Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘SneakyChef’ APT, SugarGh0st ile Dış İlişkileri Kesiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘SneakyChef’ APT, SugarGh0st ile Dış İlişkileri Kesiyor

GenelSiber Güvenlik

‘SneakyChef’ APT, SugarGh0st ile Dış İlişkileri Kesiyor

teknomers
Son güncelleme: 22 Haziran 2024 13:14
teknomers
Paylaş
Paylaş


Çince dilindeki gelişmiş kalıcı tehdit (APT) casusluk yapıyor hükümet bakanlıkları doğu yarım küre boyunca.

Bunun ilk işaretleri geçen yılın Ağustos ayı sonlarına kadar uzanıyor. O zamanlar, henüz kimliği belirlenemeyen grup, Gh0st RAT’ın “takma adı” değiştirilmiş bir versiyonunu kullanmaya başladı.SugarGh0st RAT“Güney Kore’deki hedeflerin yanı sıra Özbekistan’daki Dışişleri Bakanlığı hakkında casusluk yapmak için”. Cisco Talos o zamandan bu yana bir açıklamada bulundu. yeni blog yazısıArtık “SneakyChef” olarak adlandırılan grup, daha fazla ülkede yeni kampanyalar hazırlıyor.

Yem belgelerine göre kampanyanın olası hedefleri arasında şunlar yer alıyor:

  • Angola, Hindistan, Kazakistan, Letonya ve Türkmenistan’ın dışişleri bakanlıkları

  • Angola’da tarım ve ormancılık ile balıkçılık ve deniz kaynakları bakanlıkları

  • Abu Dabi’deki Suudi Arabistan Büyükelçiliği

Talos, SneakyChef’i herhangi bir hükümete atfetmedi. Ancak kodunda mevcut olan Çince dil tercihlerine, SugarGh0st RAT – özellikle de Çinli tehdit aktörleri arasında popüler olmasa da – ve hedeflerinin benzer profili.

Sneaky Chef’in Son Porsiyonları

İlk kampanyalarda ilk enfeksiyon için LNK dosyalarına gömülü kötü amaçlı RAR dosyaları kullanılırken, şimdi SneakyChef kendi kendine açılan RAR’ları (SFX RAR) tercih ediyor. Değişim bazı mütevazı faydalar sunuyor.

Cisco Talos’un sosyal yardım başkanı Nick Biasani, “RAR dosyaları Windows 11’de resmi desteğe yeni kavuştu, bu nedenle Windows 11’den önceki herhangi bir şey için, dosyayı çıkarabilmek için ekstra yazılıma sahip olmanız gerekir” diye açıklıyor. “Kendiliğinden açılan bir RAR dosyası ekstra yazılım ihtiyacını ortadan kaldırır, bu nedenle muhtemelen enfeksiyon olasılığını artırır.”

SFX RAR’ın sunduğu güzel şeyler arasında: sahte bir belge, bir dinamik bağlantı kitaplığı (DLL) yükleyicisi, bazı şifrelenmiş kötü amaçlı yazılımlar (SugarGh0st RAT veya SneakyChef’in en yeni aracı SpiceRAT) ve kalıcılığı sağlamaya yönelik kötü amaçlı bir Visual Basic (VB) komut dosyası.

Tuzaklar, bir şekilde hedeflenen bakanlık veya büyükelçilikle ilgili olan meşru, taranmış belgelerdir. Çoğunlukla yaklaşan bir toplantı veya konferans gibi bir tür hükümet işini tanımlayacaklar. Talos’un son kampanyalarda kullanılan hiçbir belgeyi açık webde bulamaması dikkat çekicidir. (Bu onların casusluk yoluyla elde edildiğini gösterebilir.)

Devletin siber casusluğu söz konusu olduğunda, “Genellikle gördüğümüz şey bunun ‘ilk dalga’ olacağıdır. Bu aktör genellikle çok bilgili değil, daha çok çok sayıda yem göndermeyi ve çok sayıda insanı enfekte etmeyi hedefliyor, böylece ilk dayanak noktasını elde edip veri toplamaya başlayabilirler” diyor Biasani. Daha sonra belirli, ekstra güvenli bir devlet kurumuna erişmeleri gerektiğinde. “İşte o zaman bu saldırıların daha karmaşık unsurlarının ortaya çıktığını görmeye başlıyorsunuz.”



siber-1

Bir dönem geçiyor: Samsung Galaxy S24 Ultra düz ekrana kavuşacak
AMD RDNA 3, RDNA 2 GPU’lardan daha fazla güç tüketiyor, ancak Nvidia RTX 4000 değil
“Washington Black” İncelemesi: Sterling K. Brown, Hulu’da Hafif Bir Hava ile Ciddi Tarihi İşliyor.
Solar Orbiter Radyo ve Plazma Dalgaları cihazı ile bilimsel sonuçların toplanması
Sberbank, Rusya’ya siber savaş ilan edildiğine inanıyor
ETİKETLENDİ:APTDışileilişkilerikesiyorSneakyChefSugarGh0st
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus, 27 Haziran için büyük lansman etkinliğini doğruladı
Sonraki Makale Uygun fiyatlı akıllı telefonlar Realme V60 ve V60’lar sunuldu. Kameralarında tek bir sensör var; artık bunu neredeyse yapmıyorlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?