Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Son Siber Casusluk Saldırılarında Hedeflenen Asya Hükümetleri ve Kuruluşları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Son Siber Casusluk Saldırılarında Hedeflenen Asya Hükümetleri ve Kuruluşları

GenelSiber Güvenlik

Son Siber Casusluk Saldırılarında Hedeflenen Asya Hükümetleri ve Kuruluşları

teknomers
Son güncelleme: 14 Eylül 2022 00:06
teknomers
Paylaş
Paylaş


Bir dizi Asya ülkesindeki hükümet ve devlete ait kuruluşlar, 2021’in başından beri devam etmekte olan bir istihbarat toplama görevinin parçası olarak farklı bir grup casus bilgisayar korsanı tarafından hedef alındı.

“Bu saldırıların dikkate değer bir özelliği, saldırganların kötü amaçlı yazılım yüklerini yüklemek için çok çeşitli meşru yazılım paketlerinden yararlanmasıdır. DLL yan yüklemeBroadcom Software’in bir parçası olan Symantec Threat Hunter ekibi, söz konusu The Hacker News ile paylaşılan bir raporda.

Kampanyanın yalnızca finans, havacılık ve savunma ile ilgili devlet kurumlarının yanı sıra devlete ait medya, BT ve telekom şirketlerine yönelik olduğu söyleniyor.

Dinamik bağlantı kitaplığı (DLL) yandan yükleme, Microsoft Windows uygulamalarının DLL dosyalarını işleme biçiminden yararlanan popüler bir siber saldırı yöntemidir. Bu izinsiz girişlerde, Windows Yan Yana (WinSxS) dizini, böylece işletim sistemi meşru dosya yerine onu yükler.

Saldırılar, DLL yan yüklemesi için hafifletmelerden yoksun olması gereken güvenlik çözümlerinin, grafik yazılımlarının ve web tarayıcılarının eski ve güncel olmayan sürümlerinin kullanılmasını ve bunları ek yükleri yürütmek üzere tasarlanmış isteğe bağlı kabuk kodunu yüklemek için bir kanal olarak kullanmayı gerektirir.

Ayrıca, yazılım paketleri, kimlik bilgisi hırsızlığını ve güvenliği ihlal edilmiş ağ boyunca yanal hareketi kolaylaştıracak araçlar sağlama aracı olarak da ikiye katlanır.

“[The threat actor] Araştırmacılar, daha sonra ağlardaki diğer bilgisayarlara DLL yan yükleme yoluyla kullanıma hazır uzaktan erişim Truva Atları (RATS) gibi ek kötü amaçlı yazılım araçlarını yüklemek için kullanılan meşru yazılımın eski sürümlerini çalıştırmak için PsExec’ten yararlandı.”

Asya’da eğitim sektöründeki devlete ait bir kuruluşa yönelik saldırılardan birinde, Nisan’dan Temmuz 2022’ye kadar sürdü ve bu sırada saldırgan, etki alanı denetleyicisine erişmeden önce veritabanlarını ve e-postaları barındıran makinelere erişti.

İzinsiz giriş, Mimikatz’ın (“calc.exe”) yeniden adlandırılmış bir sürümünü başlatmak için Bitdefender Crash Handler’ın (“javac.exe”) 11 yıllık bir sürümünü de kullandı. LadonGove birden çok ana bilgisayarda diğer özel yükler.

Bunlardan biri, daha önce belgelenmemiş, tuş vuruşlarını günlüğe kaydetme, ekran görüntüleri yakalama, SQL veritabanlarına bağlanma ve sorgulama, dosya indirme ve pano verilerini çalma yeteneğine sahip, zengin özelliklere sahip bir bilgi hırsızıdır.

Ayrıca saldırıda, ProxyLogon Microsoft Exchange Server güvenlik açıklarından yararlanarak yararlanma girişimlerini gerçekleştirmek için Fscan adlı genel kullanıma açık bir intranet tarama aracı da kullanılır.

Tehdit grubunun kimliği belirsiz olsa da, ShadowPad’i önceki kampanyalarda kullandığı söylense de, PlugX’in (aka Korplug) halefi olarak tasarlanan ve birçok Çinli tehdit aktörü arasında paylaşılan modüler bir arka kapı.

Symantec, tehdit aktörünün PlugX kötü amaçlı yazılımını içeren önceki saldırılarını APT41 (aka Wicked Panda) ve Mustang Panda gibi diğer Çinli bilgisayar korsanlığı gruplarına bağlayan sınırlı kanıta sahip olduğunu söyledi. Dahası, APT41’e atfedilen önceki saldırılarda kabuk kodunu yandan yüklemek için meşru bir Bitdefender dosyasının kullanıldığı gözlemlendi.

Araştırmacılar, “DLL’nin yandan yüklenmesini kolaylaştırmak için meşru uygulamaların kullanılması, bölgede faaliyet gösteren casusluk aktörleri arasında büyüyen bir eğilim gibi görünüyor” dedi. “İyi bilinen bir teknik olmasına rağmen, mevcut popülaritesi göz önüne alındığında saldırganlar için bir miktar başarı sağlıyor olmalı.”



siber-2

Instagram sonunda içerik oluşturucuların neden başarısız olduklarını anlamalarına yardımcı olacak
16″ 240Hz Core i9-13900HX GeForce RTX 4080 64GB RAM 2TB SSD. Machenike Sugon 16 Pro dizüstü bilgisayarlar satışa çıktı
Hayranların Yeni Oyun Testi İçin Dark And Darker’ı Torrent Kullanması Gerekecek
Tesla Model Y ve BMW X6’dan daha istikrarlı ve verimli. Luxeed R7 Chery ve Huawei tarafından sunuldu
Forza Motorsport Çapraz Oyun mu? (Açıklandı)
ETİKETLENDİ:ağ güvenliğiAsyabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHedeflenenhükümetlerikuruluşlarıNasıl heklenirSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call Of Duty: Modern Warfare 2 İlk Harita Düzenini Açıkladı
Sonraki Makale Apple WatchOS 9 çıktı: İşte denenecek 5 yeni özellik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?