Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Son Siber Casusluk Saldırılarında Hedeflenen Asya Hükümetleri ve Kuruluşları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Son Siber Casusluk Saldırılarında Hedeflenen Asya Hükümetleri ve Kuruluşları

GenelSiber Güvenlik

Son Siber Casusluk Saldırılarında Hedeflenen Asya Hükümetleri ve Kuruluşları

teknomers
Son güncelleme: 14 Eylül 2022 00:06
teknomers
Paylaş
Paylaş


Bir dizi Asya ülkesindeki hükümet ve devlete ait kuruluşlar, 2021’in başından beri devam etmekte olan bir istihbarat toplama görevinin parçası olarak farklı bir grup casus bilgisayar korsanı tarafından hedef alındı.

“Bu saldırıların dikkate değer bir özelliği, saldırganların kötü amaçlı yazılım yüklerini yüklemek için çok çeşitli meşru yazılım paketlerinden yararlanmasıdır. DLL yan yüklemeBroadcom Software’in bir parçası olan Symantec Threat Hunter ekibi, söz konusu The Hacker News ile paylaşılan bir raporda.

Kampanyanın yalnızca finans, havacılık ve savunma ile ilgili devlet kurumlarının yanı sıra devlete ait medya, BT ve telekom şirketlerine yönelik olduğu söyleniyor.

Dinamik bağlantı kitaplığı (DLL) yandan yükleme, Microsoft Windows uygulamalarının DLL dosyalarını işleme biçiminden yararlanan popüler bir siber saldırı yöntemidir. Bu izinsiz girişlerde, Windows Yan Yana (WinSxS) dizini, böylece işletim sistemi meşru dosya yerine onu yükler.

Saldırılar, DLL yan yüklemesi için hafifletmelerden yoksun olması gereken güvenlik çözümlerinin, grafik yazılımlarının ve web tarayıcılarının eski ve güncel olmayan sürümlerinin kullanılmasını ve bunları ek yükleri yürütmek üzere tasarlanmış isteğe bağlı kabuk kodunu yüklemek için bir kanal olarak kullanmayı gerektirir.

Ayrıca, yazılım paketleri, kimlik bilgisi hırsızlığını ve güvenliği ihlal edilmiş ağ boyunca yanal hareketi kolaylaştıracak araçlar sağlama aracı olarak da ikiye katlanır.

“[The threat actor] Araştırmacılar, daha sonra ağlardaki diğer bilgisayarlara DLL yan yükleme yoluyla kullanıma hazır uzaktan erişim Truva Atları (RATS) gibi ek kötü amaçlı yazılım araçlarını yüklemek için kullanılan meşru yazılımın eski sürümlerini çalıştırmak için PsExec’ten yararlandı.”

Asya’da eğitim sektöründeki devlete ait bir kuruluşa yönelik saldırılardan birinde, Nisan’dan Temmuz 2022’ye kadar sürdü ve bu sırada saldırgan, etki alanı denetleyicisine erişmeden önce veritabanlarını ve e-postaları barındıran makinelere erişti.

İzinsiz giriş, Mimikatz’ın (“calc.exe”) yeniden adlandırılmış bir sürümünü başlatmak için Bitdefender Crash Handler’ın (“javac.exe”) 11 yıllık bir sürümünü de kullandı. LadonGove birden çok ana bilgisayarda diğer özel yükler.

Bunlardan biri, daha önce belgelenmemiş, tuş vuruşlarını günlüğe kaydetme, ekran görüntüleri yakalama, SQL veritabanlarına bağlanma ve sorgulama, dosya indirme ve pano verilerini çalma yeteneğine sahip, zengin özelliklere sahip bir bilgi hırsızıdır.

Ayrıca saldırıda, ProxyLogon Microsoft Exchange Server güvenlik açıklarından yararlanarak yararlanma girişimlerini gerçekleştirmek için Fscan adlı genel kullanıma açık bir intranet tarama aracı da kullanılır.

Tehdit grubunun kimliği belirsiz olsa da, ShadowPad’i önceki kampanyalarda kullandığı söylense de, PlugX’in (aka Korplug) halefi olarak tasarlanan ve birçok Çinli tehdit aktörü arasında paylaşılan modüler bir arka kapı.

Symantec, tehdit aktörünün PlugX kötü amaçlı yazılımını içeren önceki saldırılarını APT41 (aka Wicked Panda) ve Mustang Panda gibi diğer Çinli bilgisayar korsanlığı gruplarına bağlayan sınırlı kanıta sahip olduğunu söyledi. Dahası, APT41’e atfedilen önceki saldırılarda kabuk kodunu yandan yüklemek için meşru bir Bitdefender dosyasının kullanıldığı gözlemlendi.

Araştırmacılar, “DLL’nin yandan yüklenmesini kolaylaştırmak için meşru uygulamaların kullanılması, bölgede faaliyet gösteren casusluk aktörleri arasında büyüyen bir eğilim gibi görünüyor” dedi. “İyi bilinen bir teknik olmasına rağmen, mevcut popülaritesi göz önüne alındığında saldırganlar için bir miktar başarı sağlıyor olmalı.”



siber-2

Satürn’ün Uydularından Birinde Muhtemelen Keşfedilen Yaşam İçin Anahtar Yapı Taşı
Yeni müzik etkinliğinde gerçek para kazanmak için Genshin Impact şarkılarını çalın
Yeni Doom ve Doom 2 portu, platformlar arası oyun, resmi mod desteği ve büyük bir performans artışı sunuyor
Pusuda, Tiktok Amerika Birleşik Devletleri’nde hayatta kalmasını oynarken YouTube stratejisini geliştirir
Valve CSGO’ya veda ederken Counter-Strike 2 nihayet geldi
ETİKETLENDİ:ağ güvenliğiAsyabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukfidye yazılımıhack haberlerihacker haberleriHedeflenenhükümetlerikuruluşlarıNasıl heklenirSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call Of Duty: Modern Warfare 2 İlk Harita Düzenini Açıkladı
Sonraki Makale Apple WatchOS 9 çıktı: İşte denenecek 5 yeni özellik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?