Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Terkedilmiş Sogou Zhuyin Güncelleme Sunucusu, Tayvan Casusluk Faaliyetinde Kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Terkedilmiş Sogou Zhuyin Güncelleme Sunucusu, Tayvan Casusluk Faaliyetinde Kullanıldı.

Siber Güvenlik

Terkedilmiş Sogou Zhuyin Güncelleme Sunucusu, Tayvan Casusluk Faaliyetinde Kullanıldı.

teknomers
Son güncelleme: 29 Ağustos 2025 18:29
teknomers
Paylaş
Paylaş

Gizli Tehditler ve Sogou Zhuyin Operasyonu

Son yıllarda, siber saldırılar ve malware (kötü amaçlı yazılım) olayları, özellikle Asya’nın doğusunda, hızla artış gösterdi. Bu bağlamda, Sogou Zhuyin adında bir giriş yöntemi editörü (IME) yazılımıyla ilişkilendirilen tercih edilen güncelleme sunucusu üzerinde yapılan bir istihbarat kampanyası dikkat çekiyor. Araştırmalara göre, bu kampanya sırasında birçok zarar veren yazılım türü dağıtıldı ve hedeflenen kullanıcılar arasında siyasi muhalifler, gazeteciler ve iş liderleri yer aldı.

Contents
  • Gizli Tehditler ve Sogou Zhuyin Operasyonu
  • Tehdit Aktörleri ve Yöntemleri
  • Malware Türleri ve Çalışma Şekilleri
  • Zararlı Yazılımlar ve Özellikleri
  • Kimlik Avı ve Spear-Phishing Operasyonları
  • Öneriler ve Önlemler

Tehdit Aktörleri ve Yöntemleri

Trend Micro araştırmacıları, bu kampanyayı TAOTH olarak kodladı. Çalışmalarına göre, saldırganlar, zorla güncellenen yazılımların yanı sıra, sahte bulut depolama ve oturum açma sayfalarını kullanarak kullanıcıların hassas bilgilerini ele geçirmeye çalıştılar. Araştırmacılar, “Saldırganlar, iyice sızmış güncelleme sunucularını kullanarak birden fazla malware ailesini dağıttılar” dedi. Bu bağlamda, C6DOOR ve GTELAM gibi zararlı yazılımlar öne çıkıyor.

Saldırı, Ekim 2024 itibarıyla güncellenecek olan bir saha bağlı sahte alan adı kullanarak gerçekleştirildi. Sogou Zhuyin’in resmi güncellemelerinin durduğu tarihe kadar süren bir boşluktan faydalanarak, zararlı yazılımlar yaymak için bu alan adını ele geçirdiler. Araştırmalara göre, bu eylem birkaç yüz kurbanı etkiledi.

Malware Türleri ve Çalışma Şekilleri

Yayımlanan zararlı yazılım türleri, genellikle uzak erişim (RAT), bilgi hırsızlığı ve arka kapı işlevleri gibi değişik maksatlara hizmet ediyor. Saldırganlar, tespit edilmekten kaçınmak için üçüncü taraf bulut hizmetlerini kullanarak, bağlantılarını gizlemeyi başardılar. Örneğin, Google Drive gibi meşru bir bulut depolama hizmetini veri sızdırma noktası olarak kullanarak, zararlı ağ trafiğini gizliyordular.

Saldırı zinciri, kullanıcıların Sogou Zhuyin’in resmi kurulumunu indirip yüklemesiyle başlıyor. Ancak, yükleme işlemi sırasında zararlı etkinlikler başlıyor ve birkaç saat sonra otomatik güncelleme süreci tetikleniyor. Bu süreç, kurulumdan sonra ZhuyinUp.exe adlı güncelleyici bir dosyanın zararlı bir yapılandırma dosyasını indirmesiyle devam ediyor.

Zararlı Yazılımlar ve Özellikleri

Saldırganlar, aşağıdaki üzere bazı önemli malware türlerini yaydılar:

  • TOSHIS: İlk tespiti Aralık 2024’te gerçekleştirilen bu yükleyici, diğer zararlı yazılım bileşenlerini dış sunuculardan almak üzere tasarlanmıştır.

  • DESFY: Mayıs 2025’te ilk olarak belge isimlerini toplayarak çalışmaya başlayan bir casus yazılımdır.

  • GTELAM: Aynı tarihte tespit edilen bu casus yazılım, belirli bir uzantıya sahip dosyaları toplamakta ve bilgileri Google Drive’a aktarmaktadır.

  • C6DOOR: HTTP ve WebSocket protokollerini kullanarak komut ve kontrol işlevi gören bir arka kapıdır. Sistemin bilgilerini toplarken çeşitli komutları da uygulayabilmektedir.

Kimlik Avı ve Spear-Phishing Operasyonları

TOSHIS’in, bu hedeflere ulaşabilmek için kimlik avı siteleri üzerinden dağıtıldığı görülüyor. Spear-phishing kampanyaları, sahte giriş sayfalarıyla iki aşamalı bir yaklaşım sergiliyor. Ücretsiz kuponlar veya PDF okuyucuları gibi aldatıcı içerikler aracılığıyla kullanıcıların OAuth izni vermeleri sağlanıyor.

Bu kimlik avı e-postalarında yer alan zararlı URL’ler ve yanıltıcı belgeler, kullanıcının kötü niyetli içerikle etkileşimini artırarak, çok aşamalı bir saldırı dizisinin başlatılmasına yol açıyor.

Öneriler ve Önlemler

Sogou Zhuyin operasyonu gibi tehditlerle mücadele edebilmek için kurumların, desteklenmeyen yazılımları düzenli olarak denetlemeleri ve gereken durumlarda bu yazılımları kaldırmaları veya güncellemeleri önerilmektedir. Kullanıcıların da bulut uygulamalarının talep ettiği izinleri dikkatlice incelemeleri gerekir.

Trend Micro, “Saldırıların çoğunluğunda, saldırganlar düşük profille çalışarak hedeflerin veri profillemesini yapmayı amaçladı” diyerek, bu tür tehditlere karşı proaktif önlemler alınması gerektiğini vurguladı.

Güncel Siber Güvenlik Haberleri – 1

Kritik: Popüler Yazılımları Hedefleyen SEO Zehirliliği Tehditleri
Waze, 2024’te yeni tehlike uyarıları da dahil olmak üzere birçok güncelleme alacak
Karl Triebes, Ivanti’ye Ürün Sorumlusu Olarak Katıldı
Diablo 4 yama 1.1.3 notları – can sıkıcı kalabalık kontrolünü zayıflatan güncelleme
Banco Santander ve Forgepoint Capital, Siber Güvenlik Yatırımını ve İnovasyonu Küresel Olarak Geliştirmek İçin Stratejik İşbirliğini Açıkladı
ETİKETLENDİ:CasuslukComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFaaliyetindegüncellemehacker newshacking newshow to hackinformation securityKullanıldınetwork securityransomware malwaresoftware vulnerabilitySogousunucusutayvanTerkedilmişthe hacker newsZhuyin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kristen Stewart’ın ilk yönetmenlik deneyimi ‘The Chronology of Water’, Oldenburg Film Festivali’ni kapatacak.
Sonraki Makale Eylül 2025’te Netflix’te İzlenmesi Gereken En İyi 10 Yeni Film

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?