Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UAT-7237, özel açık kaynaklı hack araçlarıyla Tayvan web sunucularını ele geçirdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UAT-7237, özel açık kaynaklı hack araçlarıyla Tayvan web sunucularını ele geçirdi.

Siber Güvenlik

UAT-7237, özel açık kaynaklı hack araçlarıyla Tayvan web sunucularını ele geçirdi.

teknomers
Son güncelleme: 15 Ağustos 2025 20:30
teknomers
Paylaş
Paylaş

Öne Çıkan Siber Saldırılar: UAT-7237’nin Tehditleri

Son dönemde, siber güvenlik alanında önemli gelişmeler yaşanıyor. Özellikle, Çin kökenli bir siber tehdit aktörü olan UAT-7237’nin, Tayvan’daki web altyapılarını hedef alması dikkat çekiyor. Özelleştirilmiş açık kaynak araçları kullanan bu grup, uzun vadeli erişim sağlamayı hedefliyor. Cisco Talos’un yaptığı araştırmalar, bu grubun en az 2022’den beri aktif olduğunu gösteriyor.

Contents
  • Öne Çıkan Siber Saldırılar: UAT-7237’nin Tehditleri
  • UAT-7237 ve Faaliyetleri
  • Saldırı Yöntemleri
  • Ekipman ve Araçlar
  • Son Gelişmeler ve Tehdit Modelleri

UAT-7237 ve Faaliyetleri

UAT-7237, Tayvan’daki kritik altyapılara yönelik saldırı gerçekleştiren UAT-5918 grubunun bir alt grubu olarak değerlendirilmektedir. UAT-7237’nin, özellikle Cobalt Strike arka kapısı kullanması ve daha sonra web shell’ler dağıtması dikkat çekmekte. Kurban sistemlerindeki ilk uzaktan erişim sağlandıktan sonra, SoftEther VPN istemcisi kullanılarak sürekli erişim sağlanıyor. Bununla birlikte, saldırılar genelde izin verilmeyen güvenlik açıklarını hedef alarak başlatılıyor.

Araştırmacıların belirttiği gibi, diğer grupların aksine UAT-7237, sistemlere erişim sağladıktan sonra başka sistemlere geçiş yaparak etkisini artırıyor. Başka bir deyişle, çoğu siber aktör, erişimi sağladıktan hemen sonra web shell’lerini devreye sokarken, UAT-7237 daha dikkatli ve analiz eden bir yaklaşım sergiliyor.

Saldırı Yöntemleri

UAT-7237, saldırı zincirini başlatmak için bilinen güvenlik açıklarını kullanıyor. İlk olarak, internete açık ve yamanmamış sunucular üzerinde keşif yapılmakta. Ardından, hedefin siber aktörler açısından çekici olup olmadığı belirleniyor. Bu aşama, siber zafiyetlerin bulunması ve bunların kullanılmasında önemli bir rol oynuyor. Kullanılan SoundBill adındaki shellcode yükleyici, ilginç bir şekilde, ikincil yükleri başlatmak için tasarlanmış.

Saldırganlar, UAC’yi devre dışı bırakmak ve açık metin parolalarını depolamak gibi Windows Kayıt Defteri değişiklikleri yapmak üzere FScan adlı bir aracı da kullanmaktadır. Tüm bu faaliyetlerin ardından, söz konusu tehdit grubu, hedeflerine yönelik daha karmaşık saldırılar gerçekleştirme fırsatı buluyor.

Ekipman ve Araçlar

UAT-7237’nin saldırılarında, JuicyPotato adındaki ayrıcalık yükseltme aracı ile Mimikatz kullanıldığı gözlemlenmiştir. Mimikatz, bir siber korsanın erişim sağladığı sistemlerde kimlik bilgilerini çıkartmasına yaraşır bir biçimde çalışmaktadır. Ayrıca, SoundBill’in yeni sürümünün Mimikatz örneğini içerdiği ve böylelikle aynı hedeflere ulaşmayı hedeflediği bildirilmektedir.

Bir diğer önemli nokta ise, grup üyelerinin Açık Kaynak Araçları üzerinde geliştirilmiş yazılımları kullanma yeteneğidir. UAT-7237’nin SoftEther VPN istemcisinde kullanmak üzere tercih ettiği Basitleştirilmiş Çince, onların detaylı bir analiz yapmakteki becerilerini gözler önüne sermektedir.

Son Gelişmeler ve Tehdit Modelleri

Son olarak, Intezer tarafından keşfedilen yeni bir arka kapı olan FireWood, China'ya bağlı bir tehdit aktörüne işaret ediyor. FireWood, daha önce ESET tarafından Eylül 2024’te tanımlanmıştı. Bu arka kapı, bir kernel sürücüsü ile süreçleri gizleyerek saldırganın komutlarını yürütmesine olanak sağlıyor. Ancak, Intezer araştırmacıları, bu arka kapının yeni versiyonlarıyla ilgili net bir bilgiye ulaşamadıklarını belirtiyor.

Tüm bu bilgiler, siber güvenlik alanında artan tehditlerin ve gelişen siber saldırı taktiklerinin bir yansıması olarak değerlendirilebilir. Siber saldırı tehdidi, sadece belirli bir bölge ile sınırlı kalmayıp, tüm dünyayı etkileyen bir sorundur. Bu nedenle, bireylerin ve kurumsal yapıların siber güvenlik önlemlerini güçlendirmesi artık bir gereklilik haline gelmiştir.

SEO uyumlu içerik üretirken, anahtar kelimelerin doğru bir şekilde kullanılması büyük önem taşımaktadır. Bunun yanı sıra, içerik oluşturan kişi ya da kuruluşların, hedef kitleyi etkileyecek nitelikte bilgiler sunması da kritik öneme sahip. UAT-7237 ve benzeri grupların faaliyetlerinin anlaşılması, gelecekteki saldırılara karşı daha etkin savunma stratejilerinin geliştirilmesine yardımcı olabilir.

Güncel Siber Güvenlik Haberleri – 1

Fallout hayranları, bu Amazon’a özel Mega Bloks setini sadece 20 $’a alabilir.
Karmaşık. Lütfen Yeni Siber Güvenlik Mevzuatı Hazırlarken Bunu Düşünün
ABD, Yetkilileri ve Gazetecileri Hedef Alan Yırtıcı Casus Yazılım Firmasına Çöküyor
Yüzlerce Açık Kaynak Bileşeni Güvenliği Zayıflatabilir, Sayım Bulguları
SQL Enjeksiyon Saldırılarının Arkasındaki Yeni ‘GambleForce’ Tehdit Aktörü
ETİKETLENDİ:AçıkaraçlarıylaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirdiHackhacker newshacking newshow to hackinformation securitykaynaklınetwork securityÖzelransomware malwaresoftware vulnerabilitysunucularınıtayvanthe hacker newsUAT7237web
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Scary Movie’ Yeniden Çekiliyor: Anna Faris ve Regina Hall 2026’da Wayans Kardeşlerle Buluşuyor.
Sonraki Makale DreamWorks TV Şovları Ne Zaman Netflix’ten Ayrılıyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?