Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: UNG0002 Grubu, Çin, Hong Kong ve Pakistan’ı LNK Dosyaları ve RAT’lar ile Hedef Alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » UNG0002 Grubu, Çin, Hong Kong ve Pakistan’ı LNK Dosyaları ve RAT’lar ile Hedef Alıyor.

Siber Güvenlik

UNG0002 Grubu, Çin, Hong Kong ve Pakistan’ı LNK Dosyaları ve RAT’lar ile Hedef Alıyor.

teknomers
Son güncelleme: 18 Temmuz 2025 23:47
teknomers
Paylaş
Paylaş

Çin, Hong Kong ve Pakistan’da Siber Casusluk Tehditleri

Siber güvenlik dünya genelinde önemli bir konu haline gelmiştir. Siber casusluk faaliyetleri, devletler ve özel sektördeki kuruluşlar için ciddi tehditler oluşturmaktadır. Son dönemde, Çin, Hong Kong ve Pakistan gibi bölgelerde UNG0002 (veya Bilinmeyen Grup 0002) adı verilen bir tehdit aktivitelerinin tespit edildiği bildirilmektedir. Bu grup, daha geniş kapsamlı bir siber casusluk kampanyası çerçevesinde faaliyet göstermektedir.

Contents
  • Çin, Hong Kong ve Pakistan’da Siber Casusluk Tehditleri
  • UNG0002’nin İşleyişi ve Taktikleri
  • Operasyon Cobalt Whisper
  • Operasyon AmberMist ve Saldırı Zincirleri
  • Shadow RAT ve INET RAT
  • Siber Güvenlikte Alınacak Önlemler

UNG0002’nin İşleyişi ve Taktikleri

Seqrite Labs araştırmacısı Subhajeet Singha, bu tehdit grubunun özel olarak kısayol dosyaları (LNK), VBScript ve Cobalt Strike ile Metasploit gibi post-exploitation araçlarını kullandığını belirtmektedir. Bu grup, kurbanları avlamak için sürekli olarak CV temalı tuzak belgeleri kullanmaktadır.

Bu grup, iki ana kampanya yürütmüştür: Operasyon Cobalt Whisper ve Operasyon AmberMist. İlk operasyon, 2024 Mayıs ile Eylül ayları arasında gerçekleştirilirken, AmberMist atacı ise 2025 Ocak ile Mayıs ayları arasında gerçekleşmiştir. Bu kampanyaların hedefledikleri sektörler arasında savunma, elektroteknik mühendislik, enerji, sivil havacılık, akademi, sağlık kurumları, siber güvenlik, oyun ve yazılım geliştirme gibi önemli alanlar bulunmaktadır.

Operasyon Cobalt Whisper

Seqrite Labs, Cobalt Whisper operasyonunu ilk defa Ekim 2024’te belgeledi. Operasyon, spear-phishing saldırıları aracılığıyla dağıtılan ZIP arşivleri kullanarak Cobalt Strike beacon’ları göndermektedir. Bu süreçte, kısayol ve Visual Basic Scriptler geçici yükleme dosyası olarak kullanılmaktadır.

Şirket, bu kampanyanın kapsamı ve karmaşıklığının, hedeflenmiş bir APT grubunun hassas araştırma ve fikri mülkiyeti ele geçirme çabasını güçlü bir şekilde ortaya koyduğunu vurgulamaktadır. Risk altında olan sektörlerin, stratejik öneme sahip olması, bu tür saldırıların neden bu kadar kritik olduğunu anlamamıza yardımcı olmaktadır.

Operasyon AmberMist ve Saldırı Zincirleri

AmberMist saldırı zincirleri, spear-phishing e-postalarını başlangıç noktası olarak kullanmakta, LNK dosyalarını özgeçmiş ve CV gibi görünen belgelerle birleştirerek çok aşamalı bir enfeksiyon süreci başlatmaktadır. Bu süreç sonunda, INET RAT ve Blister DLL yükleyici devreye girmektedir.

2025 Ocak ayında tespit edilen alternatif saldırı dizileri, e-posta alıcılarını, Pakistan Ulaştırma Bakanlığı web sitesini taklit eden sahte açılış sayfalarına yönlendirmekte ve burada sahte CAPTCHA doğrulama kontrolleri sunarak ClickFix taktiklerini kullanmaktadır. Bu taktikler, PowerShell komutları çalıştırmak için kullanılmakta ve Shadow RAT’ın devreye girmesini sağlamaktadır.

Shadow RAT ve INET RAT

Shadow RAT, DLL yan yükleme yoluyla başlatılır ve komut almak üzere uzaktaki bir sunucu ile iletişim kurabilmektedir. INET RAT, Shadow RAT’ın değiştirilmiş bir versiyonu olarak değerlendirilmektedir. Diğer yandan, Blister DLL implantı, bir shellcode yükleyici olarak işlev görmekte ve nihayetinde tersine bağlantı tabanlı bir implant için yol açmaktadır.

Tehdit aktörünün kesin kökenleri belirsizliğini korumakta, ancak açıklanan deliller, Güneydoğu Asya merkezli bir siber casusluk grubunu işaret etmektedir. Singha, UNG0002’nin, Mayıs 2024’ten beri Asya’nın farklı bölgelerini hedef alan sofistike ve sürekli bir tehdit olduğunu vurgulamaktadır. Grup, sürekli olarak araç setini geliştirmekte ve taktik, teknik ve prosedürlerini koruyarak yüksek bir adaptasyon yeteneği göstermektedir.

Siber Güvenlikte Alınacak Önlemler

Bu tür saldırılara karşı koruma sağlamak için, şirketlerin ve devlet kurumlarının sürekli olarak siber güvenlik stratejilerini gözden geçirmeleri gerekmektedir. Gelişmiş koruma sistemleri, çalışanlara yönelik siber güvenlik eğitimleri ve acil durum planlarının uygulanması gibi önlemler bu konuda kritik öneme sahiptir. Ayrıca, veri şifreleme tekniklerinin kullanılması ve güvenli iletişim kanallarının oluşturulması da ihlalleri en aza indirmek için önemlidir.

Sonuç olarak, siber güvenlik alanındaki gelişmeler, tehditlerin nasıl değiştiğini ve ne kadar sofistike hale geldiğini göstermektedir. UNG0002 gibi grupların faaliyetleri, hem devlet kurumları hem de özel sektör için önemli tehditler oluşturmaktadır. Bu nedenle, sürekli olarak gelişen siber tehditlere karşı hazırlıklı olmak hayati önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Cisco Veri İhlalini Onayladı, Hacklenmiş Dosyalar Sızdı
Eski VPN, er ya da geç ZTNA ile değiştirilecek
DART’ın Hedef Asteroid ile Çarpışmasından Sonra LICIACube Uydusunun İlk Görüntüleri
225.000’den Fazla Ele Geçirilmiş ChatGPT Kimlik Bilgisi Dark Web Pazarlarında Satışa Çıktı
Verizon, Motorola Edge (2022) orta koruyucuyu çok uygun olmayan bir fiyata alıyor
ETİKETLENDİ:alıyorçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDosyalarıGrubuhacker newshacking newshedefHonghow to hackileinformation securityKongLNKnetwork securityPakistanıransomware malwareRATlarsoftware vulnerabilitythe hacker newsUNG0002
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telefon (3) ekranı, düşük parlaklıkta görünümünü iyileştirmek için düşürülmedi.
Sonraki Makale Microsoft, Windows Firewall hata kaydındaki hatayı yanlışlıkla düzeldiğini belirtti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?