Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi

GenelSiber Güvenlik

Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi

teknomers
Son güncelleme: 10 Eylül 2024 18:54
teknomers
Paylaş
Paylaş


10 Eylül 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk

Çin’e bağlı üç tehdit faaliyeti kümesinin, kod adı “Çin’e Karşı Güvenlik” olan yenilenen bir devlet destekli operasyonun parçası olarak Güneydoğu Asya’daki daha fazla hükümet kuruluşunu tehlikeye attığı gözlemlendi. Kızıl Saraycasusluk faaliyetlerinin kapsamının genişlediğini gösteriyor.

Siber saldırıyı izleyen siber güvenlik firması Sophos, saldırının Cluster Alpha (STAC1248), Cluster Bravo (STAC1870) ve Cluster Charlie (STAC1305) olarak izlenen üç saldırı setinden oluştuğunu söyledi. STAC, “güvenlik tehdidi aktivite kümesi”nin kısaltmasıdır.

Güvenlik araştırmacıları Mark Parsons, Morgan Demboski ve Sean Gallagher, “Saldırganlar, güvenilir bir erişim noktası kisvesi altında kötü amaçlı yazılım ve araçlar sunmak için o bölgedeki diğer tehlikeye atılmış kurumsal ve kamu hizmeti ağlarını sürekli olarak kullandılar” dedi. söz konusu The Hacker News ile paylaşılan teknik raporda.

Saldırıların dikkat çekici bir yönü, isimsiz bir kuruluşun sistemlerinin bir komuta ve kontrol (C2) röle noktası ve araçlar için bir sahneleme alanı olarak kullanılmasını gerektirmesidir. İkinci bir kuruluşun tehlikeye atılmış Microsoft Exchange Server’ının kötü amaçlı yazılım barındırmak için kullanıldığı söyleniyor.

Crimson Palace, siber güvenlik şirketi tarafından ilk olarak Haziran 2024’ün başlarında belgelendi ve saldırılar Mart 2023 ile Nisan 2024 arasında gerçekleşti.

Unfading Sea Haze adlı tehdit grubuyla örtüşen Cluster Bravo ile ilişkili ilk aktivite Mart 2023 ile sınırlı kalırken, Ocak ve Haziran 2024 arasında tespit edilen yeni bir saldırı dalgasının aynı bölgedeki 11 başka kurum ve kuruluşu hedef aldığı gözlemlendi.

Güneydoğu Asya'daki siber saldırılar

Earth Longzhi olarak adlandırılan bir küme olan Cluster Charlie tarafından düzenlenen bir dizi yeni saldırı da Eylül 2023 ile Haziran 2024 arasında tespit edildi; bunlardan bazıları Cobalt Strike, Havoc ve benzeri C2 çerçevelerinin dağıtımını da içeriyor. Xie KardeşC2 Kullanım sonrası işlemleri kolaylaştırmak ve ek yükler sunmak için Keskin Tazı Active Directory altyapı eşlemesi için.

Araştırmacılar, “Etkinliğin yeniden başlamasından sonra istihbarat değeri taşıyan verilerin dışarı sızdırılması hala bir hedefti,” dedi. “Ancak, çabalarının çoğu, EDR yazılımını atlayarak ve C2 implantları engellendiğinde erişimi hızla yeniden kurarak hedef ağdaki yerlerini yeniden kurmaya ve genişletmeye odaklanmış gibi görünüyordu.”

Güneydoğu Asya'daki siber saldırılar

Bir diğer önemli husus ise Cluster Charlie’nin kötü amaçlı yazılımları çalıştırmak için DLL ele geçirme yöntemine yoğun bir şekilde bel bağlaması. Bu yaklaşım, daha önce Cluster Alpha’nın arkasındaki tehdit aktörleri tarafından da benimsenmişti ve bu da taktiklerin “çapraz tozlaşmasına” işaret ediyor.

Tehdit aktörü tarafından kullanılan diğer açık kaynaklı programlardan bazıları şunlardır: GerçekKörlemeEDR Ve Alkatrazantivirüs işlemlerini sonlandırmaya ve taşınabilir yürütülebilir dosyaları (örneğin, .exe, .dll ve .sys) radar altında uçmak amacıyla gizlemeye olanak tanır.

Kümenin kötü amaçlı yazılım cephaneliğini tamamlayan, ilk olarak Ağustos 2023’te tespit edilen ve Google Chrome ve Microsoft Edge tarayıcı verilerini toplayabilen, TattleTale kod adlı daha önce bilinmeyen bir tuş kaydedici bulunuyor.

Araştırmacılar, “Kötü amaçlı yazılım, tehlikeye atılan sistemin parmak izini alabilir ve oturum açmış bir kullanıcıyı taklit ederek bağlı fiziksel ve ağ sürücülerini kontrol edebilir” açıklamasında bulundu.

“TattleTale ayrıca etki alanı denetleyicisinin adını toplar ve parola politikaları, güvenlik ayarları ve bazen önbelleğe alınmış parolalarla ilgili hassas bilgiler içerdiği bilinen LSA (Yerel Güvenlik Yetkilisi) Sorgu Bilgi Politikasını çalar.”

Özetle, üç küme el ele çalışırken aynı zamanda saldırı zincirindeki belirli görevlere odaklanıyor: hedef ortamlara sızma ve keşif yapma (Alpha), çeşitli C2 mekanizmaları kullanarak ağların derinliklerine inme (Bravo) ve değerli verileri sızdırma (Charlie).

Araştırmacılar, “Saldırı boyunca, saldırganın tekniklerini, araçlarını ve uygulamalarını sürekli olarak test ettiği ve iyileştirdiği görüldü,” sonucuna vardı. “Biz onların özel kötü amaçlı yazılımlarına karşı önlemler dağıtırken, onlar özel olarak geliştirilen araçlarının kullanımını, meşru penetrasyon test uzmanları tarafından sıklıkla kullanılan genel, açık kaynaklı araçlarla birleştirdiler ve farklı kombinasyonları test ettiler.”



siber-2

Call of Duty: Black Ops 6 Beta Güncellemesi 7 Eylül’de SCUD ve Çift Silah XP’sini Geri Getiriyor
Solium Infernum 2024’ün en iyi strateji oyunu ve şimdi %40 indirimde
Two Point Müzesi Indiana Jones’u Gururlandırmanıza İzin Verecek
Sıçrama! NASA SpaceX Crew-5 Güvenli Bir Şekilde Dünya’ya Dönüyor
AMD, Geçen Yıl İçin %68’lik Meteorik Gelir Artışı ile Uzaya Açıldı!
ETİKETLENDİ:ağ güvenliğiArkasındaAsyadakiBağlantılıbelirledibilgi Güvenliğibilgisayar Güvenliğiçinfidye yazılımı kötü amaçlı yazılımGüneydoğuhack haberlerihacker haberleriKümenasıl hacklenirSaldırılarınSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzmanlarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale rapor 2024’teki en son trendleri ortaya koyuyor
Sonraki Makale SpaceX, astronotların 50 yıldan uzun süredir herhangi bir insanın ulaşamadığı uzaklara yolculuk yapacağı Polaris Dawn’ı fırlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?