Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi

GenelSiber Güvenlik

Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi

teknomers
Son güncelleme: 10 Eylül 2024 18:54
teknomers
Paylaş
Paylaş


10 Eylül 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk

Çin’e bağlı üç tehdit faaliyeti kümesinin, kod adı “Çin’e Karşı Güvenlik” olan yenilenen bir devlet destekli operasyonun parçası olarak Güneydoğu Asya’daki daha fazla hükümet kuruluşunu tehlikeye attığı gözlemlendi. Kızıl Saraycasusluk faaliyetlerinin kapsamının genişlediğini gösteriyor.

Siber saldırıyı izleyen siber güvenlik firması Sophos, saldırının Cluster Alpha (STAC1248), Cluster Bravo (STAC1870) ve Cluster Charlie (STAC1305) olarak izlenen üç saldırı setinden oluştuğunu söyledi. STAC, “güvenlik tehdidi aktivite kümesi”nin kısaltmasıdır.

Güvenlik araştırmacıları Mark Parsons, Morgan Demboski ve Sean Gallagher, “Saldırganlar, güvenilir bir erişim noktası kisvesi altında kötü amaçlı yazılım ve araçlar sunmak için o bölgedeki diğer tehlikeye atılmış kurumsal ve kamu hizmeti ağlarını sürekli olarak kullandılar” dedi. söz konusu The Hacker News ile paylaşılan teknik raporda.

Saldırıların dikkat çekici bir yönü, isimsiz bir kuruluşun sistemlerinin bir komuta ve kontrol (C2) röle noktası ve araçlar için bir sahneleme alanı olarak kullanılmasını gerektirmesidir. İkinci bir kuruluşun tehlikeye atılmış Microsoft Exchange Server’ının kötü amaçlı yazılım barındırmak için kullanıldığı söyleniyor.

Crimson Palace, siber güvenlik şirketi tarafından ilk olarak Haziran 2024’ün başlarında belgelendi ve saldırılar Mart 2023 ile Nisan 2024 arasında gerçekleşti.

Unfading Sea Haze adlı tehdit grubuyla örtüşen Cluster Bravo ile ilişkili ilk aktivite Mart 2023 ile sınırlı kalırken, Ocak ve Haziran 2024 arasında tespit edilen yeni bir saldırı dalgasının aynı bölgedeki 11 başka kurum ve kuruluşu hedef aldığı gözlemlendi.

Güneydoğu Asya'daki siber saldırılar

Earth Longzhi olarak adlandırılan bir küme olan Cluster Charlie tarafından düzenlenen bir dizi yeni saldırı da Eylül 2023 ile Haziran 2024 arasında tespit edildi; bunlardan bazıları Cobalt Strike, Havoc ve benzeri C2 çerçevelerinin dağıtımını da içeriyor. Xie KardeşC2 Kullanım sonrası işlemleri kolaylaştırmak ve ek yükler sunmak için Keskin Tazı Active Directory altyapı eşlemesi için.

Araştırmacılar, “Etkinliğin yeniden başlamasından sonra istihbarat değeri taşıyan verilerin dışarı sızdırılması hala bir hedefti,” dedi. “Ancak, çabalarının çoğu, EDR yazılımını atlayarak ve C2 implantları engellendiğinde erişimi hızla yeniden kurarak hedef ağdaki yerlerini yeniden kurmaya ve genişletmeye odaklanmış gibi görünüyordu.”

Güneydoğu Asya'daki siber saldırılar

Bir diğer önemli husus ise Cluster Charlie’nin kötü amaçlı yazılımları çalıştırmak için DLL ele geçirme yöntemine yoğun bir şekilde bel bağlaması. Bu yaklaşım, daha önce Cluster Alpha’nın arkasındaki tehdit aktörleri tarafından da benimsenmişti ve bu da taktiklerin “çapraz tozlaşmasına” işaret ediyor.

Tehdit aktörü tarafından kullanılan diğer açık kaynaklı programlardan bazıları şunlardır: GerçekKörlemeEDR Ve Alkatrazantivirüs işlemlerini sonlandırmaya ve taşınabilir yürütülebilir dosyaları (örneğin, .exe, .dll ve .sys) radar altında uçmak amacıyla gizlemeye olanak tanır.

Kümenin kötü amaçlı yazılım cephaneliğini tamamlayan, ilk olarak Ağustos 2023’te tespit edilen ve Google Chrome ve Microsoft Edge tarayıcı verilerini toplayabilen, TattleTale kod adlı daha önce bilinmeyen bir tuş kaydedici bulunuyor.

Araştırmacılar, “Kötü amaçlı yazılım, tehlikeye atılan sistemin parmak izini alabilir ve oturum açmış bir kullanıcıyı taklit ederek bağlı fiziksel ve ağ sürücülerini kontrol edebilir” açıklamasında bulundu.

“TattleTale ayrıca etki alanı denetleyicisinin adını toplar ve parola politikaları, güvenlik ayarları ve bazen önbelleğe alınmış parolalarla ilgili hassas bilgiler içerdiği bilinen LSA (Yerel Güvenlik Yetkilisi) Sorgu Bilgi Politikasını çalar.”

Özetle, üç küme el ele çalışırken aynı zamanda saldırı zincirindeki belirli görevlere odaklanıyor: hedef ortamlara sızma ve keşif yapma (Alpha), çeşitli C2 mekanizmaları kullanarak ağların derinliklerine inme (Bravo) ve değerli verileri sızdırma (Charlie).

Araştırmacılar, “Saldırı boyunca, saldırganın tekniklerini, araçlarını ve uygulamalarını sürekli olarak test ettiği ve iyileştirdiği görüldü,” sonucuna vardı. “Biz onların özel kötü amaçlı yazılımlarına karşı önlemler dağıtırken, onlar özel olarak geliştirilen araçlarının kullanımını, meşru penetrasyon test uzmanları tarafından sıklıkla kullanılan genel, açık kaynaklı araçlarla birleştirdiler ve farklı kombinasyonları test ettiler.”



siber-2

Android akıllı telefonlar, iPhone’ların değerini iki katına çıkarıyor. Kısa bir rehber
2022 için en iyi Japonya VPN hizmetleri
Musk’ın ilk satın aldığı Twitter: Bir teknoloji kiralama platformu olan Laskie satın alındı
Nvidia’ya “Düzeni sağla” çağrısı: DLSS ve G-Sync ile bağlantılı GPU sürücü sorunları!
En İyi Discord Sunucusu Şablonları, Dereceli
ETİKETLENDİ:ağ güvenliğiArkasındaAsyadakiBağlantılıbelirledibilgi Güvenliğibilgisayar Güvenliğiçinfidye yazılımı kötü amaçlı yazılımGüneydoğuhack haberlerihacker haberleriKümenasıl hacklenirSaldırılarınSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzmanlarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale rapor 2024’teki en son trendleri ortaya koyuyor
Sonraki Makale SpaceX, astronotların 50 yıldan uzun süredir herhangi bir insanın ulaşamadığı uzaklara yolculuk yapacağı Polaris Dawn’ı fırlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell Pro Max GB10 ile Yerel AI Kümeleme: İki Nvidia Grace Blackwell ile Evde AI Hesaplama Ölçeklendirme
Donanım
Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları
Siber Güvenlik
Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor
Siber Güvenlik
Dijital Kimlik Kartlarına Veda: Britanyalılar Gösterdiği Tepkiyle Hükümeti Sarsıyor
Genel
Xteink’in Yeni X4 Pro’su: Kindle’a Cazip Bir Alternatif Mi?
Liste
Halliday G2: Kamerasız Akıllı Gözlükler İle İş Hayatını Değiştirin
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?