Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Winnti APT41, Revivalstone Siber Casusluk Kampanyasında Japon firmalarını hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Winnti APT41, Revivalstone Siber Casusluk Kampanyasında Japon firmalarını hedefliyor

GenelSiber Güvenlik

Winnti APT41, Revivalstone Siber Casusluk Kampanyasında Japon firmalarını hedefliyor

teknomers
Son güncelleme: 24 Şubat 2025 08:00
teknomers
Paylaş
Paylaş


18 Şub 2025Ravie LakshmananKötü amaçlı yazılım / ağ güvenliği

Winnti olarak bilinen Çin bağlantılı tehdit oyuncusu, adlı yeni bir kampanyaya atfedildi Canlandırıcı taşı Bu, Mart 2024’te üretim, malzeme ve enerji sektörlerinde Japon şirketlerini hedef aldı.

Etkinlik, ayrıntılı Japon siber güvenlik şirketi Lac tarafından, trend micro tarafından APT41 siber casusluk grubu içinde bir alt küme olduğu değerlendirilen bir tehdit kümesi ile örtüşüyor. Ayrıca cyberseason tarafından cuckkoobees operasyonu altında ve blackfly olarak Symantec tarafından izlenir.

APT41, casusluk saldırılarını monte etme ve tedarik zincirini zehirleme yeteneğine sahip son derece yetenekli ve metodik bir aktör olarak tanımlanmıştır. Kampanyaları genellikle gizli göz önünde bulundurularak tasarlanmıştır, yalnızca çevreye yüklenen güvenlik yazılımını atlamakla kalmayıp aynı zamanda kritik bilgileri hasat etmekte ve kalıcı uzaktan erişim için gizli kanallar oluşturan özel bir araç seti kullanarak hedeflerine ulaşmak için bir dizi taktikten yararlanır.

Lac, “Grubun birçoğu ülkenin stratejik hedefleriyle uyumlu casusluk faaliyetleri, dünyanın dört bir yanındaki çok çeşitli kamu ve özel endüstri sektörlerini hedef aldı.” Dedi.

“Bu tehdit grubunun saldırıları, iletişimin gizlenmesine ve manipülasyonuna ve kötü amaçlı yazılımlarda çalıntı, meşru dijital sertifikaların kullanılmasına izin veren benzersiz bir rootkit olan Winnti kötü amaçlı yazılım kullanımı ile karakterize edilmektedir.”

En az 2012’den beri aktif olan Winnti, 2022 itibariyle Asya’da üretim ve malzeme ile ilgili kuruluşları seçti. Son kampanyalar Kasım 2023 ile Ekim 2024 arasında Asya-Pasifik (APAC) bölgesini hedefleyen IBM Lotus Domino gibi kamuya açık uygulamalarda kötü amaçlı yazılımları aşağıdaki gibi dağıtmak için zayıflıklardan yararlanıyor-

  • Deathlotus – Dosya oluşturma ve komut yürütmeyi destekleyen pasif bir CGI arka kapısı
  • Unparmon – C ++ ‘da yazılmış bir savunma kaçırma hizmeti
  • Müstehcen – Winnkit adında bir çekirdek seviyesi rootkit sunan Winnti Rat’ı (diğer adıyla dağıtım) bırakmak için kullanılan bir yükleyici, bir rootkit yükleyici aracılığıyla
  • Cunningpigeon – Posta mesajlarından komutları – dosya ve işlem yönetimi ve özel proxy – almak için Microsoft Graph API kullanan bir arka kapı
  • Windjammer – TCPIP Ağ Arabirimini engelleme özelliklerine sahip bir rootkit, intranet içinde enfekte uç noktalara sahip gizli kanallar oluşturma
  • Shadowgaze – IIS web sunucusundan dinleme bağlantı noktasını yeniden kullanan pasif bir arka kapı

LAC tarafından belgelenen en son saldırı zincirinin, Çin kıyıcısı ve arkası (aka bingxia ve icescorpion) gibi web kabuklarını, erişim kullanarak, belirtilmemiş bir kurumsal kaynak planlaması (ERP) sisteminde bir SQL enjeksiyon kırılganlığından yararlandığı bulunmuştur. Keşif yapmak, yanal hareket için kimlik bilgileri toplamak ve Winnti kötü amaçlı yazılımlarının geliştirilmiş bir versiyonunu sunmak.

İzinsiz girişin erişiminin, ortak bir hesaptan yararlanarak yönetilen bir servis sağlayıcıyı (MSP) ihlal etmek için daha da genişletildiği ve ardından kötü amaçlı yazılımları diğer üç kuruluşa yaymak için şirketin altyapısını silahlandırdığı söyleniyor.

Lac, Revivalstone kampanyasında Treadstone ve Stonev5’e referanslar bulduğunu, birincisi Winnti kötü amaçlı yazılımlarla çalışmak üzere tasarlanmış ve aynı zamanda dahil edilen bir denetleyici olduğunu söyledi. Ben-soon (aka ankssun) sızıntı ile ilgili geçen sene Linux kötü amaçlı yazılım kontrol paneli ile bağlantılı olarak.

Araştırmacılar Takuma Matsumoto ve Yoshihiro Ishikawa, “Treadstone Winnti kötü amaçlı yazılımla aynı anlama sahipse, sadece spekülasyondur, ancak Stonev5 de sürüm 5 anlamına gelebilir ve bu saldırıda kullanılan kötü amaçlı yazılımların Winnti v5.0 olması mümkündür. .

“Yeni Winnti kötü amaçlı yazılım, gizleme, güncellenmiş şifreleme algoritmaları ve güvenlik ürünleri tarafından kaçırma gibi özelliklerle uygulandı ve bu saldırgan grubunun Winnti kötü amaçlı yazılımlarının işlevlerini güncellemeye ve saldırılarda kullanmaya devam etmesi muhtemeldir.”

Açıklama Fortinet Fortiguard Labs olarak geliyor ayrıntılı Kasım 2024’ten bu yana kalıcı erişim ve gizli eylemler sürecine kötü amaçlı yazılım enjekte ederek ağ cihazlarındaki SSH daemon’u ele geçirmek için donanımlı SSHDInjector olarak adlandırılan Linux tabanlı bir saldırı paketi.

Daggerfly olarak bilinen başka bir Çin ulus-devlet hackleme grubuyla ilişkili kötü amaçlı yazılım paketi (diğer adıyla bronz yayla ve kaçan panda), veri açığa çıkması için tasarlanmıştır, uzak bir sunucudan çalışma işlemlerini ve hizmetlerini numaralandırmak için gelen talimatları dinler, dosya işlemlerini gerçekleştirmek, dosya işlemlerini yapmak, Terminali başlatın ve terminal komutlarını yürüt.



siber-2

İşte her platformda Sonic Frontiers’ın kare hızları
KOBİ’ler için bulutu korumak için bulut
Ve bütün bir hafta değil. Tinkoff Bank, minimum 20.000 $ eşiğinin getirilmesinden sonra gönderilen SWIFT transferlerinin neden henüz gerçekleştirilmediğini açıkladı
AMD işlemcilerde keşfedilen güvenlik açığından sonra Linux 5.17 ertelendi
Starfield ertelendi – devam edin ve çığlık atın, kimse sizi duyamaz
ETİKETLENDİ:ağ güvenliğiAPT41bilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukFidye Yazılımları Kötü Yazılımfirmalarınıhacker haberlerihacking newsHedefliyorJaponKampanyasındanasıl hacklenirRevivalstoneSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliWinntiyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MMORPG Dune: Uyanış nihayet çıkış tarihi ve ön sipariş bilgilerini alır, ancak xbox için değil
Sonraki Makale “Yeni bir arabanın kokusu, tüm orijinal fabrikadan. Çok az araba var. Rusya’da neredeyse yeni Vaz-2110 2004 satıyorlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?