• BIST 100

    16735,01%0,09
  • DOLAR

    43,61% 0,06
  • EURO

    51,97% 0,00
  • GRAM ALTIN

    7052,30% -0,91
  • Ç. ALTIN

    11665,04% 0,00

Çin bağlantılı siber casusların devlet kurumlarını hedef aldığı iddiası

24 Aralık 2025, Çarşamba 10:09
24 Aralık 2025, Çarşamba 10:09
Çin bağlantılı siber casusların devlet kurumlarını hedef aldığı iddiası
  • Dinle
  • A+
    Buyut
  • A-
    Kucult

Siber güvenlik şirketi ESET, Çin bağlantılı yeni bir Gelişmiş Kalıcı Tehdit (APT) Grubu keşfettiğini duyurdu. LongNosedGoblin adı verilen grubun Güneydoğu Asya ve Japonya'da siber casusluk araçları kullandığı ve devlet kurumlarını hedef aldığı öne sürüld

ESET Research, Windows makinelerindeki ayarları ve izinleri yönetmek için genellikle Active Directory ile birlikte kullanılan bir mekanizma olan Grup İlkesini kötüye kullanarak kötü amaçlı yazılımları dağıtmak ve saldırıya uğramış ağda yatay olarak hareket etmek için yeni bir Çin bağlantılı APT grubu olan LongNosedGoblin'i keşfetti. Grup, Güneydoğu Asya ve Japonya'daki devlet kurumlarının ağlarına siber casusluk araçları dağıtmak için kullanılıyor.

2024 yılında, ESET araştırmacıları Güneydoğu Asya'daki bir devlet kurumunun ağında daha önce belgelenmemiş bir kötü amaçlı yazılım fark etti. Grubun Eylül 2023'ten beri aktif durumda olduğu düşünülüyor. ESET, Eylül 2025 itibarıyla grubun bölgedeki faaliyetlerinin yeniden başladığını gözlemlemeye başladı. Grup, ele geçirilen ağda ve Komuta ve Kontrol (C&C) için bulut hizmetlerinde (ör. Microsoft OneDrive ve Google Drive) kötü amaçlı yazılım yayıyor.

Kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor

LongNosedGoblin'in cephaneliğinde birkaç araç bulunuyor. NosyHistorian, grubun Google Chrome, Microsoft Edge ve Mozilla Firefox'tan tarayıcı geçmişini toplamak için kullandığı bir C#/.NET uygulaması. Bu bilgiler, başka kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor. NosyDoor, makine adı, kullanıcı adı, işletim sistemi sürümü ve mevcut işlemin adı dâhil olmak üzere kurbanın makinesiyle ilgili meta verileri toplar ve tümünü C&C'ye gönderir. Ardından C&C'den komutlar içeren görev dosyalarını alır ve ayrıştırır. Komutlar, dosyaları sızdırmasına, dosyaları silmesine ve kabuk komutlarını yürütmesine olanak tanır.

NosyStealer, Microsoft Edge ve Google Chrome'dan tarayıcı verilerini çalmak için kullanılır. NosyDownloader, bir dizi gizlenmiş komutu yürütür ve belleğe bir yük indirip çalıştırır. LongNosedGoblin tarafından kullanılan diğer araçların yanı sıra ESET, açık kaynaklı keylogger DuckSharp'ın değiştirilmiş bir versiyonu gibi görünen C#/.NET keylogger NosyLogger'ı da tespit etti. Grup tarafından kullanılan diğer araçlar arasında ters SOCKS5 proxy ve ses ve video yakalamak için muhtemelen FFmpeg gibi bir video kaydedici çalıştırmak için kullanılan bir argüman çalıştırıcı (argüman olarak geçirilen bir uygulamayı çalıştıran bir araç) bulunmaktadır.

LongNosedGoblin'i Peter Strýček ile birlikte araştıran ESET araştırmacısı Anton Cherepanov  "Farklı teknikler kullanarak ve Yandex Disk bulut hizmetini C&C sunucusu olarak kullanan, bir AB ülkesindeki bir kuruluşu hedef alan başka bir NosyDoor varyantı örneği de tespit ettik. Bu NosyDoor varyantının kullanılması, kötü amaçlı yazılımın Çin ile bağlantılı birden fazla tehdit grubu arasında paylaşılabileceğini gösteriyor" açıklamasını yaptı. (İLKHA)

Haber Editörü

Ömer Faruk SEYHAN

info@dogununnabzi.com

Macron, bazı Avrupa ülkelerinin Rusya ile diyaloğu yeniden başlatmasını önerdi

Mersin’de tarihi eser kaçakçılığı operasyonu: 1 şüpheli yakalandı

Çocuklarda matematik başarısızlığının nedeni sayılar değil, strateji güncelleyememek olabilir

Refah Sınır Kapısı’ndan geçişler beklenenin yüzde 25’inde kaldı

Bursa’da göçmen kaçakçılığı operasyonu: 6 kişi yakalandı

ABD, Orta Doğu'ya bir grup daha F-35 hayalet savaş uçağı gönderdi

Okuldaki öğrenciler tarafından Derik zeytinyağından üç çeşit sabun üretimi yapılıyor

Kütahya’da 162 atıl köy okulu sosyo kültür merkezine dönüştürülüyor

Suudi "DEAŞ, Suriye ve Irak" konularında bir toplantıya ev sahipliği yaptı

İşgal medyası: Anlaşmazlık nedeniyle Trump–Netanyahu toplantısı basına kapalı olacak

İstanbul’da olumsuz hava koşulları için 565 personelle tatbikat yapıldı

Sanayi üretimi yıllık yüzde 2,1 azaldı

Epstein dosyasında yeni dalga: Kral Charles ve Prens Andrew üzerindeki baskı artıyor

İnşaat maliyet endeksi yıllık yüzde 24,50 arttı

İnşaat maliyet endeksi açıklandı

Cemaat-i İslami lideri, Bangladeş'in yeni başbakanı olmaya çok yakın

Büyükbaş hayvan sayısı yüzde 4,3 arttı

HAKSİAD Genel Başkanı Turgut’un Avrupa turu, Slovenya ile başladı

Diyarbakır’da 3 kilogram uyuşturucu madde ele geçirildi

Diyarbakır'da farklı suçlardan aranan 105 kişi yakalandı

FETÖ’nün TSK yapılanmasına operasyon: 8 gözaltı, bir tutuklama

Umut Kervanı Ramazan ayı çalışmalarına başladı

Dezenformasyon Bülteni’nin 197’nci sayısı yayımlandı

Bursa’da yer altına gizlenmiş içki tesisine operasyon

Malatya'da “Torbacı” operasyonu: 2 gözaltı

Kanada, Trump'ın uluslararası köprü açılışını geciktirme tehdidini kınadı

Hatay’da 6 yıldır aranan hükümlü yakalandı

Libya’nın Kufra kentinde helikopter düştü: 3 ölü

Eskişehir’de aranan 166 kişi yakalandı

Kardelen Mahallesi’nin Su Sorunu Çözülüyor

Yükleniyor

Haberi Sesli Oku

ŞEHİR HABERLERİ


Macron, bazı Avrupa ülkelerinin Rusya ile diyaloğu yeniden başlatmasını önerdi

Mersin’de tarihi eser kaçakçılığı operasyonu: 1 şüpheli yakalandı

Çocuklarda matematik başarısızlığının nedeni sayılar değil, strateji güncelleyememek olabilir

Refah Sınır Kapısı’ndan geçişler beklenenin yüzde 25’inde kaldı

Bursa’da göçmen kaçakçılığı operasyonu: 6 kişi yakalandı

ABD, Orta Doğu'ya bir grup daha F-35 hayalet savaş uçağı gönderdi

Okuldaki öğrenciler tarafından Derik zeytinyağından üç çeşit sabun üretimi yapılıyor