• BIST 100

    14169,30%0,02
  • DOLAR

    42,85% 0,06
  • EURO

    50,69% 0,07
  • GRAM ALTIN

    6187,83% -0,07
  • Ç. ALTIN

    9975,22% 0,00

Çin bağlantılı siber casusların devlet kurumlarını hedef aldığı iddiası

24 Aralık 2025, Çarşamba 10:09
24 Aralık 2025, Çarşamba 10:09
Çin bağlantılı siber casusların devlet kurumlarını hedef aldığı iddiası
  • Dinle
  • A+
    Büyüt
  • A-
    Küçült

Siber güvenlik şirketi ESET, Çin bağlantılı yeni bir Gelişmiş Kalıcı Tehdit (APT) Grubu keşfettiğini duyurdu. LongNosedGoblin adı verilen grubun Güneydoğu Asya ve Japonya'da siber casusluk araçları kullandığı ve devlet kurumlarını hedef aldığı öne sürüld

ESET Research, Windows makinelerindeki ayarları ve izinleri yönetmek için genellikle Active Directory ile birlikte kullanılan bir mekanizma olan Grup İlkesini kötüye kullanarak kötü amaçlı yazılımları dağıtmak ve saldırıya uğramış ağda yatay olarak hareket etmek için yeni bir Çin bağlantılı APT grubu olan LongNosedGoblin'i keşfetti. Grup, Güneydoğu Asya ve Japonya'daki devlet kurumlarının ağlarına siber casusluk araçları dağıtmak için kullanılıyor.

2024 yılında, ESET araştırmacıları Güneydoğu Asya'daki bir devlet kurumunun ağında daha önce belgelenmemiş bir kötü amaçlı yazılım fark etti. Grubun Eylül 2023'ten beri aktif durumda olduğu düşünülüyor. ESET, Eylül 2025 itibarıyla grubun bölgedeki faaliyetlerinin yeniden başladığını gözlemlemeye başladı. Grup, ele geçirilen ağda ve Komuta ve Kontrol (C&C) için bulut hizmetlerinde (ör. Microsoft OneDrive ve Google Drive) kötü amaçlı yazılım yayıyor.

Kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor

LongNosedGoblin'in cephaneliğinde birkaç araç bulunuyor. NosyHistorian, grubun Google Chrome, Microsoft Edge ve Mozilla Firefox'tan tarayıcı geçmişini toplamak için kullandığı bir C#/.NET uygulaması. Bu bilgiler, başka kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor. NosyDoor, makine adı, kullanıcı adı, işletim sistemi sürümü ve mevcut işlemin adı dâhil olmak üzere kurbanın makinesiyle ilgili meta verileri toplar ve tümünü C&C'ye gönderir. Ardından C&C'den komutlar içeren görev dosyalarını alır ve ayrıştırır. Komutlar, dosyaları sızdırmasına, dosyaları silmesine ve kabuk komutlarını yürütmesine olanak tanır.

NosyStealer, Microsoft Edge ve Google Chrome'dan tarayıcı verilerini çalmak için kullanılır. NosyDownloader, bir dizi gizlenmiş komutu yürütür ve belleğe bir yük indirip çalıştırır. LongNosedGoblin tarafından kullanılan diğer araçların yanı sıra ESET, açık kaynaklı keylogger DuckSharp'ın değiştirilmiş bir versiyonu gibi görünen C#/.NET keylogger NosyLogger'ı da tespit etti. Grup tarafından kullanılan diğer araçlar arasında ters SOCKS5 proxy ve ses ve video yakalamak için muhtemelen FFmpeg gibi bir video kaydedici çalıştırmak için kullanılan bir argüman çalıştırıcı (argüman olarak geçirilen bir uygulamayı çalıştıran bir araç) bulunmaktadır.

LongNosedGoblin'i Peter Strýček ile birlikte araştıran ESET araştırmacısı Anton Cherepanov  "Farklı teknikler kullanarak ve Yandex Disk bulut hizmetini C&C sunucusu olarak kullanan, bir AB ülkesindeki bir kuruluşu hedef alan başka bir NosyDoor varyantı örneği de tespit ettik. Bu NosyDoor varyantının kullanılması, kötü amaçlı yazılımın Çin ile bağlantılı birden fazla tehdit grubu arasında paylaşılabileceğini gösteriyor" açıklamasını yaptı. (İLKHA)

Berke: Siyonist rejim Gazze'deki askeri hezimetini siyaset ve medya hamleleriyle örtmeye çalışıyor

Batman'da AMATEM kuruluyor

Batman Esnaf ve Sanatkârlar Odası'ndan esnafa güvenlikte indirim anlaşması

Öğr. Gör. Halmedov: Diş kaybı yalnızca estetik bir sorun değil

Filistinli heyetten Sivas İl Müftüsü Limon’a ziyaret

Mevsimsel geçişler ruh sağlığını etkiliyor

NASA’dan Ay ve Mars yolculukları için kritik adım: Dünya’nın ekzosferi izlenecek

Süreç Komisyonu 20’nci kez toplandı

DMM, “Karadeniz’de Türk gemisi vuruldu” iddialarını yalanladı

NASA’nın SPHEREx gözlemevi tüm gökyüzünün ilk haritasını çıkardı

İki siyasi partinin hukuki varlığı sona erdi

TÜİK: Girişimlerin yüzde 99,6’sı KOBİ

Uyuşturucu soruşturmasında 22 kişiye daha gözaltı kararı

Ayı tehlikesine yapay zekâlı önlem: Yaklaşan ayılar “B Alert” ile anında tespit edilecek

Moskova’da ikinci patlama: 2 polis ve 1 sivil öldü

Bakan Yerlikaya: Kara kutu ve ses kayıt cihazı bulundu

Finansal uyuşmazlıklara “Helalleşme (Uzlaştırma) Endeksi” önerisi

Sivas’ta okul servisi devrildi: 15 kişi yaralandı

Ateşkese rağmen işgal rejiminden Gazze’ye hava ve topçu saldırıları

Brent petrolün varili 61,97 dolardan işlem görüyor

Diyarbakır İl Müftü Yardımcısı Eren: Bu geceler tövbe ve istiğfar için birer fırsattır

Prof. Dr. Tekin: Yetersiz su tüketimi böbrek taşına yol açabiliyor

Kırşehir’de DAİŞ operasyonu: 10 tutuklama

Trump’tan Grönland çıkışı: Ulusal güvenlik için sahip olmalıyız

Bakan Göktaş: Çocukları dijital risklerden korumak için yasal düzenleme geliyor

Batman’da araçtan uyuşturucu ve silah çıktı

Şanlıurfa’da kaçak kripto para operasyonu: 1,5 milyon liralık düzenek ele geçirildi

"İyi ki doğ-Muş" sloganıyla köylerdeki çocuklara doğum günü sürprizi yapıyorlar

Batman'da trafik kazası: 2 yaralı

TBMM’de 11’inci yargı paketinin görüşülmesine başlandı

Yükleniyor

Haberi Sesli Oku

ŞEHİR HABERLERİ


Berke: Siyonist rejim Gazze'deki askeri hezimetini siyaset ve medya hamleleriyle örtmeye çalışıyor

Batman'da AMATEM kuruluyor

Batman Esnaf ve Sanatkârlar Odası'ndan esnafa güvenlikte indirim anlaşması

Öğr. Gör. Halmedov: Diş kaybı yalnızca estetik bir sorun değil

Filistinli heyetten Sivas İl Müftüsü Limon’a ziyaret

Mevsimsel geçişler ruh sağlığını etkiliyor

NASA’dan Ay ve Mars yolculukları için kritik adım: Dünya’nın ekzosferi izlenecek