Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ESET, Çin Bağlantılı TheWizards Grubunun Saldırı Zincirini Ortaya Koydu

  • Asu Bozyayla
  • 7 Mayıs 2025
yayin resize 82

Siber güvenlik şirketi ESET, Asya ve Orta Doğu’daki hedeflere yönelik olarak Çin bağlantılı bir gelişmiş sürekli tehdit (APT) grubu olan TheWizards tarafından yürütülen siber saldırı zincirini analiz etti. Yapılan araştırmada, grubun Spellbinder ve WizardNet adlı zararlı araçları kullandığı belirlendi.

ESET’in elde ettiği verilere göre, Spellbinder aracı, IPv6 protokolündeki durumsuz adres otomatik yapılandırma (SLAAC) mekanizmasını suistimal ederek meşru yazılım güncellemelerini sahte sunuculara yönlendiriyor. Bu yönlendirme sonrasında, hedef sistemlere grup tarafından geliştirilen WizardNet adlı arka kapı yazılımı yükleniyor. WizardNet, saldırganların sistemde uzaktan komut çalıştırmasına olanak tanıyan modüler bir yapıya sahip.

ESET, saldırı zincirinin Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong’da çeşitli hedefleri etkilediğini ve grubun en az 2022’den bu yana aktif olduğunu belirtti.

ESET araştırmacısı Facundo Muñoz, Spellbinder’ın ilk kez 2022 yılında tespit edildiğini ve 2023 ile 2024 yıllarında çeşitli sürümlerinin dağıtıldığını ifade etti. Analizler, Tencent QQ adlı yazılımın güncelleme sürecinin ele geçirilerek zararlı yazılımın sistemlere bu yolla yüklendiğini ortaya koydu.

Saldırılarda kullanılan son aşama zararlı yazılım olan WizardNet, hedef sistemlere .NET modülleri indirip çalıştırmak için uzaktan bağlantı kuruyor. Yazılımın analiz edilen bir varyantı, sistem belleğinde çalıştırılmak üzere tasarlanmış beş farklı komutu destekliyor.

Araştırma, TheWizards grubunun Çin merkezli Dianke Network Security Technology (UPSEC olarak da biliniyor) şirketiyle bağlantılı olabileceğini ortaya koyuyor. İngiltere Ulusal Siber Güvenlik Merkezi’ne (NCSC UK) göre, UPSEC’in tedarik ettiği farklı bir arka kapı olan DarkNights (DarkNimbus olarak da biliniyor), özellikle Tibet ve Uygur topluluklarını hedef alıyor.

TheWizards’ın saldırılarında kullanılan altyapının, Android cihazlara yönelik yazılım güncellemelerini de kapsayacak şekilde yapılandırıldığı tespit edildi.

Etiketler
  • APT
  • eset
  • Siber Güvenlik
  • siber güvenlik haberleri
  • TheWizards
  • UPSEC
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
yayin resize 85

ANDX Global, Webrazzi XYZ 2025’te Finansın Geleceğini Tanıttı

  • Asu Bozyayla
  • 7 Mayıs 2025
Şimdi Oku
Sıradaki Yazı
yayin resize 83

Sónar+D Istanbul 2025 Yaratıcılık, Teknoloji ve Dijital Kültürle Dolu İki Gün

  • Umut Bozyayla
  • 7 Mayıs 2025
Şimdi Oku
Bakmadan Geçmeyin
Philips Evnia 27M2N5201P
Şimdi Oku

Philips Evnia 27M2N5201P: 260Hz ve Ambiglow ile Oyunun Zirvesi

  • 15 Nisan 2026
Microsoft Remote Desktop
Şimdi Oku

Microsoft, Zararlı Remote Desktop Dosyalarına Karşı Yeni Güvenlik Güncellemesi Getirdi

  • 15 Nisan 2026
dt cloud dijital egemenlik vizyonu
Şimdi Oku

DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler

  • 15 Nisan 2026
windows microsoft
Şimdi Oku

Tehlikeli Sahte Windows Güncellemesi Ortaya Çıktı: Sakın İndirmeyin

  • 15 Nisan 2026
iphone fold
Şimdi Oku

iPhone Fold Hakkında Bildiğimiz Herşey

  • 15 Nisan 2026
Elektrikli Nissan JUKE
Şimdi Oku

Nissan Elektrikli JUKE’u Tanıttı: Sunderland’da Üretilecek, 2027’de Satışa Çıkacak

  • 15 Nisan 2026
Nissan e-POWER
Şimdi Oku

Nissan e-POWER teknolojisi nedir? Türkiye’deki modeller ve farkları

  • 15 Nisan 2026
google skills
Şimdi Oku

Google Chrome’un Yeni “Skills” Özelliği Nedir? Nasıl Kullanılır?

  • 15 Nisan 2026
wordpress
Şimdi Oku

WordPress Eklenti Krizi: Binlerce Siteye Backdoor Saldırısı

  • 15 Nisan 2026
google
Şimdi Oku

Google’dan Yeni Kural: Geri Tuşunu Engelleyen Siteler Ceza Alacak

  • 15 Nisan 2026
microsoft surface
Şimdi Oku

Microsoft Surface Fiyatlarına Zam: RAM Krizi Etkisini Gösteriyor

  • 15 Nisan 2026
novakid novapals logo
Şimdi Oku

Novakid’den Yapay Zekâ Destekli İngilizce Uygulaması: NovaPals Türkiye’ye Geliyor

  • 15 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • dt cloud dijital egemenlik vizyonu 1
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 2
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 3
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 4
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 5
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 6
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 7
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 8
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 9
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 10
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.