Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory Technostory
Technostory Technostory
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ESET, Çin Bağlantılı TheWizards Grubunun Saldırı Zincirini Ortaya Koydu

  • Asu Bozyayla
  • 7 Mayıs 2025
yayin resize 82

Siber güvenlik şirketi ESET, Asya ve Orta Doğu’daki hedeflere yönelik olarak Çin bağlantılı bir gelişmiş sürekli tehdit (APT) grubu olan TheWizards tarafından yürütülen siber saldırı zincirini analiz etti. Yapılan araştırmada, grubun Spellbinder ve WizardNet adlı zararlı araçları kullandığı belirlendi.

ESET’in elde ettiği verilere göre, Spellbinder aracı, IPv6 protokolündeki durumsuz adres otomatik yapılandırma (SLAAC) mekanizmasını suistimal ederek meşru yazılım güncellemelerini sahte sunuculara yönlendiriyor. Bu yönlendirme sonrasında, hedef sistemlere grup tarafından geliştirilen WizardNet adlı arka kapı yazılımı yükleniyor. WizardNet, saldırganların sistemde uzaktan komut çalıştırmasına olanak tanıyan modüler bir yapıya sahip.

ESET, saldırı zincirinin Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong’da çeşitli hedefleri etkilediğini ve grubun en az 2022’den bu yana aktif olduğunu belirtti.

ESET araştırmacısı Facundo Muñoz, Spellbinder’ın ilk kez 2022 yılında tespit edildiğini ve 2023 ile 2024 yıllarında çeşitli sürümlerinin dağıtıldığını ifade etti. Analizler, Tencent QQ adlı yazılımın güncelleme sürecinin ele geçirilerek zararlı yazılımın sistemlere bu yolla yüklendiğini ortaya koydu.

Saldırılarda kullanılan son aşama zararlı yazılım olan WizardNet, hedef sistemlere .NET modülleri indirip çalıştırmak için uzaktan bağlantı kuruyor. Yazılımın analiz edilen bir varyantı, sistem belleğinde çalıştırılmak üzere tasarlanmış beş farklı komutu destekliyor.

Araştırma, TheWizards grubunun Çin merkezli Dianke Network Security Technology (UPSEC olarak da biliniyor) şirketiyle bağlantılı olabileceğini ortaya koyuyor. İngiltere Ulusal Siber Güvenlik Merkezi’ne (NCSC UK) göre, UPSEC’in tedarik ettiği farklı bir arka kapı olan DarkNights (DarkNimbus olarak da biliniyor), özellikle Tibet ve Uygur topluluklarını hedef alıyor.

TheWizards’ın saldırılarında kullanılan altyapının, Android cihazlara yönelik yazılım güncellemelerini de kapsayacak şekilde yapılandırıldığı tespit edildi.

Etiketler
  • APT
  • eset
  • Siber Güvenlik
  • siber güvenlik haberleri
  • TheWizards
  • UPSEC
Asu Bozyayla
Asu Bozyayla

Bakmadan Geçmeyin
AMD
Şimdi Oku

AMD 6 milyar dolarlık Geri Satın Alma Planını Duyurdu

  • 14 Mayıs 2025
1747155265 Legion 9 16IRX9 CT1 01
Şimdi Oku

Lenovo, Legion 9i (18″, 10) Oyun Bilgisayarını Tech World Shanghai 2025’te Tanıttı

  • 14 Mayıs 2025
yayin resize 99
Şimdi Oku

Yandex Ads Türkiye, Ajanslara Yönelik Elçi Programını Duyurdu

  • 14 Mayıs 2025
General Motors elektrikli arac LMR pil Technostory
Şimdi Oku

General Motors’tan Elektrikli Araçlar İçin Uygun Fiyatlı Devrim Niteliğinde LMR Pil Teknolojisi

  • 14 Mayıs 2025
yayin resize 98
Şimdi Oku

WIN EURASIA 2025’te Yapay Zekâ ve 5G Teknolojileri Odakta Olacak

  • 14 Mayıs 2025
yayin resize 97
Şimdi Oku

Eset: Ücretsiz Dosya Dönüştürücüler Kötü Amaçlı Yazılım Riski Taşıyor

  • 14 Mayıs 2025
yayin resize 96
Şimdi Oku

PUBG: BATTLEGROUNDS 35.2 Güncellemesi Yayınlandı: Taego Haritasına Yok Edilebilir Araziler Eklendi

  • 14 Mayıs 2025
yayin resize 100
Şimdi Oku

Türk Telekom’dan Mobil Müşterilere Çağrı Yönetimini Kolaylaştıran Uygulama

  • 14 Mayıs 2025
yayin resize 95
Şimdi Oku

Gedik Yatırım’dan Piyasa Belirsizliklerine Karşı Portföy Dağılımı Önerisi

  • 14 Mayıs 2025
yayin resize 94
Şimdi Oku

Roborock’un Yeni Robot Süpürgeleri Türkiye’de Satışa Sunuldu

  • 14 Mayıs 2025
Jaguar Land Rover ile Borusan Otomotiv Grubu na Alti Odul Technostory
Şimdi Oku

Jaguar Land Rover ile Borusan Otomotiv Grubu’na Altı Ödül

  • 14 Mayıs 2025
Apple TV nin Kablosuz Ses Senkronizasyonu Artik Dolby Atmos ile Calisiyor Technostory
Şimdi Oku

Apple TV’nin Kablosuz Ses Senkronizasyonu Artık Dolby Atmos ile Çalışıyor

  • 14 Mayıs 2025

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • BoschMicroClean rz 1
    Bosch Unlimited 10, İstanbul’daki Lansmanda Tanıtıldı
    • 06.05.25
  • yayin resize 47 2
    Dreame, Yeni Nesil Robot Süpürgesi X50 Ultra Complete’i Türkiye’de Tanıttı
    • 21.04.25
  • yayin resize 36 3
    Huawei Watch D2 Kullanımım Sonrası İzlenimlerim
    • 15.04.25
  • yayin resize 35 4
    ASUS ROG Strix SCAR ve Strix G 2025 Lansmanında Teknik Detaylar Ön Plandaydı
    • 14.04.25
  • yayin resize 25 5
    OPPO Reno13 Serisi Türkiye Lansmanında Tanıtıldı
    • 20.03.25
  • yayin resize 9 6
    Lansmanda vivo V50 Serisi ile Tanıştık
    • 13.03.25
  • roborock robot supurge 7
    Roborock’un Yeni Saros Serisini Lansmanda Deneyimledik
    • 28.02.25
  • NVIDIA Studio Nights 4 Istanbul 8
    NVIDIA Studio Nights: Türkiye’nin Yaratıcı Güçlerini Bir Araya Getirdi
    • 19.02.25
  • Vefa tarhan 9
    İnternet Deneyiminizde Devrim: KeeneticOS ile Kesintisiz Bağlantı
    • 18.02.25
  • 1739514329 Ecovacs DeebotX8ProOmni 10
    Evin Yeni Temizlik Kahramanı: DEEBOT X8 PRO OMNI
    • 14.02.25
Technostory Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
2024 @ Tüm Hakları Saklıdır

Aramak istediğinizi yazın ve "Enter"a basın.