Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ESET, Çin Bağlantılı TheWizards Grubunun Saldırı Zincirini Ortaya Koydu

  • Asu Bozyayla
  • 7 Mayıs 2025
yayin resize 82

Siber güvenlik şirketi ESET, Asya ve Orta Doğu’daki hedeflere yönelik olarak Çin bağlantılı bir gelişmiş sürekli tehdit (APT) grubu olan TheWizards tarafından yürütülen siber saldırı zincirini analiz etti. Yapılan araştırmada, grubun Spellbinder ve WizardNet adlı zararlı araçları kullandığı belirlendi.

ESET’in elde ettiği verilere göre, Spellbinder aracı, IPv6 protokolündeki durumsuz adres otomatik yapılandırma (SLAAC) mekanizmasını suistimal ederek meşru yazılım güncellemelerini sahte sunuculara yönlendiriyor. Bu yönlendirme sonrasında, hedef sistemlere grup tarafından geliştirilen WizardNet adlı arka kapı yazılımı yükleniyor. WizardNet, saldırganların sistemde uzaktan komut çalıştırmasına olanak tanıyan modüler bir yapıya sahip.

ESET, saldırı zincirinin Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong’da çeşitli hedefleri etkilediğini ve grubun en az 2022’den bu yana aktif olduğunu belirtti.

ESET araştırmacısı Facundo Muñoz, Spellbinder’ın ilk kez 2022 yılında tespit edildiğini ve 2023 ile 2024 yıllarında çeşitli sürümlerinin dağıtıldığını ifade etti. Analizler, Tencent QQ adlı yazılımın güncelleme sürecinin ele geçirilerek zararlı yazılımın sistemlere bu yolla yüklendiğini ortaya koydu.

Saldırılarda kullanılan son aşama zararlı yazılım olan WizardNet, hedef sistemlere .NET modülleri indirip çalıştırmak için uzaktan bağlantı kuruyor. Yazılımın analiz edilen bir varyantı, sistem belleğinde çalıştırılmak üzere tasarlanmış beş farklı komutu destekliyor.

Araştırma, TheWizards grubunun Çin merkezli Dianke Network Security Technology (UPSEC olarak da biliniyor) şirketiyle bağlantılı olabileceğini ortaya koyuyor. İngiltere Ulusal Siber Güvenlik Merkezi’ne (NCSC UK) göre, UPSEC’in tedarik ettiği farklı bir arka kapı olan DarkNights (DarkNimbus olarak da biliniyor), özellikle Tibet ve Uygur topluluklarını hedef alıyor.

TheWizards’ın saldırılarında kullanılan altyapının, Android cihazlara yönelik yazılım güncellemelerini de kapsayacak şekilde yapılandırıldığı tespit edildi.

Etiketler
  • APT
  • eset
  • Siber Güvenlik
  • siber güvenlik haberleri
  • TheWizards
  • UPSEC
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
yayin resize 85

ANDX Global, Webrazzi XYZ 2025’te Finansın Geleceğini Tanıttı

  • Asu Bozyayla
  • 7 Mayıs 2025
Şimdi Oku
Sıradaki Yazı
yayin resize 83

Sónar+D Istanbul 2025 Yaratıcılık, Teknoloji ve Dijital Kültürle Dolu İki Gün

  • Umut Bozyayla
  • 7 Mayıs 2025
Şimdi Oku
Bakmadan Geçmeyin
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Dijitalde Hayat Kolay
Şimdi Oku

Türk Telekom Destekli 50 Bin Kadın Girişimci, Yerel Ürünleri Dünya Pazarına Taşıdı

  • 26 Mayıs 2026
şehir içi elektrikli motosiklet
Şimdi Oku

Şehir İçi Elektrikli Motosikletler: Yaz Aylarında Ulaşım İçin Elektrikli Motosiklet Rehberi

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
Xreal Project Aura
Şimdi Oku

Xreal’in CEO’sundan Çarpıcı İtiraf: “Akıllı Gözlük Sektöründe Herkes Para Kaybediyor”

  • 25 Mayıs 2026
dreo
Şimdi Oku

DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı

  • 24 Mayıs 2026
Gemini Omni
Şimdi Oku

Google’dan Yeni Yapay Zeka Hamlesi: Gemini Omni Video Üretimini Baştan Değiştirebilir

  • 23 Mayıs 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.