Bugün, 24 Aralık 2025 Çarşamba
  • BIST 100

    14164,11%-0,02
  • DOLAR

    42,83% 0,04
  • EURO

    50,62% 0,52
  • GRAM ALTIN

    6125,18% 0,26
  • Ç. ALTIN

    9975,22% 2,31

Çin bağlantılı siber casusların devlet kurumlarını hedef aldığı iddiası

Siber güvenlik şirketi ESET, Çin bağlantılı yeni bir Gelişmiş Kalıcı Tehdit (APT) Grubu keşfettiğini duyurdu. LongNosedGoblin adı verilen grubun Güneydoğu Asya ve Japonya'da siber casusluk araçları kullandığı ve devlet kurumlarını hedef aldığı öne sürüld

TEKNOLOJİ 24.12.2025 10:21:27 0
Çin bağlantılı siber casusların devlet kurumlarını hedef aldığı iddiası

ESET Research, Windows makinelerindeki ayarları ve izinleri yönetmek için genellikle Active Directory ile birlikte kullanılan bir mekanizma olan Grup İlkesini kötüye kullanarak kötü amaçlı yazılımları dağıtmak ve saldırıya uğramış ağda yatay olarak hareket etmek için yeni bir Çin bağlantılı APT grubu olan LongNosedGoblin'i keşfetti. Grup, Güneydoğu Asya ve Japonya'daki devlet kurumlarının ağlarına siber casusluk araçları dağıtmak için kullanılıyor.

2024 yılında, ESET araştırmacıları Güneydoğu Asya'daki bir devlet kurumunun ağında daha önce belgelenmemiş bir kötü amaçlı yazılım fark etti. Grubun Eylül 2023'ten beri aktif durumda olduğu düşünülüyor. ESET, Eylül 2025 itibarıyla grubun bölgedeki faaliyetlerinin yeniden başladığını gözlemlemeye başladı. Grup, ele geçirilen ağda ve Komuta ve Kontrol (C&C) için bulut hizmetlerinde (ör. Microsoft OneDrive ve Google Drive) kötü amaçlı yazılım yayıyor.

Kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor

LongNosedGoblin'in cephaneliğinde birkaç araç bulunuyor. NosyHistorian, grubun Google Chrome, Microsoft Edge ve Mozilla Firefox'tan tarayıcı geçmişini toplamak için kullandığı bir C#/.NET uygulaması. Bu bilgiler, başka kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor. NosyDoor, makine adı, kullanıcı adı, işletim sistemi sürümü ve mevcut işlemin adı dâhil olmak üzere kurbanın makinesiyle ilgili meta verileri toplar ve tümünü C&C'ye gönderir. Ardından C&C'den komutlar içeren görev dosyalarını alır ve ayrıştırır. Komutlar, dosyaları sızdırmasına, dosyaları silmesine ve kabuk komutlarını yürütmesine olanak tanır.

NosyStealer, Microsoft Edge ve Google Chrome'dan tarayıcı verilerini çalmak için kullanılır. NosyDownloader, bir dizi gizlenmiş komutu yürütür ve belleğe bir yük indirip çalıştırır. LongNosedGoblin tarafından kullanılan diğer araçların yanı sıra ESET, açık kaynaklı keylogger DuckSharp'ın değiştirilmiş bir versiyonu gibi görünen C#/.NET keylogger NosyLogger'ı da tespit etti. Grup tarafından kullanılan diğer araçlar arasında ters SOCKS5 proxy ve ses ve video yakalamak için muhtemelen FFmpeg gibi bir video kaydedici çalıştırmak için kullanılan bir argüman çalıştırıcı (argüman olarak geçirilen bir uygulamayı çalıştıran bir araç) bulunmaktadır.

LongNosedGoblin'i Peter Strýček ile birlikte araştıran ESET araştırmacısı Anton Cherepanov  "Farklı teknikler kullanarak ve Yandex Disk bulut hizmetini C&C sunucusu olarak kullanan, bir AB ülkesindeki bir kuruluşu hedef alan başka bir NosyDoor varyantı örneği de tespit ettik. Bu NosyDoor varyantının kullanılması, kötü amaçlı yazılımın Çin ile bağlantılı birden fazla tehdit grubu arasında paylaşılabileceğini gösteriyor" açıklamasını yaptı. (İLKHA)

Yorum Ekle

Kütahya Belediyesi’nden İlaçlama Filosuna Yeni Takviye

MSB’den taziye mesajı

KOBİ’lere IBAN tuzağı

Mersin Şehir Tiyatrosu’ndan yeni bir prömiyer

Bilecik’te kaçak tütün operasyonu

Ordu’da tarihi miras yeniden hayat buluyor

Konya Protokolü Ankara’da Bakan Yumaklı ile görüştü

"Van Gogh: Işığında izinde" sergisi 22 Şubat'a kadar İstanbul DDM'de

Sakarya Büyükşehir atletleri rekor kırıyor

BOSAB'ın yeni vizyonu 'yeşil dönüşüm'

Trabzon’da çocukların gelişimine tiyatro katkısı

"İstikameti: İslam Düşmanlığına Karşı Sessiz Direniş" özel gösterimiyle 8. Siirt Uluslararası Kısa Film Festivali'nde

Siirt’te uyuşturucu testi skandalında çember daralıyor: 5 ilde baskın, 10 firari

Diyanet-Sen Şube Başkanı Cihan'dan, namaza yönelik saygısızlığa sert tepki

TDV Tarsus Şubesi’nden öğrencilere çorba ikramı

Bursa'da yüzmede Osmangazi imzası

Bursa Nilüfer’de iki kaçak yapı daha yıkıldı

Bursa Yenişehir'de Başkan Özel'in çağrısı karşılık buldu

Teknogirişimlerin yüzde 13'ü kadın girişimci... En büyük engel yüksek maliyetler

Dünyanın hafızası Sakarya'ya taşındı

Berke: Siyonist rejim Gazze'deki askeri hezimetini siyaset ve medya hamleleriyle örtmeye çalışıyor

Batman'da AMATEM kuruluyor

Bakan Yerlikaya olay yerinden açıkladı... Ses kayıt cihazı ve kara kutu çıkarıldı

Keçiören'de pazar sonrası hijyen seferberliği

Kocaeli Zabıtası yolda bırakmadı

Sosyal medyada reklam denetimi genişliyor

Filistinli heyetten Sivas İl Müftüsü Limon’a ziyaret

Batman Esnaf ve Sanatkârlar Odası'ndan esnafa güvenlikte indirim anlaşması

Kütahya Belediyesi ilaçlama filosunu güçlendirdi

Nazilli'nin gururu oldular

Yükleniyor

Haberi Sesli Oku

Vedat Kan’la 25. Gün’ de “Emeğin adı ” vardı…

ERZURUMSPOR GENÇLERİYLE DİRENDİ VE UMUT VERDİ...

Ahmet Dal’dan Tribünlere Net Mesaj: “Bu Takım Zirve İçin Oynuyor!”

Kaldırın şu taşı bakalım altından ne çıkacak?

TYB Erzurum Şubesinden “aykırı güzel ağabey” için vefa sohbeti

SERKANDAŞ SİGORTA ERZURUM BÜYÜKLER AMATÖR KÜME'DE 4. HAFTA TAMAMLANDI

SAHADA İNANÇ KENARDA EMEK

ASKON Erzurum’da Güvenin ve Üretimin Adresi Oluyor

PENALTILARDA GELEN ŞAMPİYONLUK

ERZURUMSPOR FK ALTYAPISI SAHNEDE: 7 GOL, 2 GALİBİYET

Keçiören’de Stajyer Öğrencilere Sağlık Eğitimi Verildi

Ankara Keçiören'de stajyer öğrencilere sağlık eğitimi

Edirne Keşan'dan kardeş okul projesi kapsamında Bulgaristan'a eğitim ziyareti

Keşanlı 8. sınıf öğrencileri Tüyap Kitap Fuarı'nda

Siirt’te "Genç Sada Kur’an-ı Kerim’i Güzel Okuma ve Hafızlık Yarışması" düzenlendi

Siirt’te öğrencilerin devamsızlığını azaltmaya yönelik eylem planı değerlendirildi

Çocuklara "İyi ki doğ-Muş" ile sürpriz ziyaret

Kocaeli Çayırova’da ‘Mahalle Halkı Afetlere Hazırlık Eğitimi’ programı başladı

Mesleki eğitimde özel uygulamaları Bursa'da masaya yatırıldı

Konya’da öğrenciler mesleğe ilk adımı attı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9

YAZARLAR