By using this site, you agree to the Privacy Policy and Terms of Use.
Kabul Et
  • Arşiv
  • İlgi Alanlarını Özelleştir
  • Kaydedilen Haberler
  • Künye
Okuma: Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor
Paylaş
Marmara Hayat
Bildirimler
Son Haberler
Kocaeli'de İSU ve İZAYDAŞ'ın yenilenebilir enerji yatırımlarıyla üretilen elektrik
Kocaeli’den Yeşil Enerji Hamlesi: İSU ve İZAYDAŞ’tan Milyonlarca kWh Elektrik Üretimi
Ekonomi Haberleri
Bakan Vedat Işıkhan, nitelikli iş gücü hedeflerini açıkladı.
Bakan Işıkhan Açıkladı: Türkiye’nin Hedefi Nitelikli İş Gücü Oluşturmak
Ekonomi Haberleri
Kamu Denetçiliği Kurumu (KDK) logosu ve üniversite kampüsü görseli
Üniversitelerde Kahvaltı Hizmeti Kaldırılamaz: KDK’dan Önemli Tavsiye Kararı
Gündem
Bursa Nilüfer'de iş arayanları ve işverenleri buluşturan dijital platformun tanıtımı.
Bursa Nilüfer’de İstihdamın Dijital Dönüşümü: İş Arayanlar ve İşverenler Yeni Platformda Buluşuyor
Teknoloji
Nilüfer Belediyespor hentbol takımı oyuncuları sahada mücadele ederken
Nilüfer Belediyespor, Macaristan’dan Avantajlı Döndü: EHF Kupası’nda Yarı Final Yolunda
Spor
  • Aile-Sağlık
  • cinayet
  • Dünya
  • Eğitim
  • Ekonomi Haberleri
  • Flash Haber
  • Gündem
  • Kültür
  • Önemli Haber
  • Siyaset
  • Spor
  • Teknoloji
  • Yurtiçi
Okuma: Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor
Paylaş
Yazı Botunu: Aa
Marmara HayatMarmara Hayat
Haber Ara
Mevcut bir hesabınız var mı? Kayıt olmak
Bizi takip et
© 2022 AKTOR Bilişim. Marmara Hayat. Tüm Hakları Saklıdır. İzinsiz Kopyalanamaz.
Marmara Hayat > Blog > Gündem > Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor
GündemTüm HaberlerYurtiçi

Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor

yonetim
Son güncelleme: 2025/11/24 at 6:16 AM
Yazar: yonetim 3 Min Okuma
Paylaş
Paylaş

ESET araştırmacıları Çinli PlushDaemon grubunun ortadaki adam saldırıları için 

ağ cihazlarını ele geçirdiğini ortaya çıkardı

 

Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor

 

 

Siber güvenlik çözümlerinde dünya lideri olan ESET, Çin ile bağlantılı tehdit grubu PlushDaemon’un, ESET’in EdgeStepper adını verdiği, daha önce belgelenmemiş bir ağ cihazı implantını kullanarak ortadaki adam saldırıları gerçekleştirdiğini keşfetti. 

 

İmplant, tüm DNS sorgularını, güncellemeleri ele geçiren başka bir düğümün adresiyle yanıt veren kötü amaçlı bir harici DNS sunucusuna yönlendiriyor. Yazılım güncelleme trafiğini, hedef makinelere LittleDaemon ve DaemonicLogistics indiricilerini dağıtmak ve nihayetinde SlowStepper implantını yaymak amacıyla saldırganların kontrolündeki altyapıya etkili bir şekilde yeniden yönlendiriyor. SlowStepper, siber casusluk için kullanılan düzinelerce bileşene sahip bir arka kapı araç setidir. Bu implantlar, PlushDaemon’a dünyanın herhangi bir yerindeki hedefleri tehlikeye atma yeteneği kazandırıyor.

 

Çin ile bağlantılı bu grup 2019’dan bu yana Amerika Birleşik Devletleri, Yeni Zelanda, Kamboçya, Hong Kong, Tayvan ve Çin’de saldırılar düzenliyor. Kurbanları arasında Pekin’deki bir üniversite, elektronik ürünler üreten bir Tayvanlı şirket, otomotiv sektöründe faaliyet gösteren bir şirket ve imalat sektöründe faaliyet gösteren bir Japon şirketinin şubesi bulunuyor.

 

Saldırıyı ortaya çıkaran ve analiz eden ESET araştırmacısı Facundo Muñoz şu açıklamayı yaptı:” Keşfedilen saldırı senaryosunda, PlushDaemon önce hedeflerinin bağlanabileceği bir ağ cihazını ele geçiriyor; bu ele geçirme muhtemelen cihazda çalışan yazılımdaki bir güvenlik açığını veya zayıf veya iyi bilinen varsayılan yönetici kimlik bilgilerini kullanarak gerçekleştiriliyor ve saldırganların EdgeStepper’ı (ve muhtemelen diğer araçları) kullanmasına olanak tanıyor. Ardından, EdgeStepper DNS sorgularını, DNS sorgu mesajındaki etki alanının yazılım güncellemeleriyle ilgili olup olmadığını doğrulayan kötü amaçlı bir DNS düğümüne yönlendirmeye başlar ve eğer öyleyse kaçırma düğümünün IP adresiyle yanıt verir. Alternatif olarak, bazı sunucuların hem DNS düğümü hem de ele geçirme düğümü olduğunu da gözlemledik; bu durumlarda, DNS düğümü DNS sorgularına kendi IP adresiyle yanıt verir.  Birkaç popüler Çin yazılım ürününün güncellemeleri, EdgeStepper aracılığıyla PlushDaemon tarafından ele geçirildi.

 

PlushDaemon, en az 2018 yılından beri aktif olan ve Doğu Asya-Pasifik ve Amerika Birleşik Devletleri’ndeki birey ve kuruluşlara karşı casusluk faaliyetlerinde bulunan, Çin ile bağlantılı bir tehdit aktörüdür. ESET’in SlowStepper olarak izlediği özel bir arka kapı kullanır. Geçmişte, ESET Research bu grubun web sunucularındaki güvenlik açıkları yoluyla erişim sağladığını gözlemlemişti.  Grup 2023 yılında bir tedarik zinciri saldırısı gerçekleştirmişti.

 

Bunu da beğenebilirsin

Üniversitelerde Kahvaltı Hizmeti Kaldırılamaz: KDK’dan Önemli Tavsiye Kararı

İzmir’de Bahar Sinekleri Paniğe Yol Açtı: Belediyeden Açıklama Geldi

İzmir Çiğli Arıtma Tesisi 7 Yıl Sonra Çevre İzniyle Yeniden Tescillendi: Körfez İçin Hayati Güvence

Bitki Çaylarında Yeni Dönem: Demleme Talimatları Artık Zorunlu!

yonetim Kasım 24, 2025
Bu haberi paylaş
Facebook Twitter Email Yazdır
Önceki Haber Yapay zekâ çağında tüm konular masaya yatırıldı
Sonraki Haber Turgut Özal hologram yöntemiyle Bilişim Fuarı’nda
yorum Yap

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Gelişmeler

Kocaeli'de İSU ve İZAYDAŞ'ın yenilenebilir enerji yatırımlarıyla üretilen elektrik
Kocaeli’den Yeşil Enerji Hamlesi: İSU ve İZAYDAŞ’tan Milyonlarca kWh Elektrik Üretimi
Ekonomi Haberleri
Bakan Vedat Işıkhan, nitelikli iş gücü hedeflerini açıkladı.
Bakan Işıkhan Açıkladı: Türkiye’nin Hedefi Nitelikli İş Gücü Oluşturmak
Ekonomi Haberleri
Kamu Denetçiliği Kurumu (KDK) logosu ve üniversite kampüsü görseli
Üniversitelerde Kahvaltı Hizmeti Kaldırılamaz: KDK’dan Önemli Tavsiye Kararı
Gündem
Bursa Nilüfer'de iş arayanları ve işverenleri buluşturan dijital platformun tanıtımı.
Bursa Nilüfer’de İstihdamın Dijital Dönüşümü: İş Arayanlar ve İşverenler Yeni Platformda Buluşuyor
Teknoloji
//

Marmara Hayat – Hayata Dair

Kurumsal

  • Arşiv
  • İlgi Alanlarını Özelleştir
  • Kaydedilen Haberler
  • Künye

© 2022 Tasarım: AKTOR Bilişim. Tüm Hakları Gizlidir. Kaynak Gösterilmeden Kopyalanamaz.

Join Us!

Subscribe to our newsletter and never miss our latest news, podcasts etc..

[mc4wp_form]
Zero spam, Unsubscribe at any time.

Okuma listesinden kaldırıldı

Geri Al
Welcome Back!

Sign in to your account

Şifreni mi unuttun?