Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Psikoloji
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor
Teknoloji
Yayınlanma: 24 Kasım 2025 - 10:39

Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor

Siber güvenlik çözümlerinde dünya lideri olan ESET, Çin ile bağlantılı tehdit grubu PlushDaemon'un, ESET'in EdgeStepper adını verdiği, daha önce belgelenmemiş bir ağ cihazı implantını kullanarak ortadaki adam saldırıları gerçekleştirdiğini keşfetti. 

Teknoloji
24 Kasım 2025 - 10:39
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor
Siber güvenlik çözümlerinde dünya lideri olan ESET, Çin ile bağlantılı tehdit grubu PlushDaemon'un, ESET'in EdgeStepper adını verdiği, daha önce belgelenmemiş bir ağ cihazı implantını kullanarak ortadaki adam saldırıları gerçekleştirdiğini keşfetti. 

İmplant, tüm Dns sorgularını, güncellemeleri Ele geçiren başka bir düğümün adresiyle yanıt veren kötü amaçlı bir harici DNS sunucusuna yönlendiriyor. Yazılım güncelleme trafiğini, hedef makinelere LittleDaemon ve DaemonicLogistics indiricilerini dağıtmak ve nihayetinde SlowStepper implantını yaymak amacıyla saldırganların kontrolündeki altyapıya etkili bir şekilde yeniden yönlendiriyor. SlowStepper, siber casusluk için kullanılan düzinelerce bileşene sahip bir arka kapı araç setidir. Bu implantlar, PlushDaemon'a dünyanın herhangi bir yerindeki hedefleri tehlikeye atma yeteneği kazandırıyor.

Çin ile bağlantılı bu grup 2019'dan bu yana Amerika Birleşik Devletleri, Yeni Zelanda, Kamboçya, Hong Kong, Tayvan ve Çin’de saldırılar düzenliyor. Kurbanları arasında Pekin'deki bir üniversite, elektronik ürünler üreten bir Tayvanlı şirket, otomotiv sektöründe faaliyet gösteren bir şirket ve imalat sektöründe faaliyet gösteren bir Japon şirketinin şubesi bulunuyor. 

Saldırıyı ortaya çıkaran ve analiz eden Eset araştırmacısı Facundo Muñoz şu açıklamayı yaptı:” Keşfedilen Saldırı senaryosunda, PlushDaemon önce hedeflerinin bağlanabileceği bir ağ cihazını ele geçiriyor; bu ele geçirme muhtemelen cihazda çalışan yazılımdaki bir güvenlik açığını veya zayıf veya iyi bilinen varsayılan yönetici kimlik bilgilerini kullanarak gerçekleştiriliyor ve saldırganların EdgeStepper'ı (ve muhtemelen diğer araçları) kullanmasına olanak tanıyor. Ardından, EdgeStepper DNS sorgularını, DNS sorgu mesajındaki etki alanının yazılım güncellemeleriyle ilgili olup olmadığını doğrulayan kötü amaçlı bir DNS düğümüne yönlendirmeye başlar ve eğer öyleyse kaçırma düğümünün IP adresiyle yanıt verir. Alternatif olarak, bazı sunucuların hem DNS Düğümü hem de ele geçirme düğümü olduğunu da gözlemledik; bu durumlarda, DNS düğümü DNS sorgularına kendi IP adresiyle yanıt verir.  Birkaç popüler Çin yazılım ürününün güncellemeleri, EdgeStepper aracılığıyla PlushDaemon tarafından ele geçirildi. 

PlushDaemon, en az 2018 yılından beri aktif olan ve Doğu Asya-Pasifik ve Amerika Birleşik Devletleri'ndeki birey ve kuruluşlara karşı casusluk faaliyetlerinde bulunan, Çin ile bağlantılı bir tehdit aktörüdür. ESET'in SlowStepper olarak izlediği özel bir arka kapı kullanır. Geçmişte, ESET Research bu grubun web sunucularındaki güvenlik açıkları yoluyla erişim sağladığını gözlemlemişti.  Grup 2023 yılında bir tedarik zinciri saldırısı gerçekleştirmişti.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Dns# Düğümü# Ele# Saldırı# Eset
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Üniversitelerde KEP kullanımını yaygınlaştıracak adım tamamlandı
Üniversitelerde KEP kullanımını yaygınlaştıracak adım tamamlandı
Siber tehditler derinleşiyor
Siber tehditler derinleşiyor
TÜBİTAK'tan 'Bilge' uyarısı... Resmi kullanımda değil, sahtelerine dikkat!
TÜBİTAK'tan 'Bilge' uyarısı... Resmi kullanımda değil, sahtelerine dikkat!
Google ve Bakanlıktan 'herkes için yapay zeka' hamlesi... 2035'e kadar 96 milyar dolarlık katkı
Google ve Bakanlıktan 'herkes için yapay zeka' hamlesi... 2035'e kadar 96 milyar dolarlık katkı
Son Haberler
Kayseri Kültür Yolu gezileri başlıyor
Kayseri Kültür Yolu gezileri başlıyor
İletişim'den açıklama geldi... 25 yeni il kurulacak mı?
İletişim'den açıklama geldi... 25 yeni il kurulacak mı?
Emniyet Teşkilatı'nda büyük atama
Emniyet Teşkilatı'nda büyük atama
Erdoğan: Bölgemizde barışın güçlenmesinden rahatsız olanlar var
Erdoğan: Bölgemizde barışın güçlenmesinden rahatsız olanlar var
Tarım ilaçları parkinson riskini artırabilir
Tarım ilaçları parkinson riskini artırabilir
Antalya Edebiyat Günleri 10’uncu yılında tamamlandı
Antalya Edebiyat Günleri 10’uncu yılında tamamlandı

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Psikoloji
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Konya Aktüel (Pırıl Pırıl Haberler) | Başkent Haber 06 (Ankara Son Dakika Haberleri) | Seyir Haber (Haberin Seyir Hali) | Türkiye Ajansı - Son Dakika Güncel Haberler

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim