Bu siteyi kullanarak Gizlilik Politikası ve Kullanım Şartları'nı kabil etmiş olursunuz.
Accept
Dijikolog.comDijikolog.comDijikolog.com
  • Anasayfa
  • Ürün İnceleme
  • Telefon
  • Nasıl Yapılır
  • Sosyal Medya
  • Teknoloji
Ara
  • Künye
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
Okunuyor: Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor
Paylaş
Font ResizerAa
Dijikolog.comDijikolog.com
Font ResizerAa
  • Anasayfa
  • Ürün İnceleme
  • Telefon
  • Nasıl Yapılır
  • Sosyal Medya
  • Teknoloji
Ara
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
  • Künye
Follow US
  • Künye
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
Güvenlik

Çinli tehdit grubu yazılım güncellemelerini sahte sunuculara yönlendiriyor

sozturk
Son Güncelleme: 24 Kasım 2025 15:14
sozturk
Paylaş
2 Dakikalık Okuma

İmplant, tüm DNS sorgularını, güncellemeleri ele geçiren başka bir düğümün adresiyle yanıt veren kötü amaçlı bir harici DNS sunucusuna yönlendiriyor. Yazılım güncelleme trafiğini, hedef makinelere LittleDaemon ve DaemonicLogistics indiricilerini dağıtmak ve nihayetinde SlowStepper implantını yaymak amacıyla saldırganların kontrolündeki altyapıya etkili bir şekilde yeniden yönlendiriyor. SlowStepper, siber casusluk için kullanılan düzinelerce bileşene sahip bir arka kapı araç setidir. Bu implantlar, PlushDaemon’a dünyanın herhangi bir yerindeki hedefleri tehlikeye atma yeteneği kazandırıyor.

Çin ile bağlantılı bu grup 2019’dan bu yana Amerika Birleşik Devletleri, Yeni Zelanda, Kamboçya, Hong Kong, Tayvan ve Çin’de saldırılar düzenliyor. Kurbanları arasında Pekin’deki bir üniversite, elektronik ürünler üreten bir Tayvanlı şirket, otomotiv sektöründe faaliyet gösteren bir şirket ve imalat sektöründe faaliyet gösteren bir Japon şirketinin şubesi bulunuyor.

Saldırıyı ortaya çıkaran ve analiz eden ESET araştırmacısı Facundo Muñoz şu açıklamayı yaptı:” Keşfedilen saldırı senaryosunda, PlushDaemon önce hedeflerinin bağlanabileceği bir ağ cihazını ele geçiriyor; bu ele geçirme muhtemelen cihazda çalışan yazılımdaki bir güvenlik açığını veya zayıf veya iyi bilinen varsayılan yönetici kimlik bilgilerini kullanarak gerçekleştiriliyor ve saldırganların EdgeStepper’ı (ve muhtemelen diğer araçları) kullanmasına olanak tanıyor. Ardından, EdgeStepper DNS sorgularını, DNS sorgu mesajındaki etki alanının yazılım güncellemeleriyle ilgili olup olmadığını doğrulayan kötü amaçlı bir DNS düğümüne yönlendirmeye başlar ve eğer öyleyse kaçırma düğümünün IP adresiyle yanıt verir. Alternatif olarak, bazı sunucuların hem DNS düğümü hem de ele geçirme düğümü olduğunu da gözlemledik; bu durumlarda, DNS düğümü DNS sorgularına kendi IP adresiyle yanıt verir.  Birkaç popüler Çin yazılım ürününün güncellemeleri, EdgeStepper aracılığıyla PlushDaemon tarafından ele geçirildi.

PlushDaemon, en az 2018 yılından beri aktif olan ve Doğu Asya-Pasifik ve Amerika Birleşik Devletleri’ndeki birey ve kuruluşlara karşı casusluk faaliyetlerinde bulunan, Çin ile bağlantılı bir tehdit aktörüdür. ESET’in SlowStepper olarak izlediği özel bir arka kapı kullanır. Geçmişte, ESET Research bu grubun web sunucularındaki güvenlik açıkları yoluyla erişim sağladığını gözlemlemişti.  Grup 2023 yılında bir tedarik zinciri saldırısı gerçekleştirmişti.

Deepfake dolandırıcılığına karşı güvenlik kelimesi
Siber tehditler gelişiyor, şirketlerin risk alanı genişliyor
Küçük işletmeler büyük siber risklerle karşı karşıya
OpenAI ve Anthropic’in yapay zeka ajanları yeni güvenlik ihlallerine karıştı
Sosyal medya paylaşımlarında dikkat edilmesi gereken 10 nokta
Etiket:esetgüvenlik
Bu Yazıyı Paylaş
Facebook Whatsapp Whatsapp Copy Link Print
Paylaş
Önceki Yazı Monster, AMD iş birliğiyle yeni nesil masaüstü bilgisayarlarını tanıttı
Sonraki Yazı Tim Cook’un Apple CEO’luğunu beklendiği gibi 2026’da bırakmayacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Time limit is exhausted. Please reload CAPTCHA.

Bizi takip edin!

248.1KLike
69.1KFollow
54.3KFollow
73KSubscribe

banner							
banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Güncel Haberler

Spotify, Türkiye’de 2026 yazının en çok dinlenen şarkılarını açıkladı
İnternet
Nintendo Switch 2’niz sürpriz bir şekilde yasaklandıysa nedeni bu olabilir
Oyun
OpenAI, GPT-6 Astra’yı ChatGPT, Microsoft 365 ve GitHub Copilot’a getiriyor
Teknoloji
DLSS 5, Nvidia’nın kendi RTX 5090 ekran kartlarında beklenmedik bir sınırlamayı ortaya çıkardı
Teknoloji

Bunlar da İlginizi Çekebilir

Güvenlikİnternet

Google Chrome güvenlik güncellemelerini haftada ikiye çıkarıyor

2 Dakikalık Okuma
Güvenlik

OpenAI, güvenlik sınırlarını aşan güçlü yapay zeka modelini devre dışı bıraktı

3 Dakikalık Okuma
Güvenlik

Apple, Hide My Email açığını bir yıl sonra nihayet kapattı

2 Dakikalık Okuma
Daha Fazlasını Göster
//

Bilim ve teknoloji dünyasında yaşanan en sıcak gelişmeleri, en yeni teknolojik ürünlerin incelemeleri Dijikolog.com’da

© 2026 Dijikolog.com. Tüm hakları saklıdır.
  • Künye
  • Gizlilik ve Kullanım Koşulları
  • Bize Yazın
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?