Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, Evasive Panda'nın Türkiye, Çin ve Hindistan'ı hedef alan yeni odaklı saldırılarını ortaya çıkardı

Kaspersky, Evasive Panda adlı tehdit aktörü tarafından yürütülen sofistike bir siber casusluk kampanyasına ilişkin yeni bulgularını paylaştı.

Reklam Alanı
GİRİŞ: 24 Aralık 2025 - 11:27
GÜNCELLENME: 24 Aralık 2025 - 11:28
Kaspersky, Evasive Panda'nın Türkiye, Çin ve Hindistan'ı hedef alan yeni odaklı saldırılarını ortaya çıkardı
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky, Evasive Panda adlı tehdit aktörü tarafından yürütülen sofistike bir siber casusluk kampanyasına ilişkin yeni bulgularını paylaştı. Saldırganlar, zararlı yazılımları meşru sistem süreçlerine enjekte ederek çalıştırdı ve ele geçirilen sistemlerde uzun süre fark edilmeden kalmayı başardığı tespit edildi. Kasım 2022 ile Kasım 2024 arasında aktif olan operasyon kapsamında Türkiye, Çin ve Hindistan’daki sistemler hedef alındı; bazı enfeksiyonların bir yılı aşkın süre boyunca devam ettiği tespit edildi. Bu durum, grubun sürekli gelişen taktiklerini ve hedef ağlara uzun vadeli sızma konusundaki kararlılığını gözler önüne seriyor.

Saldırılarda, SohuVA, iQIYI Video, IObit Smart Defrag ve Tencent QQ gibi popüler Windows uygulamalarına ait yazılım güncellemeleri gibi görünen aldatıcı tuzaklar kullanıldı. Sahte güncelleyiciler, güvenilir yazılımlarla uyumlu görünecek şekilde tasarlanarak saldırganların kötü amaçlı faaliyetleri ilk aşamada fark edilmeden başlatmasına olanak tanıdı. Ayrıca saldırganlar, DNS zehirleme tekniği kullanarak bir zararlı yazılım bileşenini kendi sunucularından dağıttı ve bu bileşenin popüler ve meşru bir internet sitesinde barındırılıyormuş izlenimi vermesini sağladı.

Saldırının merkezinde, Evasive Panda tarafından en az 2012’den bu yana siber casusluk amacıyla kullanılan, on yılı aşkın geçmişe sahip modüler bir zararlı yazılım çerçevesi olan MgBot yer alıyor. Tuş kaydı alma, dosya hırsızlığı ve komut çalıştırma gibi işlevler için eklentiler içeren MgBot, 2022–2024 dönemindeki saldırılar kapsamında yeni yapılandırmalarla güncellendi. Bu güncellemeler arasında, saldırıların kesintisiz devam etmesini ve uzun süreli erişimi garanti altına almak amacıyla birden fazla komuta-kontrol (C2) sunucusunun devreye alınması da bulunuyor.

Kaspersky güvenlik uzmanı Fatih Sensoy, konuya ilişkin şu değerlendirmede bulundu:“Bu kampanya, saldırganların savunma mekanizmalarından kaçınma konusundaki çabalarını ve MgBot gibi kendini kanıtlamış araçları yeniden kullanma stratejilerini açıkça ortaya koyuyor. İki yıl süren bu operasyon, kullanıcıların günlük hayatta güvendikleri uygulamalardan faydalanarak kritik sistemlerde kalıcı erişim sağlamayı hedefleyen, yüksek kaynak gerektiren ve son derece ısrarlı bir yaklaşımı yansıtıyor. Özellikle dikkat çeken nokta, implantların sunucu tarafında işletim sistemi ortamına özel olarak uyarlanması; bu da son derece hedefli bir casusluk faaliyetine olanak tanıyor. Kurumların bu tür uzun soluklu kampanyalara karşı, tehdit istihbaratına dayalı proaktif güvenlik önlemleri alması büyük önem taşıyor.”

Kaspersky, kurumları ve bireysel kullanıcıları bu ve benzeri tehditlere karşı dikkatli olmaya çağırıyor. Yürütülen araştırma doğrultusunda Kaspersky’nin önerileri şöyle sıralanıyor:


  • Yazılım güncellemeleri sürecinde çok faktörlü kimlik doğrulamanın uygulanması ve güncelleme paketlerinin; beklenmeyen dosya konumlandırmaları veya bilinen zararlı şablonlarla kod benzerlikleri gibi anomalilere karşı uç nokta algılama ve yanıt (EDR) çözümleriyle detaylı biçimde incelenmesi öneriliyor.

  • Ortadaki Adam (Adversary-in-the-Middle – AitM) saldırılarına yönelik göstergelerin tespiti için ağ izleme yetkinliklerinin güçlendirilmesi; DNS yanıtları ile ağ trafiğinin, zehirleme veya müdahale belirtileri açısından düzenli olarak denetlenmesi önem taşıyor.

  • Kullanıcıların, güvenilir tedarikçilerden geliyormuş gibi görünen sahte güncelleme temalı oltalama (phishing) girişimlerini ayırt edebilmeleri için farkındalık ve eğitim çalışmalarının artırılması gerekiyor.

  • Bireysel kullanıcıların ise güvenilir ve kendini kanıtlamış koruma çözümleri kullanarak sistemlerinde proaktif zararlı yazılım taramaları gerçekleştirmesi tavsiye ediliyor.

Detaylı bilgilere link üzerinden ulaşılabilir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 30 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 19 43 46
2 Fenerbahçe Fenerbahçe 19 43 43
3 Trabzonspor Trabzonspor 20 38 42
4 Göztepe Göztepe 20 27 39
5 Beşiktaş Beşiktaş 20 35 36
6 Başakşehir Başakşehir 20 34 30
7 Samsunspor Samsunspor 20 24 30
8 Gaziantep FK Gaziantep FK 19 26 25
Tamamını Göster
15 Eyüpspor Eyüpspor 20 16 18
16 Kasımpaşa Kasımpaşa 20 15 16
17 Kayserispor Kayserispor 19 16 15
18 Karagümrük Karagümrük 20 17 9
O AV P
1 Erzurumspor Erzurumspor 23 43 45
2 Amed Sportif Amed Sportif 22 44 43
3 Esenler Erokspor Esenler Erokspor 22 49 41
4 Arca Çorum FK Arca Çorum FK 23 35 41
5 Bodrum FK Bodrum FK 23 44 39
6 Pendikspor Pendikspor 22 34 38
7 Iğdır FK Iğdır FK 23 30 34
8 Keçiörengücü Keçiörengücü 23 43 33
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 23 23 26
18 Sakaryaspor Sakaryaspor 22 32 23
19 Hatayspor Hatayspor 23 18 7
20 A.Demirspor A.Demirspor 22 15 -28
O AV P
1 Arsenal Arsenal 24 46 53
2 M.City M.City 23 47 46
3 Aston Villa Aston Villa 23 35 46
4 Chelsea Chelsea 24 42 40
5 Liverpool Liverpool 24 37 39
6 M. United M. United 23 41 38
7 Fulham Fulham 23 32 34
8 Everton Everton 24 26 34
Tamamını Göster
17 N. Forest N. Forest 23 23 25
18 West Ham United West Ham United 24 29 20
19 Burnley Burnley 23 25 15
20 Wolves Wolves 24 15 8
O AV P
1 Bayern Munih Bayern Munih 20 74 51
2 B. Dortmund B. Dortmund 19 38 42
3 Hoffenheim Hoffenheim 20 43 42
4 RB Leipzig RB Leipzig 20 38 36
5 VfB Stuttgart VfB Stuttgart 19 36 36
6 Leverkusen Leverkusen 19 38 35
7 Freiburg Freiburg 19 31 27
8 E. Frankfurt E. Frankfurt 20 40 27
Tamamını Göster
15 Werder Bremen Werder Bremen 20 22 19
16 Mainz 05 Mainz 05 20 23 18
17 St. Pauli St. Pauli 20 18 14
18 FC Heidenheim FC Heidenheim 19 17 13
O AV P
1 Barcelona Barcelona 22 59 55
2 Real Madrid Real Madrid 21 45 51
3 Atletico Madrid Atletico Madrid 22 38 45
4 Villarreal Villarreal 21 39 42
5 Espanyol Espanyol 22 26 34
6 Real Betis Real Betis 21 34 32
7 Celta Vigo Celta Vigo 21 29 32
8 Real Sociedad Real Sociedad 21 29 27
Tamamını Göster
17 Getafe Getafe 21 16 22
18 Mallorca Mallorca 21 24 21
19 Levante Levante 21 24 18
20 Real Oviedo Real Oviedo 22 12 16
O AV P
1 Inter Inter 22 50 52
2 AC Milan AC Milan 22 35 47
3 SSC Napoli SSC Napoli 23 33 46
4 Roma Roma 22 27 43
5 Juventus Juventus 22 35 42
6 Como Como 22 37 40
7 Atalanta Atalanta 22 30 35
8 Lazio Lazio 23 24 32
Tamamını Göster
17 Lecce Lecce 22 13 18
18 Fiorentina Fiorentina 23 25 17
19 Pisa Pisa 23 19 14
20 Verona Verona 23 18 14
O AV P
1 Lens Lens 20 34 46
2 PSG PSG 19 41 45
3 Marsilya Marsilya 20 46 39
4 Lyon Lyon 19 32 36
5 Lille Lille 19 34 32
6 Rennes Rennes 20 30 31
7 Strasbourg Strasbourg 19 32 30
8 Toulouse Toulouse 19 31 29
Tamamını Göster
15 Le Havre Le Havre 20 16 20
16 Nantes Nantes 20 19 14
17 Auxerre Auxerre 19 14 12
18 Metz Metz 19 21 12
O AV P
1 PSV Eindhoven PSV Eindhoven 20 61 53
2 Feyenoord Feyenoord 20 51 39
3 NEC Nijmegen NEC Nijmegen 20 52 38
4 Ajax Ajax 20 39 37
5 S. Rotterdam S. Rotterdam 21 25 33
6 FC Groningen FC Groningen 21 28 32
7 Alkmaar Alkmaar 21 36 32
8 FC Twente FC Twente 21 31 31
Tamamını Göster
15 FC Volendam FC Volendam 20 21 17
16 NAC Breda NAC Breda 21 23 16
17 Telstar Telstar 21 25 16
18 Heracles Heracles 20 28 14
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma