Çinli hackerlar Windows açığıyla Avrupa’yı vurdu! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Güvenlik - Çinli hackerlar Windows açığıyla Avrupa’yı vurdu!

Çinli hackerlar Windows açığıyla Avrupa’yı vurdu!

31 Ekim 2025 - 23:30
- Güvenlik, Haber, Teknoloji

Arctic Wolf tarafından yayımlanan yeni bir rapora göre Çin merkezli UNC6384 adlı tehdit aktörü yamanmamış bir Windows kısayol (LNK) güvenlik açığını kullanarak Avrupa’daki diplomatik ve devlet kurumlarına siber saldırılar düzenledi. Saldırıların Eylül ve Ekim 2025 arasında gerçekleştiği hedef alınan ülkeler arasında Macaristan, Belçika, İtalya, Hollanda ve Sırbistan’ın yer aldığı bildirildi.

Windows LNK açığı diplomatik kurumları hedef aldı

Saldırının başlangıcında kurum çalışanlarına yönelik sahte e-postalarla (spear-phishing) başlatılan çok aşamalı bir saldırı zinciri bulunuyor. Bu e-postalarda yer alan bağlantılar Avrupa Komisyonu toplantıları, NATO temalı çalıştaylar veya diplomatik koordinasyon etkinlikleri gibi konularla ilişkilendirilmiş zararlı LNK dosyalarına yönlendiriyor. Dosyalar ZDI-CAN-25373 kodlu güvenlik açığını kullanarak sistemde kötü amaçlı komutların çalıştırılmasına yol açıyor. Bu açık resmi olarak CVE-2025-9491 olarak izleniyor ve CVSS puanı 7.0 olarak değerlendirilmiş durumda.

Açığın sömürülmesi sonucunda saldırı DLL yan yükleme yöntemiyle PlugX adlı zararlı yazılımın sisteme yerleştirilmesiyle sonuçlanıyor. PlugX, Destroy RAT, Korplug, SOGU ve TIGERPLUG adlarıyla da bilinen bir uzaktan erişim truva atı (RAT) türü. Zararlı yazılım saldırganlara sistem üzerinde tam kontrol sağlıyor; komut çalıştırma, dosya yükleme ve indirme, tuş kaydı (keylogging), kalıcılık sağlama ve sistem keşfi gibi işlevleri bulunuyor.

Google Threat Intelligence Group tarafından yapılan analizlere göre UNC6384 araç seti ve taktiksel yöntemleriyle Mustang Panda adlı başka bir Çin bağlantılı hacker grubuyla benzerlik gösteriyor. Grup PlugX’in bellek üzerinde çalışan SOGU.SEC adlı bir varyantını da kullanıyor.

Arctic Wolf’un teknik raporuna göre saldırılarda kullanılan LNK dosyaları bir PowerShell komutuyla arşiv dosyalarını çözümleyip zararlı bileşenleri sisteme yüklerken kullanıcıya sahte bir PDF belgesi gösteriyor. Bu arşivde üç dosya bulunuyor: meşru bir Canon yazıcı yardımcı programı, CanonStager adında kötü amaçlı bir DLL dosyası ve şifrelenmiş PlugX yükü olan “cnmplog.dat”. DLL dosyası bu şifreli veriyi açarak zararlı yazılımı aktif hale getiriyor.

PlugX Windows kayıt defteri üzerinde değişiklik yaparak kalıcılığını sağlıyor ve analiz araçlarını atlatmak için anti-debugging teknikleri uyguluyor. Saldırılarda kullanılan CanonStager bileşeninin boyutu eylül ayından ekim ayına kadar 700 KB’den 4 KB’ye düşmüş durumda. Bu, zararlı kodun aktif şekilde geliştirildiğini ve tespit edilmesini zorlaştıracak şekilde optimize edildiğini gösteriyor.

Eylül başında tespit edilen bir varyantta UNC6384’ün zararlı dosyaları dağıtmak için HTML Application (HTA) tabanlı yeni bir yöntem kullandığı belirtildi. Bu yöntem uzak bir JavaScript dosyası üzerinden CloudFront altyapısındaki bir alt alan adından zararlı yükleri indiriyor. Bu teknik zararlı içeriğin tespit edilmesini daha da güçleştiriyor.

Siber güvenlik uzmanları kampanyanın Avrupa’daki savunma iş birliği sınır ötesi politika koordinasyonu ve çok taraflı diplomatik girişimlerle ilgilenen kurumları hedef aldığını belirtiyor. Arctic Wolf bu saldırıların Çin’in Avrupa’daki diplomatik bağları, savunma politikaları ve ittifak yapılarına dair stratejik bilgi toplama faaliyetleriyle örtüştüğünü ifade etti.

Saldırı kampanyasının devam ettiği ve Microsoft’un Defender sistemi ile Smart App Control özelliğinin bu tehdide karşı algılama katmanı sağladığı raporlandı. Ancak güvenlik araştırmacıları açığın henüz Microsoft tarafından resmi olarak yamalanmadığını ve kullanıcıların bilinmeyen bağlantılara tıklamama konusunda ekstra dikkatli olmaları gerektiğini vurguladı.

Etiketler: Çinli hackerlarWindows LNK
PaylaşPaylaşTweetYollaPaylaş
Berkan Aslan

Berkan Aslan

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • HP Omen 17 Ryzen AI 7-350 RTX 5060 vs HP Victus 15
  • Samsung Galaxy A13 4/128 GB incelemesi
  • 5600TL'ye monitör önerisi
  • SteelSeries Arctis Nova 5 Bluetooth ile telefona bağlanmıyor
  • Mount and Blade Bannerlord yoldaş önerileri
  • 1000TL Bluetooth kulak içi kulaklık önerisi
  • En iyi mobil operatör hangisidir?
  • Kart olmadan Steam'den oyun nasıl alınır?
  • 2.el RTX 2060 Super alınır mı?
  • CMF Phone 1, 9.999 TL'ye alınır mı?

Technopat Video

Şu an oynayan

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı
HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal