PRINCIPAL DATA SECURITY CONSULTANT

Çin Bağlantılı Casus Kampanyası Orta Asya Hükümetlerine Karşı Beş Yeni Kötü Amaçlı Yazılım Ailesi Kullanıyor

2 min read
Orta Asya hükümet organları, kompakt ancak çeşitli uzaktan erişim araçları kullanılarak bir siber casusluk operasyonunda hedef alınmıştır. SilkParasite olarak izlenen etkinlik, mağdurların sistemlerine sessizce kötü amaçlı yazılım yerleştirmek için hükümet temalı belgeleri ve güvenilir Windows programlarını ikna etmeye dayanıyordu. Kampanya, yaygın aksaklıklardan ziyade istihbarat toplamak için tasarlanmış gibi görünüyor. Operatörleri, parola korumalı rar arşivlerine sahip…

Orta Asya hükümet organları, kompakt ancak çeşitli uzaktan erişim araçları kullanılarak bir siber casusluk operasyonunda hedef alınmıştır. SilkParasite olarak izlenen etkinlik, mağdurların sistemlerine sessizce kötü amaçlı yazılım yerleştirmek için hükümet temalı belgeleri ve güvenilir Windows programlarını ikna etmeye dayanıyordu. Kampanya, yaygın aksaklıklardan ziyade istihbarat toplamak için tasarlanmış gibi görünüyor. Operatörleri, parola korumalı rar arşivlerine sahip spear – phishing e – postalarını kullandı, ardından kötü amaçlı kodları tetiklemek için belge makrolarını kullandı. Yemler Özbekistan, Türkmenistan, Kırgızistan, Tacikistan, Kazakistan ve bir örnekte Gürcistan'daki kuruluşlar için uyarlandı. Bitdefender analistleri, daha önce belgelenmemiş beş araç da dahil olmak üzere operasyonda yedi kötü amaçlı yazılım ailesi belirledi: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ve NodeEdgeRAT. Diğer iki aile SpiceRAT ve BloodAlchemy'ydi, bu da operasyonun yeni gelişmeyi daha önceki Çin – nexus faaliyetleriyle bağlantılı kötü amaçlı yazılımlarla harmanladığını gösteriyor. Bulgular, ekonomik ve diplomatik kararları ele alan kamu sektörü ağları için artan bir riskin altını çizmektedir. Özbekistan Cumhuriyeti İçişleri Bakanlığı kimliğine bürünen kimlik avı yemi (Kaynak – Bitdefender)

Oyuncular gürültülü bir implant kullanmak yerine, birkaç araç kullandılar, destekleyici dosyalarını yapılar arasında değiştirdiler ve soruşturmayı zorlaştırmak için bulut hizmetlerini ve normal görünümlü trafiği kullandılar. Bitdefender, Cyber Security News (CSN) ile paylaştığı bir raporda, kümenin orta güvenlikte bir Çin – nexus bağlantısına sahip olduğunu söyledi. Çin Bağlantılı Casus Kampanyası Beş Yeni Kötü Amaçlı Yazılım Ailesi Kullanıyor

Araştırmacılar ilk olarak Ekim 2025 civarında bir Orta Asya hükümet organındaki faaliyeti tespit etti, ardından bir yılın çoğunda aktif olan bir operasyonu ortaya çıkardı. Kanıtlar, Cisco Talos'un daha önce SneakyChef'le ilişkilendirdiği SpiceRAT ve China Unicom'la ilişkili altyapı ile örtüşmeyi içeriyor.


Kaynak: Cyber Security News

Yayin Tarihi: 21.08.2026 05:11

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir