• BIST 100

    16345,82%-0,38
  • DOLAR

    43,60% 0,16
  • EURO

    51,57% 0,37
  • GRAM ALTIN

    6942,61% 3,13
  • Ç. ALTIN

    11654,37% 0,11

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Yeni keşfedilen bir Gelişmiş Kalıcı Tehdit (APT) grubu hükümet kurumlarının ağlarına siber casusluk araçları yerleştiriyor..

Teknoloji 24.12.2025 10:15:32
ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı 

Siber güvenlik şirketi ESET, Çin bağlantılı yeni bir Gelişmiş Kalıcı Tehdit (APT) Grubu keşfetti. LongNosedGoblin adı verilen grubun  Güneydoğu Asya ve Japonya'da siber casusluk araçları kullandığı ve devlet kurumlarını hedef aldığı paylaşıldı.

ESET Research, Windows makinelerindeki ayarları ve izinleri yönetmek için genellikle Active Directory ile birlikte kullanılan bir mekanizma olan Grup İlkesini kötüye kullanarak kötü amaçlı yazılımları dağıtmak ve saldırıya uğramış ağda yatay olarak hareket etmek için yeni bir Çin bağlantılı APT grubu olan LongNosedGoblin'i keşfetti. Grup, Güneydoğu Asya ve Japonya'daki devlet kurumlarının ağlarına siber casusluk araçları dağıtmak için kullanılıyor. 

2024 yılında, ESET araştırmacıları Güneydoğu Asya'daki bir devlet kurumunun ağında daha önce belgelenmemiş bir kötü amaçlı yazılım fark etti. Grubun Eylül 2023'ten beri aktif durumda olduğu düşünülüyor. ESET, Eylül 2025 itibarıyla grubun bölgedeki faaliyetlerinin yeniden başladığını gözlemlemeye başladı. Grup, ele geçirilen ağda ve Komuta ve Kontrol (C&C) için bulut hizmetlerinde (ör. Microsoft OneDrive ve Google Drive) kötü amaçlı yazılım yayıyor. 

LongNosedGoblin'in cephaneliğinde birkaç araç bulunuyor. NosyHistorian, grubun Google Chrome, Microsoft Edge ve Mozilla Firefox'tan tarayıcı geçmişini toplamak için kullandığı bir C#/.NET uygulaması. Bu bilgiler, başka kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor. NosyDoor, makine adı, kullanıcı adı, işletim sistemi sürümü ve mevcut işlemin adı dâhil olmak üzere kurbanın makinesiyle ilgili meta verileri toplar ve tümünü C&C'ye gönderir. Ardından C&C'den komutlar içeren görev dosyalarını alır ve ayrıştırır. Komutlar, dosyaları sızdırmasına, dosyaları silmesine ve kabuk komutlarını yürütmesine olanak tanır.

NosyStealer, Microsoft Edge ve Google Chrome'dan tarayıcı verilerini çalmak için kullanılır. NosyDownloader, bir dizi gizlenmiş komutu yürütür ve belleğe bir yük indirip çalıştırır. LongNosedGoblin tarafından kullanılan diğer araçların yanı sıra ESET, açık kaynaklı keylogger DuckSharp'ın değiştirilmiş bir versiyonu gibi görünen C#/.NET keylogger NosyLogger'ı da tespit etti. Grup tarafından kullanılan diğer araçlar arasında ters SOCKS5 proxy ve ses ve video yakalamak için muhtemelen FFmpeg gibi bir video kaydedici çalıştırmak için kullanılan bir argüman çalıştırıcı (argüman olarak geçirilen bir uygulamayı çalıştıran bir araç) bulunmaktadır. 

LongNosedGoblin'i Peter Strýček ile birlikte araştıran ESET araştırmacısı Anton Cherepanov  "Farklı teknikler kullanarak ve Yandex Disk bulut hizmetini C&C sunucusu olarak kullanan, bir AB ülkesindeki bir kuruluşu hedef alan başka bir NosyDoor varyantı örneği de tespit ettik. Bu NosyDoor varyantının kullanılması, kötü amaçlı yazılımın Çin ile bağlantılı birden fazla tehdit grubu arasında paylaşılabileceğini gösteriyor" açıklamasını yaptı.

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Haftanın kitap yorumları | 08 Şubat 20226 kitap incelemesi

EMITT 2026’da Türkiye ile ilişkilerini derinleştiriyor

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

“Şehrini Geliştir Kocaeli” Programında Ödüller Sahiplerini Buldu

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

Depremde Asıl Sınav Taşıyıcı Sistemi Suya Karşı Korumak

Asıl mesele erkekliğin nasıl öğretildiği!

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Kanal tedavisi dişin ömrünü uzatıyor!

Deprem bölgesinde psikolojik sorunlar nasıl aşılır?

Almanya'nın stratejik hatasını, Türkiye'de Albayrak döneminde aştı

HorecaDepot Türkiye’de Projelerini Sürdürüyor

Sosyal medya önerileri göz sağlığını tehdit ediyor

Haftanın kitap incelemesi | 4 Şubat 2026 kitap yorumları

Togg’da 750 bin TL’ye sıfır faiz

Doğal Taş Tasarım Yarışması’na başvurular sürüyor

Sömestir İstanbul'da dolu dolu geçti

TAFE Traktör, İzmir Tarım Fuarı’nda yeni ürünleriyle yerini aldı

Müzelerde Çocuklara Özel Sanat Buluşmaları

Sanata Yön Verenlerin Hikâyeleri BlackBox’ta!

Hatay Hüsnü Özyeğin Anadolu Lisesi eğitime başladı

Haftanın kitapları | Şubat ayının ilk yorumları

Üniversite öğrencilerinde depresyon artıyor!

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

İçe Doğru Göz Kayması (Ezotropya) nedir?

Kış Mevsimi İlişkilerde Sessiz Bir Risk Taşıyor

IF Wedding Fashion İzmir’e 71 ülkeden profesyonel ziyaretçi

Yükleniyor

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Asıl mesele erkekliğin nasıl öğretildiği!

Kanal tedavisi dişin ömrünü uzatıyor!

Deprem bölgesinde psikolojik sorunlar nasıl aşılır?

Sosyal medya önerileri göz sağlığını tehdit ediyor

Üniversite öğrencilerinde depresyon artıyor!

İçe Doğru Göz Kayması (Ezotropya) nedir?

Sessiz Tehlike: Diş Çürükleri Fark Edilmeden İlerleyebilir

Sessiz pandemi: antibiyotik direnci

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Her kuşağı değişmeyen parolası 123456

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Kariyer ağında profesyonel tuzak

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

“Şehrini Geliştir Kocaeli” Programında Ödüller Sahiplerini Buldu

Depremde Asıl Sınav Taşıyıcı Sistemi Suya Karşı Korumak

Almanya'nın stratejik hatasını, Türkiye'de Albayrak döneminde aştı

Doğal Taş Tasarım Yarışması’na başvurular sürüyor

TAFE Traktör, İzmir Tarım Fuarı’nda yeni ürünleriyle yerini aldı

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

IF Wedding Fashion İzmir’e 71 ülkeden profesyonel ziyaretçi

Beyaz eşya ihracat hacmi 2017 seviyelerine geriledi

Gayrimenkulden elden ödeme dönemi sona eriyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 20 15 1 4 33 49
2.FENERBAHÇE A.Ş. 20 13 0 7 28 46
3.TRABZONSPOR A.Ş. 21 13 2 6 18 45
4.GÖZTEPE A.Ş. 20 11 3 6 15 39
5.BEŞİKTAŞ A.Ş. 20 10 4 6 10 36
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 20 8 6 6 13 30
7.SAMSUNSPOR A.Ş. 21 7 5 9 0 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 20 6 7 7 -7 25
9.KOCAELİSPOR 20 6 8 6 -5 24
10.CORENDON ALANYASPOR 20 4 6 10 -2 22
11.GENÇLERBİRLİĞİ 20 6 10 4 -3 22
12.ÇAYKUR RİZESPOR A.Ş. 20 4 8 8 -6 20
13.HESAP.COM ANTALYASPOR 21 5 11 5 -15 20
14.TÜMOSAN KONYASPOR 20 4 9 7 -9 19
15.İKAS EYÜPSPOR 20 4 10 6 -12 18
16.KASIMPAŞA A.Ş. 20 3 10 7 -12 16
17.ZECORNER KAYSERİSPOR 20 2 9 9 -25 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12