• BIST 100

    14169,30%0,02
  • DOLAR

    42,85% 0,06
  • EURO

    50,69% 0,07
  • GRAM ALTIN

    6187,83% -0,07
  • Ç. ALTIN

    9975,22% 0,00

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Yeni keşfedilen bir Gelişmiş Kalıcı Tehdit (APT) grubu hükümet kurumlarının ağlarına siber casusluk araçları yerleştiriyor..

Teknoloji 24.12.2025 10:15:32
ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı 

Siber güvenlik şirketi ESET, Çin bağlantılı yeni bir Gelişmiş Kalıcı Tehdit (APT) Grubu keşfetti. LongNosedGoblin adı verilen grubun  Güneydoğu Asya ve Japonya'da siber casusluk araçları kullandığı ve devlet kurumlarını hedef aldığı paylaşıldı.

ESET Research, Windows makinelerindeki ayarları ve izinleri yönetmek için genellikle Active Directory ile birlikte kullanılan bir mekanizma olan Grup İlkesini kötüye kullanarak kötü amaçlı yazılımları dağıtmak ve saldırıya uğramış ağda yatay olarak hareket etmek için yeni bir Çin bağlantılı APT grubu olan LongNosedGoblin'i keşfetti. Grup, Güneydoğu Asya ve Japonya'daki devlet kurumlarının ağlarına siber casusluk araçları dağıtmak için kullanılıyor. 

2024 yılında, ESET araştırmacıları Güneydoğu Asya'daki bir devlet kurumunun ağında daha önce belgelenmemiş bir kötü amaçlı yazılım fark etti. Grubun Eylül 2023'ten beri aktif durumda olduğu düşünülüyor. ESET, Eylül 2025 itibarıyla grubun bölgedeki faaliyetlerinin yeniden başladığını gözlemlemeye başladı. Grup, ele geçirilen ağda ve Komuta ve Kontrol (C&C) için bulut hizmetlerinde (ör. Microsoft OneDrive ve Google Drive) kötü amaçlı yazılım yayıyor. 

LongNosedGoblin'in cephaneliğinde birkaç araç bulunuyor. NosyHistorian, grubun Google Chrome, Microsoft Edge ve Mozilla Firefox'tan tarayıcı geçmişini toplamak için kullandığı bir C#/.NET uygulaması. Bu bilgiler, başka kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor. NosyDoor, makine adı, kullanıcı adı, işletim sistemi sürümü ve mevcut işlemin adı dâhil olmak üzere kurbanın makinesiyle ilgili meta verileri toplar ve tümünü C&C'ye gönderir. Ardından C&C'den komutlar içeren görev dosyalarını alır ve ayrıştırır. Komutlar, dosyaları sızdırmasına, dosyaları silmesine ve kabuk komutlarını yürütmesine olanak tanır.

NosyStealer, Microsoft Edge ve Google Chrome'dan tarayıcı verilerini çalmak için kullanılır. NosyDownloader, bir dizi gizlenmiş komutu yürütür ve belleğe bir yük indirip çalıştırır. LongNosedGoblin tarafından kullanılan diğer araçların yanı sıra ESET, açık kaynaklı keylogger DuckSharp'ın değiştirilmiş bir versiyonu gibi görünen C#/.NET keylogger NosyLogger'ı da tespit etti. Grup tarafından kullanılan diğer araçlar arasında ters SOCKS5 proxy ve ses ve video yakalamak için muhtemelen FFmpeg gibi bir video kaydedici çalıştırmak için kullanılan bir argüman çalıştırıcı (argüman olarak geçirilen bir uygulamayı çalıştıran bir araç) bulunmaktadır. 

LongNosedGoblin'i Peter Strýček ile birlikte araştıran ESET araştırmacısı Anton Cherepanov  "Farklı teknikler kullanarak ve Yandex Disk bulut hizmetini C&C sunucusu olarak kullanan, bir AB ülkesindeki bir kuruluşu hedef alan başka bir NosyDoor varyantı örneği de tespit ettik. Bu NosyDoor varyantının kullanılması, kötü amaçlı yazılımın Çin ile bağlantılı birden fazla tehdit grubu arasında paylaşılabileceğini gösteriyor" açıklamasını yaptı.

Diş kaybı yalnızca estetik bir sorun değil!

Chia tohumunun 10 faydası

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

AYSAD’dan nitelikli dönüşüm çağrısı

SOCAR Türkiye, GAMA Enerji’nin Çevrim Santrali’ni satın aldı

Kitap | Cesur Bir Kadın Hikayesi | Postacı Kadın raflarda

Kış aylarında böbrek taşı tehlikesi artıyor

Travmatik bellek hayatı sabote ediyor!

Günün kitapları | Özkan Saçkan'dan 24 Aralık 2026 kitap yorumları

Türkiye Kart Çankırı'da hayata geçirildi

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Stresin görünmeyen etkisi | Aynı şeyi defalarca düşünüyorsanız!

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

OGM’den kaçak kesimlere karşı 7/24 koruma

Ekonomik Zorluklar Çiftlerin Arasını Açıyor

Cem Karaca, Barış Manço ve Tanju Okan | Üç büyükler AKM'de

LÖSEV'den Dilek Topla Benim İçin projesi

Asırlık Türk devinin Çin ile rekabet formülü

EY Küresel İklim Eylem Barometresi’ni yayımladı

Prof. Dr. Nevzat Tarhan: “Yapay zeka yankı odası etkisi yapar”

Emirates, Yeni Kabin Memuru Başvuruları Devam Ediyor

GÜRİŞ’ten Ukrayna'nın geleceğine yatırım

Dijital intikam kontrolden çıkıyor

Suudi Arabistan'ın El Huber kenti, kış turizminde rekor kırdı

Lipödemsiz bir yaşam için 7 öneri

Adalar'dan İstanbul'a model olacak 'Sıfır Atık' projesi

Önümüzdeki 10 Yılda Gıda Talebi yüzde 30 Artacak

FIFA 2026 Dünya Kupası öncesi Boston'da fiyatlar rekor kırdı

Kötü kolestrol kalp krizine neden olabilir

Belgesel | Sıvasız Evlerden Biri | 26 Aralık'ta sinemalarda

Yükleniyor

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Diş kaybı yalnızca estetik bir sorun değil!

Chia tohumunun 10 faydası

Kış aylarında böbrek taşı tehlikesi artıyor

Travmatik bellek hayatı sabote ediyor!

Stresin görünmeyen etkisi | Aynı şeyi defalarca düşünüyorsanız!

Ekonomik Zorluklar Çiftlerin Arasını Açıyor

Prof. Dr. Nevzat Tarhan: “Yapay zeka yankı odası etkisi yapar”

Lipödemsiz bir yaşam için 7 öneri

Kötü kolestrol kalp krizine neden olabilir

Yıl sonu sağlık taraması için bir fırsat

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Dijital intikam kontrolden çıkıyor

Yapay zekâ ile üretilen sahte içerikler dolandırılma riskini 5 kata kadar artırabiliyor

Türkiye Teknoloji Takımı Vakfı 9 Yaşında!

Red Bull Tetris Dünya Şampiyonu Fehmi Atalar Oldu

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Oyun sektörü 1.8 milyar dolara ulaştı

Aşırı paylaşım şirketleri tehlikeye atıyor

Yapay zekâdan arkadaş olur mu?

AYSAD’dan nitelikli dönüşüm çağrısı

SOCAR Türkiye, GAMA Enerji’nin Çevrim Santrali’ni satın aldı

Türkiye Kart Çankırı'da hayata geçirildi

Asırlık Türk devinin Çin ile rekabet formülü

EY Küresel İklim Eylem Barometresi’ni yayımladı

GÜRİŞ’ten Ukrayna'nın geleceğine yatırım

Suudi Arabistan'ın El Huber kenti, kış turizminde rekor kırdı

Önümüzdeki 10 Yılda Gıda Talebi yüzde 30 Artacak

TEHOL, Türkiye’nin Önde Gelen Savunma Şirketini Satın Alıyor

Air Transat Kuzey Amerika seferlerine başladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9