Hoşgeldin Misafir

UyghurEdit++ Üzerinden Yapılan Zararlı Yazılım Saldırısı, Dünya Uygur Kongresi Liderlerini Hedef Aldı

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

"UyghurEdit++ Üzerinden Yapılan Zararlı Yazılım Saldırısı, Dünya Uygur Kongresi Liderlerini Hedef Aldı"





ifi1uq4.png







Mart 2025’te tespit edilen yeni bir siber casusluk kampanyasında, sürgünde yaşayan Dünya Uygur Kongresi (WUC) üyeleri, gözetim amacıyla geliştirilen Windows tabanlı bir kötü amaçlı yazılımla hedef alındı.


Bu hedefli oltalama (spear-phishing) saldırısında, Uygur dili desteği sağlamak amacıyla geliştirilen açık kaynaklı metin işleme ve yazım denetimi aracı UyghurEdit++’ın truva atı ile enfekte edilmiş bir sürümü kullanıldı.


Kanada Toronto Üniversitesi bünyesindeki dijital haklar araştırma merkezi Citizen Lab, yayınladığı raporda şu ifadeye yer verdi:



“Zararlı yazılımın kendisi teknik olarak gelişmiş olmasa da, hedef kitlenin hassasiyetlerine uygun şekilde özelleştirilmiş dağıtım yöntemi oldukça etkiliydi. Teknik izler, bu kampanyaya ilişkin faaliyetlerin en az 2024 Mayıs ayına kadar uzandığını gösteriyor.”

Soruşturma, hedef alınan kişilerin Google’dan “devlet destekli saldırılara” maruz kaldıklarına dair uyarılar almaları üzerine başlatıldı. Bu uyarıların bazıları 5 Mart 2025 tarihinde gönderildi.


Saldırganlar, güvenilir bir ortak kurum çalışanı gibi davranarak sahte e-posta mesajları gönderdi. Bu mesajlar, Google Drive üzerinden parola korumalı bir RAR arşivine yönlendiren bağlantılar içeriyordu.






hfaf03b.png




Saldırı Yöntemi



RAR arşivinin içinde, zararlı yazılım içeren UyghurEdit++’ın bozulmuş bir sürümü yer alıyordu. Bu yazılım, bulaştığı Windows sistemini profilleyip, topladığı bilgileri dış bir sunucuya ("tengri.ooguy[.]com") gönderiyordu.


C++ diliyle yazılmış bu casus yazılım ayrıca, sistem üzerinden kötü amaçlı eklentiler indirip çalıştırma ve komutlar yürütme yeteneklerine de sahipti.


Citizen Lab’e göre bu saldırı, Uygur diasporasına yönelik dijital transnasyonel baskı kampanyalarının son halkasını oluşturuyor.


Saldırıyı gerçekleştiren aktörlerin kimliği henüz kesin olarak bilinmiyor. Ancak kullanılan teknikler, hedef kitleye dair derin bilgi düzeyleri ve hedef seçimleri, saldırganların Çin devletiyle uyumlu hareket ettiğine işaret ediyor.



“Çin'in sınır ötesi baskı kampanyası, Uygurları hem etnik kimlikleri hem de faaliyetleri temelinde hedef alıyor,” diyor Citizen Lab.
“Amaç; diasporadaki Uygurların anavatanla olan bağlarını ve bölgedeki insan hakları durumuna dair bilgi akışını kontrol altına almak ve Çin devletinin Sincan’daki politikalarına yönelik küresel kamuoyunun etkilenmesini engellemek.”