• BIST 100

    9475,21%0,81
  • DOLAR

    39,02% 0,28
  • EURO

    44,03% -0,02
  • GRAM ALTIN

    4140,28% 0,42
  • Ç. ALTIN

    6643,34% 0,00

Devletlerin yeni sorunu siber casusluk

ESET Research, Tayland hükümetini hedef alan Çin bağlantılı yeni APT grubu CeranaKeeper'ı keşfetti

Teknoloji 7.10.2024 09:45:50
Devletlerin yeni sorunu siber casusluk

 

 

Devletlerin yeni sorunu siber casusluk

 

 

Siber güvenlik şirketi ESET, Tayland'daki devlet kurumlarını hedef alan CeranaKeeper adlı yeni bir Çin bağlantılı gelişmiş kalıcı tehdit (APT) grubu keşfetti. Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı. Grup, tespit edilmekten kaçınmak için arka kapılarını sürekli olarak güncelliyor ve kitlesel veri sızıntısına yardımcı olmak için yöntemlerini çeşitlendiriyor.

 

ESET araştırmacıları, Tayland'daki devlet kurumlarına karşı 2023 yılında başlayan ve büyük miktarda verinin sızdırıldığı birkaç hedefli kampanya keşfetti. Bu kampanyalarda Dropbox, PixelDrain, GitHub ve OneDrive gibi yasal dosya paylaşım hizmetleri kötüye kullanıldı. Bulgulara dayanarak ESET araştırmacıları, bu etkinlik kümesini ESET'in CeranaKeeper adını verdiği ayrı bir tehdit aktörünün işi olarak izlemeye karar verdi. Grubun araçlarının kodunda "bectrl" dizesinin çok sayıda geçmesi, arıcı kelimesi ile arı türü Apis Cerana veya Asya bal arısı arasında bir kelime oyunu olan isme ilham verdi. ESET, CeranaKeeper ve Tayland'daki güvenlik açığı ile ilgili bulgularını 2024 Virus Bulletin konferansında sundu. 

Tayland hükümetine yönelik saldırıların arkasındaki tehdit aktörü CeranaKeeper, grup tarafından kullanılan çok sayıda araç ve teknik hızla gelişmeye devam ettiği için özellikle acımasız görünüyor. Operatörler araç setlerini gerektiği gibi yeniden yazıyor ve tespit edilmekten kaçınmak için oldukça hızlı tepki veriyorlar. Bu grubun amacı mümkün olduğunca çok dosya toplamak ve bu amaçla belirli bileşenler geliştiriyor. CeranaKeeper sızma için bulut ve dosya paylaşım hizmetlerini kullanıyor ve muhtemelen bu popüler hizmetlere yönelik trafiğin çoğunlukla meşru görüneceği ve tespit edildiğinde engellenmesinin daha zor olacağı gerçeğine güveniyor.

 

Uzmanlar CeranaKeeper’ın (en az) 2022'nin başından beri aktif olduğunu ve esas olarak Tayland, Myanmar, Filipinler, Japonya ve Tayvan gibi Asya'daki devlet kurumlarını hedeflediğini aktarıyorlar. 

 

Tayland saldırıları, daha önce diğer araştırmacılar tarafından Çin bağlantılı APT grubu Mustang Panda'ya atfedilen bileşenlerin yenilenmiş sürümlerinden ve daha sonra ele geçirilen bilgisayarlarda komutları yürütmek ve hassas belgeleri dışarı çıkarmak için Pastebin, Dropbox, OneDrive ve GitHub gibi hizmet sağlayıcıları kötüye kullanan yeni bir araç setinden yararlandı.  Ancak taktikler, teknikler ve prosedürler, kod ve altyapı tutarsızlıklarının incelenmesi ESET'in CeranaKeeper ve MustangPanda'yı iki ayrı varlık olarak izlemenin gerekli olduğuna inanmasına yol açıyor. Çin'e bağlı her iki grup da ortak bir çıkar için ya da aynı üçüncü taraf aracılığıyla bilgi ve araç alt kümesi paylaşıyor olabilir.

 

CeranaKeeper'ı keşfeden ESET araştırmacısı Romain Dumont yaptığı açıklamada "Benzer yan yükleme hedefleri ve arşiv formatı gibi faaliyetlerindeki bazı benzerliklere rağmen ESET, iki grup arasında araç setlerindeki, altyapılarındaki, operasyonel uygulamalarındaki ve kampanyalarındaki farklılıklar gibi belirgin organizasyonel ve teknik farklılıklar gözlemledi. Ayrıca iki grubun benzer görevleri yerine getirme biçimlerinde de farklılıklar tespit ettik" dedi.

 

CeranaKeeper muhtemelen "ısmarlama stager" (ya da TONESHELL) adı verilen ve büyük ölçüde yan yükleme tekniğine dayanan ve ele geçirilmiş bir ağdan dosya sızdırmak için belirli bir komut dizisi kullanan kamuya açık bir araç seti kullanmaktadır. CeranaKeeper, operasyonlarında gruba özgü olduğu bilinen ve operasyonlarında kullanılan bileşenleri konuşlandırmaktadır.  Ayrıca grup, kodunda ESET'e geliştirme süreci hakkında bilgi veren bazı meta veriler bırakarak CeranaKeeper'a olan atfımızı daha da sağlamlaştırdı. 

 

Saldırganlar ayrıcalıklı erişim elde ettikten sonra TONESHELL arka kapısını kurdu. Kimlik bilgilerini boşaltmak için bir araç kullandı ve makinedeki güvenlik ürünlerini devre dışı bırakmak için yasal bir Avast sürücüsü ve özel bir uygulama kullandı. Ele geçirilen bu sunucudan, ağdaki diğer bilgisayarlara arka kapılarını dağıtmak ve çalıştırmak için bir uzaktan yönetim konsolu kullandılar.  Grup, ağ genelinde yeni bir BAT betiği dağıttı ve Etki Alanı Yöneticisi ayrıcalıkları elde etmek için etki alanı denetleyicisinden yararlanarak erişimlerini diğer makinelere genişletti. 

 

Tayland hükümetine yönelik saldırıda, saldırganlar daha önce belgelenmemiş, özel araçları konuşlandırmak için yeterli ilgiye sahip birkaç tehlikeye atılmış bilgisayar bulmuş ve seçmiştir. Bu destek araçları yalnızca belgelerin halka açık depolama hizmetlerine sızmasını kolaylaştırmak için değil aynı zamanda alternatif arka kapılar olarak da kullanıldı. Grubun kullandığı dikkate değer tekniklerden biri, kod paylaşımı ve iş birliği için popüler bir çevrimiçi platform olan GitHub'ın pull request ve sorun yorumu özelliklerini gizli bir ters kabuk oluşturmak için kullanarak GitHub’dan bir C&C sunucusu olarak faydalanmalarıdır.

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Güneş Gözlüğü Seçimine Dikkat: Sahtesi Katarakta Sebep Oluyor

Stresin vücuda 7 zararı

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Hamilelikte obezite tehlikesi

MEGATRENDS2030 | Türkiye iş makinelerinde küresel oyuncu

AgriGO.AI ile Çiftçiye Yapay Zeka Desteği

Disleksi Nedir, Ne Değildir?

İzmir’den Yapay Zeka Manifestosu

Kabızlığa karşı en etkili silah: Su, lif ve hareket!

Ferit Evgi: “Artık markaların da kariyer koçu var”

Ufuğa ışık tutan zirve Bankasürans 2025

Ford Türkiye Elektrikli Yeni Binek ve Ticari Araçlarını Tanıttı

Sakıp Sabancı Spor Ödülleri sahiplerini buldu

OPA Bodrum | Sosyetenin yeni gözde mekanı açılıyor

Birleşik Krallık ile Yeni İş birliği Fırsatları

Yediğimiz şeyler kişiliğimizi, davranışlarımızı da etkiliyor

Türkiye'nin en büyük Sigorta Zirvesi yarın başlıyor

Her 5 çocuktan biri büyüme sorunu yaşıyor

Ümit Gürelman’a Vefa Konseri

İstanbul depremi için harita yayınlayarak bilgilendirdi

Albayrak Grubu Londra'da Hat Sergisi Açtı

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Sigorta sektörü 2025 zirvesinde buluşacak

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

İstanbul'da deprem | 6,2 için uzmanlar ne diyor?

Tıklamadan önce düşünün

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Menenjit saatler içinde ölüme neden olabiliyor!

Yükleniyor

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Uyuşturucu iddiası | Polat çifti avukatından açıklama

İsmail Türüt | Onlar gibi şarkı yapsam köprüden atlar intihar ederim

Üsküdar'da Sevgi Pazarı kuruluyor

Göknur Sevgililer Günü için söyleyecek

Beste Acar'ın telefonundan çıkan böceğin sırrı!

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Seydi Taş | Eğlence modeli değişmeli

Türk modacı Recep Demiray, Londra Fashion Week'te

Güneş Gözlüğü Seçimine Dikkat: Sahtesi Katarakta Sebep Oluyor

Stresin vücuda 7 zararı

Hamilelikte obezite tehlikesi

Kabızlığa karşı en etkili silah: Su, lif ve hareket!

Yediğimiz şeyler kişiliğimizi, davranışlarımızı da etkiliyor

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Menenjit saatler içinde ölüme neden olabiliyor!

Gençler ‘dalgalı’; kıdemli çalışanlar ‘ikinci’ ve ‘portföy’ kariyer peşinde

Gürültü hassasiyeti sağlığı tehdit ediyor!

Türk doktorlardan tıp tarihinde dünyada bir ilk

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Tıklamadan önce düşünün

KOBİ’ler için hassas verileri koruma rehberi

Yalnızlığa ‘robot eş’ çözümü korkutuyor!

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

TEKNOFEST 2025’te Yepyeni Bir Yarışma

İşten çıkarılmadınız, dolandırıldınız!

Geleceğin Sağlık Çözümleri TEKNOFEST Gençleri Tarafından Şekillenecek!

MEGATRENDS2030 | Türkiye iş makinelerinde küresel oyuncu

AgriGO.AI ile Çiftçiye Yapay Zeka Desteği

İzmir’den Yapay Zeka Manifestosu

Ufuğa ışık tutan zirve Bankasürans 2025

Birleşik Krallık ile Yeni İş birliği Fırsatları

Türkiye'nin en büyük Sigorta Zirvesi yarın başlıyor

Sigorta sektörü 2025 zirvesinde buluşacak

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Rüzgar endüstrisi 2.2 milyar dolara ulaştı

Sigorta Sektörünün Dijital Dönüşümünde 20 Yıllık Yolculuk Acerpro

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 34 28 1 5 56 89
2.Fenerbahçe 34 25 3 6 52 81
3.Samsunspor 34 18 10 6 13 60
4.Beşiktaş 34 16 7 11 20 59
5.İstanbul Başakşehir 34 16 12 6 7 54
6.Eyüpspor 35 14 13 8 4 50
7.Trabzonspor 34 12 11 11 11 47
8.Göztepe 34 12 11 11 10 47
9.Kasımpaşa 34 11 10 13 0 46
10.Konyaspor 34 13 14 7 -3 46
11.Kayserispor 34 11 12 11 -11 44
12.Antalyaspor 34 12 14 8 -22 44
13.Gazişehir Gaziantep 34 12 15 7 -5 43
14.Rizespor 34 13 17 4 -10 43
15.Alanyaspor 34 10 15 9 -10 39
16.Bodrum FK 34 9 16 9 -13 36
17.Sivasspor 35 9 18 8 -14 35
18.Hatayspor 34 5 21 8 -26 23
19.Adana Demirspor 34 2 28 4 -59