• BIST 100

    8817,85%-0,48
  • DOLAR

    34,23% 0,14
  • EURO

    37,28% 0,21
  • GRAM ALTIN

    2944,99% 0,63
  • Ç. ALTIN

    4855,87% 0,00

Devletlerin yeni sorunu siber casusluk

ESET Research, Tayland hükümetini hedef alan Çin bağlantılı yeni APT grubu CeranaKeeper'ı keşfetti

Teknoloji 7.10.2024 09:45:50 0
Devletlerin yeni sorunu siber casusluk

 

 

Devletlerin yeni sorunu siber casusluk

 

 

Siber güvenlik şirketi ESET, Tayland'daki devlet kurumlarını hedef alan CeranaKeeper adlı yeni bir Çin bağlantılı gelişmiş kalıcı tehdit (APT) grubu keşfetti. Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı. Grup, tespit edilmekten kaçınmak için arka kapılarını sürekli olarak güncelliyor ve kitlesel veri sızıntısına yardımcı olmak için yöntemlerini çeşitlendiriyor.

 

ESET araştırmacıları, Tayland'daki devlet kurumlarına karşı 2023 yılında başlayan ve büyük miktarda verinin sızdırıldığı birkaç hedefli kampanya keşfetti. Bu kampanyalarda Dropbox, PixelDrain, GitHub ve OneDrive gibi yasal dosya paylaşım hizmetleri kötüye kullanıldı. Bulgulara dayanarak ESET araştırmacıları, bu etkinlik kümesini ESET'in CeranaKeeper adını verdiği ayrı bir tehdit aktörünün işi olarak izlemeye karar verdi. Grubun araçlarının kodunda "bectrl" dizesinin çok sayıda geçmesi, arıcı kelimesi ile arı türü Apis Cerana veya Asya bal arısı arasında bir kelime oyunu olan isme ilham verdi. ESET, CeranaKeeper ve Tayland'daki güvenlik açığı ile ilgili bulgularını 2024 Virus Bulletin konferansında sundu. 

Tayland hükümetine yönelik saldırıların arkasındaki tehdit aktörü CeranaKeeper, grup tarafından kullanılan çok sayıda araç ve teknik hızla gelişmeye devam ettiği için özellikle acımasız görünüyor. Operatörler araç setlerini gerektiği gibi yeniden yazıyor ve tespit edilmekten kaçınmak için oldukça hızlı tepki veriyorlar. Bu grubun amacı mümkün olduğunca çok dosya toplamak ve bu amaçla belirli bileşenler geliştiriyor. CeranaKeeper sızma için bulut ve dosya paylaşım hizmetlerini kullanıyor ve muhtemelen bu popüler hizmetlere yönelik trafiğin çoğunlukla meşru görüneceği ve tespit edildiğinde engellenmesinin daha zor olacağı gerçeğine güveniyor.

 

Uzmanlar CeranaKeeper’ın (en az) 2022'nin başından beri aktif olduğunu ve esas olarak Tayland, Myanmar, Filipinler, Japonya ve Tayvan gibi Asya'daki devlet kurumlarını hedeflediğini aktarıyorlar. 

 

Tayland saldırıları, daha önce diğer araştırmacılar tarafından Çin bağlantılı APT grubu Mustang Panda'ya atfedilen bileşenlerin yenilenmiş sürümlerinden ve daha sonra ele geçirilen bilgisayarlarda komutları yürütmek ve hassas belgeleri dışarı çıkarmak için Pastebin, Dropbox, OneDrive ve GitHub gibi hizmet sağlayıcıları kötüye kullanan yeni bir araç setinden yararlandı.  Ancak taktikler, teknikler ve prosedürler, kod ve altyapı tutarsızlıklarının incelenmesi ESET'in CeranaKeeper ve MustangPanda'yı iki ayrı varlık olarak izlemenin gerekli olduğuna inanmasına yol açıyor. Çin'e bağlı her iki grup da ortak bir çıkar için ya da aynı üçüncü taraf aracılığıyla bilgi ve araç alt kümesi paylaşıyor olabilir.

 

CeranaKeeper'ı keşfeden ESET araştırmacısı Romain Dumont yaptığı açıklamada "Benzer yan yükleme hedefleri ve arşiv formatı gibi faaliyetlerindeki bazı benzerliklere rağmen ESET, iki grup arasında araç setlerindeki, altyapılarındaki, operasyonel uygulamalarındaki ve kampanyalarındaki farklılıklar gibi belirgin organizasyonel ve teknik farklılıklar gözlemledi. Ayrıca iki grubun benzer görevleri yerine getirme biçimlerinde de farklılıklar tespit ettik" dedi.

 

CeranaKeeper muhtemelen "ısmarlama stager" (ya da TONESHELL) adı verilen ve büyük ölçüde yan yükleme tekniğine dayanan ve ele geçirilmiş bir ağdan dosya sızdırmak için belirli bir komut dizisi kullanan kamuya açık bir araç seti kullanmaktadır. CeranaKeeper, operasyonlarında gruba özgü olduğu bilinen ve operasyonlarında kullanılan bileşenleri konuşlandırmaktadır.  Ayrıca grup, kodunda ESET'e geliştirme süreci hakkında bilgi veren bazı meta veriler bırakarak CeranaKeeper'a olan atfımızı daha da sağlamlaştırdı. 

 

Saldırganlar ayrıcalıklı erişim elde ettikten sonra TONESHELL arka kapısını kurdu. Kimlik bilgilerini boşaltmak için bir araç kullandı ve makinedeki güvenlik ürünlerini devre dışı bırakmak için yasal bir Avast sürücüsü ve özel bir uygulama kullandı. Ele geçirilen bu sunucudan, ağdaki diğer bilgisayarlara arka kapılarını dağıtmak ve çalıştırmak için bir uzaktan yönetim konsolu kullandılar.  Grup, ağ genelinde yeni bir BAT betiği dağıttı ve Etki Alanı Yöneticisi ayrıcalıkları elde etmek için etki alanı denetleyicisinden yararlanarak erişimlerini diğer makinelere genişletti. 

 

Tayland hükümetine yönelik saldırıda, saldırganlar daha önce belgelenmemiş, özel araçları konuşlandırmak için yeterli ilgiye sahip birkaç tehlikeye atılmış bilgisayar bulmuş ve seçmiştir. Bu destek araçları yalnızca belgelerin halka açık depolama hizmetlerine sızmasını kolaylaştırmak için değil aynı zamanda alternatif arka kapılar olarak da kullanıldı. Grubun kullandığı dikkate değer tekniklerden biri, kod paylaşımı ve iş birliği için popüler bir çevrimiçi platform olan GitHub'ın pull request ve sorun yorumu özelliklerini gizli bir ters kabuk oluşturmak için kullanarak GitHub’dan bir C&C sunucusu olarak faydalanmalarıdır.


Ev işleri ortopedik sakatlıklara neden olabilir!

UpEnerji ve Pegasus’tan uçuran kampanya

Sakatlık Dönüşü Toprak Razgatlıoğlu Portekiz’de Lider!

Yeşil Gezegen Greenfest 600 çocukla gerçekleşti

Anonimlik suç teşebbüslerini kolaylaştırabiliyor!

Bayim Olur Musun? Fuarı 2024 için geri sayım başladı

BİLGİ öğrencileri yeni akademik yıla ‘merhaba’ dedi

Motosikletli ve atlı kadın zabıtalar görevde

Palandöken | Kartlı alışveriş komisyonu esnafı yaktı

Kia’dan Ekim Ayına Özel Kampanya

11 Ekim Dünya Kız Çocuklar Günü

Polisan Holding 60 Yaşında!

Bu Cuma Vizyonda Yer Alacak Filmler Belli Oldu

Merdiven çıkarken çabuk yoruluyorsanız dikkat!

Özpet Grup öncü marka olma yolculuğunu 50 yeni MAN çekiciyle güçlendirdi

ÇAGEV, Sanatla İyileştiriyor

BİLGİ öğrencisinden çevre dostu tekne altı temizlik cihazı

Türkiye İş Bankası Kültür Yayınları’ndan Sonbahar Okuma Listesi

TEGV’in yeni öğrenim birimi Gölcük’te hizmete girdi

Egeli ihracatçılar, Demirci halısına yatırım yapıyor

Türkiye'deki Dağ Ceylanları için yeni bir çalışma başlatıldı.

New Holland Üç Yeni Traktörü ve Otonom Tarım Robotları görücüye çıkıyor

Siber casuslar izole cihazlara sızıyor

Meme kanseri riskini artıran 15 etken

Petlas yeni otobüs lastiklerini iş ortaklarıyla buluşturdu

Bulgurcu Vakfı’nın burs programı, Bridge To Türkiye Fund desteği aldı

Eskinazi: Yokuş yukarı tekerlek çeviriyoruz

Moskova'da BRICS+ Fashion Summit: Türk Yeniliklerine Odaklanıyor

Yeni BMC 417 yollara çıktı

İş Yatırım Boğaziçi ve Etiler Şubeleri Açıldı

Yükleniyor

Fedon | Belgeselim yapılsın

Yasemin İlan TürkMedya Dijital Magazin Müdürü oldu

Erşan Kuneri 2. sezon ikinci fragman yayında

Doctor Odyssey yakında sadece Disney+’ta başlıyor

Ünlü oyuncuların Sıfır Kilometre filminde bisiklet keyfi

Red Bull Rap Trivia’nın dördüncü bölümünde sürpriz konuklar

Haluk Levent'ten, 14 Eylül’de Marmara Park’ta! ücretsiz konser

Aslı Enver annelik hikayesini anlattı

AY Yapım'ın yeni dizisi DEHA'nın ilk afişi

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Ev işleri ortopedik sakatlıklara neden olabilir!

Merdiven çıkarken çabuk yoruluyorsanız dikkat!

Meme kanseri riskini artıran 15 etken

Sağlıklı Beslenme Evinize Sağlık Getiren Besin | Tarhana

Anne Baba Olmak Hayal Değil!

Hava değişimleri çocuklarda astım ataklarını tetikleyebilir

Gözde ışık parlamaları retina yırtığı habercisi olabilir

Okulda beslenmenin neşeli ve sağlıklı yolu

Kayıp ve Yas ile Çalışmada Yaklaşımlar Sanat Terapisi ve Terapötik Kartlar

Psikolog Özgenur Taşkın | Şiddet birçok farklı şekilde ortaya çıkabiliyor

Yeşil Gezegen Greenfest 600 çocukla gerçekleşti

Anonimlik suç teşebbüslerini kolaylaştırabiliyor!

BİLGİ öğrencisinden çevre dostu tekne altı temizlik cihazı

Siber casuslar izole cihazlara sızıyor

Devletlerin yeni sorunu siber casusluk

SANKO Holding Milli Teknoloji hamlesini destekliyor

TEKNOFEST Adana Muhteşem Bir Törenle Sona Erdi

Siber Suçların Dünya Ekonomisine Maliyeti 9.5 Trilyon ABD Doları

BMC POWER üretti, Arifiye Test Merkezi'ne gönderildi

TEKNOFEST Adana | İkinci gününde binlerce kişi ziyaret etti

UpEnerji ve Pegasus’tan uçuran kampanya

Bayim Olur Musun? Fuarı 2024 için geri sayım başladı

Palandöken | Kartlı alışveriş komisyonu esnafı yaktı

Kia’dan Ekim Ayına Özel Kampanya

Polisan Holding 60 Yaşında!

Özpet Grup öncü marka olma yolculuğunu 50 yeni MAN çekiciyle güçlendirdi

Egeli ihracatçılar, Demirci halısına yatırım yapıyor

New Holland Üç Yeni Traktörü ve Otonom Tarım Robotları görücüye çıkıyor

Eskinazi: Yokuş yukarı tekerlek çeviriyoruz

Moskova'da BRICS+ Fashion Summit: Türk Yeniliklerine Odaklanıyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 8 7 0 1 16 22
2.Samsunspor 8 6 2 0 7 18
3.Beşiktaş 7 5 0 2 10 17
4.Fenerbahçe 7 5 1 1 11 16
5.İstanbul Başakşehir 7 4 1 2 5 14
6.Göztepe 7 3 1 3 5 12
7.Eyüpspor 8 3 2 3 3 12
8.Konyaspor 8 3 3 2 -1 11
9.Bodrum FK 8 3 4 1 -2 10
10.Trabzonspor 7 1 0 6 1 9
11.Alanyaspor 8 2 3 3 -3 9
12.Kasımpaşa 8 1 2 5 -2 8
13.Sivasspor 8 2 4 2 -3 8
14.Antalyaspor 8 2 4 2 -6 8
15.Rizespor 8 2 5 1 -11 7
16.Gazişehir Gaziantep 7 1 4 2 -4 5
17.Kayserispor 7 0 3 4 -7 4
18.Hatayspor 7 0 4 3 -6 3
19.Adana Demirspor 8 0 7 1 -13 1