• BIST 100

    17330,64%1,16
  • DOLAR

    43,70% -0,06
  • EURO

    51,83% -0,16
  • GRAM ALTIN

    7014,81% -0,85
  • Ç. ALTIN

    11672,76% -0,70

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

Teknoloji 24.01.2025 22:38:32
ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.

Haftanın kitap yorumları | Özkan Saçkan sizler için inceledi

COVID-19 sonrası beyin sisi şikayetleri arttı

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Kitap | Hayal kurmak | bu kez özgürlük için!

Sahte alıcı ve satıcı tuzağına düşmeyin

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Ara tatille birleşen bayram tatilinde öne çıkan seyahat rotaları

İstanbul itfaiyesine 578 taze kan

Siemens’ten 2026 mali yılına güçlü başlangıç

Kiralık araçlarda yeni düzenleme sektörde güvenliği artıracak

Dubai’nin Turizm Sektörü 2025’te Rekor Kırdı

TEKNOFEST’e uluslararsı arenada çifte ödül

Vücutta en hızlı yaşlanan organ omurga

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Üsküdar Belediyesi'nden gençlere YKS desteği

Yeni Nesil İş Hayatına Nasıl Bakıyor?

Macar Kültür Merkezi'nde önemli konferans

Oya Narin | Türkiye 10 yılda 850 milyon turisti ağırlamaya hazırlanıyor

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Kafka Kitap’tan Türk Edebiyatının Üç Büyük Romanı Serisi

Melatonin Bir Uyku Hapı Değildir!

Kenan Doğulu'dan dünya turnesi

ERP sistemlerindeki açık şirketleri zarara uğratıyor

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

Haftanın kitap yorumları | Özkan Saçkan 6 kitabı inceledi

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

Yükleniyor

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

COVID-19 sonrası beyin sisi şikayetleri arttı

Vücutta en hızlı yaşlanan organ omurga

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Melatonin Bir Uyku Hapı Değildir!

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

Beslenmede sağlıklı sandıklarımız gerçekten sağlıklı mı?

RSV | Bebekler ve Küçük Çocuklar İçin Sessiz Tehdit

Psikolojik danışman, mali müşavir gibi zorunlu hale geldi!

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Asıl mesele erkekliğin nasıl öğretildiği!

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Sahte alıcı ve satıcı tuzağına düşmeyin

ERP sistemlerindeki açık şirketleri zarara uğratıyor

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Siemens’ten 2026 mali yılına güçlü başlangıç

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

VakıfBank’ın aktif büyüklüğü 5,4 trilyon TL’ye ulaştı

Marble İzmir 2026 için hazırlıklar sürüyor

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 22 17 1 4 40 55
2.FENERBAHÇE A.Ş. 22 15 0 7 31 52
3.TRABZONSPOR A.Ş. 22 13 3 6 17 45
4.GÖZTEPE A.Ş. 22 11 3 8 15 41
5.BEŞİKTAŞ A.Ş. 22 11 4 7 11 40
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 22 9 7 6 13 33
7.KOCAELİSPOR 22 8 8 6 -1 30
8.SAMSUNSPOR A.Ş. 22 7 6 9 -2 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 22 7 8 7 -9 28
10.CORENDON ALANYASPOR 22 5 6 11 -1 26
11.NATURA DÜNYASI GENÇLERBİRLİĞİ 22 6 11 5 -5 23
12.HESAP.COM ANTALYASPOR 22 6 11 5 -13 23
13.ÇAYKUR RİZESPOR A.Ş. 22 4 9 9 -9 21
14.TÜMOSAN KONYASPOR 22 4 10 8 -10 20
15.KASIMPAŞA A.Ş. 22 4 11 7 -12 19
16.İKAS EYÜPSPOR 22 4 12 6 -17 18
17.ZECORNER KAYSERİSPOR 22 2 10 10 -26 16
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 22 3 16 3 -22 12