• BIST 100

    16255,22%1,84
  • DOLAR

    43,41% 0,03
  • EURO

    52,05% -0,37
  • GRAM ALTIN

    7347,62% 1,72
  • Ç. ALTIN

    12147,44% 3,94

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

Teknoloji 24.01.2025 22:38:32
ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.

Genç Solistlerimiz İş Sanat Sahnesinde

Özkan Saçkan'dan bu haftanın kitap yorumları

Beyaz eşya ihracat hacmi 2017 seviyelerine geriledi

Türkiye’nin En Gözde Kaplıca Merkezleri

2026’da İnsan-Makine İş Birliği Derinleşecek

Gayrimenkulden elden ödeme dönemi sona eriyor

Kamu İhale Kanunu revize edilmeli

13. Mimari Doğal Taş Yarışması Başvurulara Açıldı!

GNÇYTNK başvuruları başladı

Kış lastiklerinin hava basıncı ne olmalı?

İBB Emekli Pazar Desteği başvuruları başladı

2 Metrelik Kar Örtüsünde Şampiyona Hazırlıkları Hızlandı

Sessiz Tehlike: Diş Çürükleri Fark Edilmeden İlerleyebilir

Su ürünleri sektöründen Uluslararası Sürdürülebilirlik Hamlesi

Polonya’nın elektrik şebekesine virüs saldırısı

Beslenmede Büyük Değişim | Karbonhidrat Gitti, Protein Geldi

Sessiz pandemi: antibiyotik direnci

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Okul öncesi göz muayenesi önemli

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Sabri Ülker Vakfı’nda Yeni Dönem: Küresel Vizyon Güçlendi

ABD borsalarına yatırım yaparken dikkat edilmesi gereken 5 madde

Bal Isıtma Ceketi, Türkiye Arıcılık Fuarı’nda Sergilendi

Enerjisini iyi yöneten, iklimini de iyi yönetir

Sosyetenin yeni modası | Boşanma partileri

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Beynin detoksu kaliteli uyku!

300 Milyar Dolarlık Endüstri, Bir Tıkla Dağılan Hayatlar

Macar Kültürü Günü Beyoğlu’nda kutlandı!

Stres duygusal açlığı artırıyor

Yükleniyor

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Sessiz Tehlike: Diş Çürükleri Fark Edilmeden İlerleyebilir

Sessiz pandemi: antibiyotik direnci

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Okul öncesi göz muayenesi önemli

Beynin detoksu kaliteli uyku!

Stres duygusal açlığı artırıyor

Erkeklik kanıtlanması gereken bir şey değil!

C vitamininin fazlası böbrek taşı riskini artırıyor

Soğuk ve rüzgârlı havalar yüz felci riskini artırıyor

Diş sağlığınız için bunlara dikkat edin!

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Her kuşağı değişmeyen parolası 123456

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Kariyer ağında profesyonel tuzak

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

ROKETSAN, yeni nesil savunma sistemlerini Katar’da vitrine çıkarıyor

Beyaz eşya ihracat hacmi 2017 seviyelerine geriledi

Gayrimenkulden elden ödeme dönemi sona eriyor

Kamu İhale Kanunu revize edilmeli

İBB Emekli Pazar Desteği başvuruları başladı

Su ürünleri sektöründen Uluslararası Sürdürülebilirlik Hamlesi

ABD borsalarına yatırım yaparken dikkat edilmesi gereken 5 madde

Bal Isıtma Ceketi, Türkiye Arıcılık Fuarı’nda Sergilendi

Enerjisini iyi yöneten, iklimini de iyi yönetir

2025 ihracatının yıldızları ödüllerine kavuştu

TÜGİS 65. Yılında 121 Üyeye Ulaştı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 19 14 1 4 29 46
2.FENERBAHÇE A.Ş. 19 12 0 7 26 43
3.TRABZONSPOR A.Ş. 19 12 2 5 15 41
4.GÖZTEPE A.Ş. 19 10 3 6 14 36
5.BEŞİKTAŞ A.Ş. 19 9 4 6 9 33
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 19 8 6 5 13 29
7.SAMSUNSPOR A.Ş. 19 6 4 9 2 27
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 19 6 6 7 -6 25
9.KOCAELİSPOR 19 6 7 6 -3 24
10.CORENDON ALANYASPOR 19 4 5 10 0 22
11.GENÇLERBİRLİĞİ 19 5 10 4 -4 19
12.ÇAYKUR RİZESPOR A.Ş. 19 4 8 7 -6 19
13.TÜMOSAN KONYASPOR 19 4 8 7 -8 19
14.HESAP.COM ANTALYASPOR 19 5 10 4 -14 19
15.KASIMPAŞA A.Ş. 19 3 9 7 -11 16
16.İKAS EYÜPSPOR 19 3 10 6 -14 15
17.ZECORNER KAYSERİSPOR 19 2 8 9 -21 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 19 2 14 3 -21 9