• BIST 100

    14229,41%0,33
  • DOLAR

    42,81% 0,03
  • EURO

    50,22% 0,13
  • GRAM ALTIN

    6073,27% 1,71
  • Ç. ALTIN

    9644,38% 0,00

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

Teknoloji 24.01.2025 22:38:32
ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.

Dijital intikam kontrolden çıkıyor

Suudi Arabistan'ın El Huber kenti, kış turizminde rekor kırdı

Lipödemsiz bir yaşam için 7 öneri

Adalar'dan İstanbul'a model olacak 'Sıfır Atık' projesi

Önümüzdeki 10 Yılda Gıda Talebi yüzde 30 Artacak

FIFA 2026 Dünya Kupası öncesi Boston'da fiyatlar rekor kırdı

Kötü kolestrol kalp krizine neden olabilir

Belgesel | Sıvasız Evlerden Biri | 26 Aralık'ta sinemalarda

21 Aralık 2025 Pazar | Özkan Saçkan'ın kaleminden haftanın kitapları

TEHOL, Türkiye’nin Önde Gelen Savunma Şirketini Satın Alıyor

Yapay zekâ ile üretilen sahte içerikler dolandırılma riskini 5 kata kadar artırabiliyor

Hyundai Resim Yarışması’nda Ödüller Sahiplerini Bekliyor

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

Yıl sonu sağlık taraması için bir fırsat

Küresel göç yeni bir çağa giriyor! Beyin, iklim ve kadın göçü öne çıkıyor!

Air Transat Kuzey Amerika seferlerine başladı

Ruhsal yüklerin bedendeki yansıması: Bruksizm

Türkiye Teknoloji Takımı Vakfı 9 Yaşında!

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Çocuklarda otizmin 6 işaretine dikkat

Red Bull Tetris Dünya Şampiyonu Fehmi Atalar Oldu

Bir hesap binlerce mağdur | Sosyal medya hesapları tehlikede

Haftanın kitap yorumları | Özkan Saçkan'ın kaleminden haftanın kitapları

Sinüzit ve yüz felci hakkındaki doğru bilinen yanlışlar!

Maymunkeş 42. Uluslararası İstanbul Kitap Fuarında

İstanbul Devlet Senfoni Orkestrası 80. yılını kutladı

Miss Turkey Heyecanı Başladı

İETT geri dönüşümü oyuna dönüştürdü

Özkan Saçkan'ın kaleminden haftanın kitapları

Yükleniyor

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Wilma Elles 'İndirimleri takip ediyorum

Lipödemsiz bir yaşam için 7 öneri

Kötü kolestrol kalp krizine neden olabilir

Yıl sonu sağlık taraması için bir fırsat

Ruhsal yüklerin bedendeki yansıması: Bruksizm

Çocuklarda otizmin 6 işaretine dikkat

Sinüzit ve yüz felci hakkındaki doğru bilinen yanlışlar!

Kalp çarpıntısında acil yardım gerektiren 4 kritik belirti

Kış Sezonunda Kar Körlüğüne Dikkat!

Varis Ciddiye Alınması Gereken Bir Damar Hastalığıdır

Öfkeyi doğrudan tetikleyen yeni dijital tuzak: Rage Bait

Dijital intikam kontrolden çıkıyor

Yapay zekâ ile üretilen sahte içerikler dolandırılma riskini 5 kata kadar artırabiliyor

Türkiye Teknoloji Takımı Vakfı 9 Yaşında!

Red Bull Tetris Dünya Şampiyonu Fehmi Atalar Oldu

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Oyun sektörü 1.8 milyar dolara ulaştı

Aşırı paylaşım şirketleri tehlikeye atıyor

Yapay zekâdan arkadaş olur mu?

Türk Yazılımcı ve Tasarımcılar İstanbul’da Ödüllendirildi

Türkiye İçin Yapay Zekâ etkinliği

Suudi Arabistan'ın El Huber kenti, kış turizminde rekor kırdı

Önümüzdeki 10 Yılda Gıda Talebi yüzde 30 Artacak

TEHOL, Türkiye’nin Önde Gelen Savunma Şirketini Satın Alıyor

Air Transat Kuzey Amerika seferlerine başladı

İstanbul’dan dünyaya yerli batarya üretimi başlıyor

İş birlikleri ekonomiye güç katıyor

Turkcell Tedarikçi Zirvesi 2025 gerçekleşti

Türkiye’nin finans ekosistemi zirvede buluştu

Garanti BBVA ve Garanti BBVA Emeklilik’te Üst Düzey Atamalar

2026’ya doğru bankacılık gündemi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 16 10 1 5 14 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 16 6 5 5 -2 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.CORENDON ALANYASPOR 17 4 4 9 1 21
10.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 16 5 6 5 5 20
11.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
12.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
13.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9