• BIST 100

    14991,40%0,51
  • DOLAR

    43,14% 0,10
  • EURO

    50,34% 0,08
  • GRAM ALTIN

    6377,90% 0,18
  • Ç. ALTIN

    10268,60% 0,00

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

Teknoloji 24.01.2025 22:38:32
ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.

İran’da çözüm, sertlik değil reform!

Bilim, Teknoloji ve Empatiyle Yeni Nesil Doktorlar Sahneye Çıkıyor!

Özkan Saçkan'dan 14 Ocak 2025 kitap yorumları

Çocuklarda Göz Enfeksiyonlarına Erken Müdahale Etmek Önemlidir

Cildi genç göstermenin yolu var mı? | Gençlik aşısı efsane mi?

Türkiye su ürünleri sektörü ihracatta 4 milyar doları aştı

Yalıtım ile faturaları yüzde 60 azaltmak mümkün!

Yaş ilerledikçe bağışıklık da zayıflıyor!

Yüz Felcinde Soğuk Hava Masum mu?

Kış aylarında diş hassasiyetiniz artıyorsa dikkat!

Yeni Kia Stonic, cesur tasarımı ve gelişmiş teknolojileriyle sahnede

Avrupa’da personel kriz büyürken Türkiye için fırsat doğuyor

Affetmek nasıl özgürleştirir?

Her hesap için ayrı parola kullanın

Göz tansiyonunda erken teşhis kalıcı körlüğü engelliyor

HPV aşısı hakkında doğru bildiğimiz 5 yanlış

Beethoven’ın Dev Eseri Ganiyev’in Kemanıyla Yankılanacak

Geleceğin Yıldız Solistlerini İş Sanat’ta Alkışlıyoruz

Türkiye'ye Kasım ayında 990 milyon dolar yabancı yatırım geldi

Herkesi Zayıflatan Diyet Sizde Neden İşe Yaramıyor?

EY Vergi Risk ve Uyuşmazlık Araştırması yayımlandı

Güvenli ama yalnız ilişkiler çağı!

Dubai'deki şirket için Türkiye'de de vergi ödenir mi?

2025'te oyun alışverişlerinde büyüme devma etti

İBB Tarihi Camiinin mülkiyetini vakıflara devretti

Emekli maaşı isyanı yurt genelinde büyüyor

MTV Ödemelerinde son tarih 2 şubat

Türk moda endüstrisi ABD pazarında konumunu güçlendirecek

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Yükleniyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Bilim, Teknoloji ve Empatiyle Yeni Nesil Doktorlar Sahneye Çıkıyor!

Çocuklarda Göz Enfeksiyonlarına Erken Müdahale Etmek Önemlidir

Cildi genç göstermenin yolu var mı? | Gençlik aşısı efsane mi?

Yaş ilerledikçe bağışıklık da zayıflıyor!

Yüz Felcinde Soğuk Hava Masum mu?

Kış aylarında diş hassasiyetiniz artıyorsa dikkat!

Affetmek nasıl özgürleştirir?

Göz tansiyonunda erken teşhis kalıcı körlüğü engelliyor

HPV aşısı hakkında doğru bildiğimiz 5 yanlış

Herkesi Zayıflatan Diyet Sizde Neden İşe Yaramıyor?

Her hesap için ayrı parola kullanın

2025'te oyun alışverişlerinde büyüme devma etti

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Balina avı saldırıları yöneticileri hedef alıyor

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Türkiye su ürünleri sektörü ihracatta 4 milyar doları aştı

Yalıtım ile faturaları yüzde 60 azaltmak mümkün!

Yeni Kia Stonic, cesur tasarımı ve gelişmiş teknolojileriyle sahnede

Avrupa’da personel kriz büyürken Türkiye için fırsat doğuyor

Türkiye'ye Kasım ayında 990 milyon dolar yabancı yatırım geldi

EY Vergi Risk ve Uyuşmazlık Araştırması yayımlandı

Dubai'deki şirket için Türkiye'de de vergi ödenir mi?

Emekli maaşı isyanı yurt genelinde büyüyor

MTV Ödemelerinde son tarih 2 şubat

Türk moda endüstrisi ABD pazarında konumunu güçlendirecek

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9