• BIST 100

    10344,37%0,27
  • DOLAR

    41,84% 0,06
  • EURO

    48,73% 0,32
  • GRAM ALTIN

    5657,51% 1,60
  • Ç. ALTIN

    9152,64% 0,00

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

Teknoloji 24.01.2025 22:38:32
ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.

Plsatic Free Festivali | Plastiksiz hayat mümkün mü?

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Antidepresan kullanımı son 10 yılda iki katına çıktı

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

Red Bull Sporcusu Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

BKE Feed The Future'da Ödülü Aldı

Google, üniversiteli öğrencilere yapay zekayı ücretsiz veriyor

İstanbul Vakfı'ndan can dostlarımıza destek çağrısı

Covid-19’da Yeni Tehlike | Frankenstein Varyantı

Yedi Kabuklu Ekmek| Gurbet ekmeği

Sigarayı bırakmayı kolaylaştıran 6 pratik öneri

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

İZKİTAP ve İzmir Uluslararası Edebiyat Festivali başlıyor

Türkiye’deki Kuş Gözlemciler 21 Noktada Buluştu

Atölye Modern’de yeni dönem başlıyor

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Diz protezi ile ağrısız yürümek mümkün

Birleşik Krallık’ın tarihi binaları, camileri Türk halılarıyla döşenecek

Hollanda savunma endüstrisine siber güvenlik desteği

Pera 77 Konserleri Ekim’de de Müzikseverlerle Buluşuyor

TESK ve TPF'den perakende yasası için ortak çağrı geldi

Okul çağında beslenme başarıyı etkiliyor!

Günlük 7 bin adım sağlıkta fark yaratıyor

15. TÜRKTAY Zirvesi Ankara’da Gerçekleştirilecek

Yükleniyor

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Songül Güner, Kıbrıslı hayranlarıyla buluşuyor

Set arkadaşlığı aşka dönüştü... Hayrettin, sevgilisiyle ilk kez görüntülendi!

Örtü | Taha Gürbüz'ün yeni şarkısı yayında

Club Catamaran | 20 yıldır değişmeyen eğlence

Kuki; Oyuncağım Konuştu yakında gösterime giriyor

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Covid-19’da Yeni Tehlike | Frankenstein Varyantı

Sigarayı bırakmayı kolaylaştıran 6 pratik öneri

Diz protezi ile ağrısız yürümek mümkün

Günlük 7 bin adım sağlıkta fark yaratıyor

5 adımda ofis boynu sendromu önlenebilir

Vitaminlerdeki aşırı tehlike | Uzmana danışmadan vitamin almayın

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

Hollanda savunma endüstrisine siber güvenlik desteği

Yapay zekânın küresel ölçeklenmesi 2 trilyon dolarlık yeni kaynak gerektiriyor

Tatil öncesi dijital temizlik zamanı

Giray Altınok ve “Gerçek yapay zekâ dostu” iş başında!

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Tıklamadan önce düşünün

BKE Feed The Future'da Ödülü Aldı

Birleşik Krallık’ın tarihi binaları, camileri Türk halılarıyla döşenecek

TESK ve TPF'den perakende yasası için ortak çağrı geldi

15. TÜRKTAY Zirvesi Ankara’da Gerçekleştirilecek

Sigortacılık sektöründe hedef 150 milyar dolarlık hacime ulaşmak

Kripto Endeks Fonu Nedir?

Yenilenen Kia Sportage Türkiye’de

Togg’da yıl sonu fırsatları erken başladı

Hedef 50 milyar dolar | İstanbul'da dev buluşma

Penta Teknoloji, 2025’in ilk yarısında güçlü büyümesini sürdürdü

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 8 7 0 1 17 22
2.TRABZONSPOR A.Ş. 8 5 1 2 7 17
3.GÖZTEPE A.Ş. 8 4 0 4 9 16
4.FENERBAHÇE A.Ş. 8 4 0 4 7 16
5.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 8 4 2 2 0 14
6.BEŞİKTAŞ A.Ş. 7 4 2 1 3 13
7.SAMSUNSPOR A.Ş. 8 3 1 4 2 13
8.TÜMOSAN KONYASPOR 7 3 2 2 4 11
9.CORENDON ALANYASPOR 8 2 2 4 1 10
10.HESAP.COM ANTALYASPOR 8 3 4 1 -4 10
11.KASIMPAŞA A.Ş. 8 2 3 3 -1 9
12.ÇAYKUR RİZESPOR A.Ş. 7 2 3 2 -2 8
13.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 7 1 3 3 -1 6
14.GENÇLERBİRLİĞİ 8 1 5 2 -5 5
15.KOCAELİSPOR 8 1 5 2 -7 5
16.İKAS EYÜPSPOR 8 1 5 2 -7 5
17.ZECORNER KAYSERİSPOR 8 0 3 5 -12 5
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 8 1 7 0 -11 3