• BIST 100

    15562,81%-0,20
  • DOLAR

    43,29% 0,05
  • EURO

    50,75% 0,01
  • GRAM ALTIN

    6730,66% 1,71
  • Ç. ALTIN

    10690,39% 0,00

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

Teknoloji 24.01.2025 22:38:32
ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.

Gerçek Gıdaya Ulaşmanın En Kısa Yolu Gıda Toplulukları

Eyüpsultan Karla mücadele 7/24 sahada

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Kariyer ağında profesyonel tuzak

Voleybolun Delidolu Efsanesi | Bülent Meriç Raflarda

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

ÖRAV Çevrim İçi Atölyeleri Yıl Boyunca Öğretmenlerle

Tarkan ve Cem Yılmaz'dan efsane düet

Özkan Saçkan'ın kaleminden haftanın kitapları (21 Ocak 2024)

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Üsküdar Üniversitesi uyutan pijama ve yastık kılıfı geliştirdi

Hint Yemeğinin Doğru ve Ödüllü Adresi Madhu’s İstanbul

Modanın kalbi İzmir’de atıyor

Trans yağsız üretim gıda sektöründe yeni standart haline geliyor

6 maddede 2026 e-ticaret trendleri

Gelinlik Tasarım Yarışması’nda ödüller sahiplerini buldu

TEMSA; AB ülkelerine yeni araçlar ihraç etti

Kaçak Elektrik Kullanımı Enerji Arzını Tehlikeye Atıyor

Çocuk Sağlığında Yeni Tehdit: Bocavirüs

Dondurucu Soğuklar Geldi | Sürücüler için antifriz uyarısı

İHKİB Başkan Adayı Timur Bozdemir'den sektörle ilgili önemli açıklamalar

Şule izleyicisiyle buluşmaya hazırlanıyor

Türkiye enerji depolama haritası geliyor

Rüzgar enerjisi için uzun vadeli büyüme yol haritası

ROKETSAN, yeni nesil savunma sistemlerini Katar’da vitrine çıkarıyor

İş Sanat Anadolu Sergileri Pozcu’da

Belçika futbolunun zirvesi renkli geçti

Meditopia, 2026 Yılında İK Dünyasına Yön Verecek 5 Kritik Trendi Açıkladı

Çocuklarınızı dijital dünyada korumasız bırakmayın

Yükleniyor

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Çocuk Sağlığında Yeni Tehdit: Bocavirüs

Hamilelikte enfeksiyon riski artıyor!

Kışın kalbi korumak için 7 altın kural

Sağlığı korumanın yolu hijyenden geçiyor

Eve sadece bavul değil, mikroplar da giriyor

Vücut soğukta daha fazla kalori yakıyor

İlişkinizi Neden ChatGPT’ye Sormamalısınız?

Bilim, Teknoloji ve Empatiyle Yeni Nesil Doktorlar Sahneye Çıkıyor!

Kariyer ağında profesyonel tuzak

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

ROKETSAN, yeni nesil savunma sistemlerini Katar’da vitrine çıkarıyor

Şarj Ekosisteminde Yeni Dönem

Yapay Zekâ ile Bulutun Kuralları Yeniden Yazılıyor

Her hesap için ayrı parola kullanın

2025'te oyun alışverişlerinde büyüme devma etti

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

Modanın kalbi İzmir’de atıyor

Trans yağsız üretim gıda sektöründe yeni standart haline geliyor

6 maddede 2026 e-ticaret trendleri

Gelinlik Tasarım Yarışması’nda ödüller sahiplerini buldu

TEMSA; AB ülkelerine yeni araçlar ihraç etti

İHKİB Başkan Adayı Timur Bozdemir'den sektörle ilgili önemli açıklamalar

Türkiye enerji depolama haritası geliyor

Rüzgar enerjisi için uzun vadeli büyüme yol haritası

Meditopia, 2026 Yılında İK Dünyasına Yön Verecek 5 Kritik Trendi Açıkladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 18 13 1 4 27 43
2.FENERBAHÇE A.Ş. 18 12 0 6 26 42
3.TRABZONSPOR A.Ş. 18 11 2 5 14 38
4.GÖZTEPE A.Ş. 18 10 3 5 14 35
5.BEŞİKTAŞ A.Ş. 18 9 4 5 9 32
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 18 7 6 5 10 26
7.SAMSUNSPOR A.Ş. 18 6 4 8 2 26
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 18 6 6 6 -6 24
9.KOCAELİSPOR 18 6 7 5 -3 23
10.CORENDON ALANYASPOR 18 4 5 9 0 21
11.GENÇLERBİRLİĞİ 18 5 9 4 -3 19
12.ÇAYKUR RİZESPOR A.Ş. 18 4 8 6 -6 18
13.TÜMOSAN KONYASPOR 18 4 8 6 -8 18
14.KASIMPAŞA A.Ş. 18 3 8 7 -10 16
15.HESAP.COM ANTALYASPOR 18 4 10 4 -15 16
16.ZECORNER KAYSERİSPOR 18 2 7 9 -18 15
17.İKAS EYÜPSPOR 18 3 10 5 -14 14
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 18 2 13 3 -19 9