• BIST 100

    15675,15%1,00
  • DOLAR

    43,27% -0,05
  • EURO

    50,87% 0,50
  • GRAM ALTIN

    6789,78% 1,06
  • Ç. ALTIN

    10946,16% -0,68

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

Teknoloji 24.01.2025 22:38:32
ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.

İzmir’in Meslek Fabrikası iş, aş, umut üretiyor

Soğuk ve rüzgârlı havalar yüz felci riskini artırıyor

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Çocuk Diş Macunlarında Fitoterapi Etkisi

Diş sağlığınız için bunlara dikkat edin!

Deri Sektöründe Alarm Zilleri: İhracatçılar enflasyonla orantılı kur istiyor

Sınav Stresine Karşı Altın Kurallar

Gerçek Gıdaya Ulaşmanın En Kısa Yolu Gıda Toplulukları

Eyüpsultan Karla mücadele 7/24 sahada

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Kariyer ağında profesyonel tuzak

Voleybolun Delidolu Efsanesi | Bülent Meriç Raflarda

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

ÖRAV Çevrim İçi Atölyeleri Yıl Boyunca Öğretmenlerle

Tarkan ve Cem Yılmaz'dan efsane düet

Özkan Saçkan'ın kaleminden haftanın kitapları (21 Ocak 2024)

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Üsküdar Üniversitesi uyutan pijama ve yastık kılıfı geliştirdi

Hint Yemeğinin Doğru ve Ödüllü Adresi Madhu’s İstanbul

Modanın kalbi İzmir’de atıyor

Trans yağsız üretim gıda sektöründe yeni standart haline geliyor

6 maddede 2026 e-ticaret trendleri

Gelinlik Tasarım Yarışması’nda ödüller sahiplerini buldu

TEMSA; AB ülkelerine yeni araçlar ihraç etti

Kaçak Elektrik Kullanımı Enerji Arzını Tehlikeye Atıyor

Çocuk Sağlığında Yeni Tehdit: Bocavirüs

Dondurucu Soğuklar Geldi | Sürücüler için antifriz uyarısı

İHKİB Başkan Adayı Timur Bozdemir'den sektörle ilgili önemli açıklamalar

Şule izleyicisiyle buluşmaya hazırlanıyor

Yükleniyor

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Soğuk ve rüzgârlı havalar yüz felci riskini artırıyor

Diş sağlığınız için bunlara dikkat edin!

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Çocuk Sağlığında Yeni Tehdit: Bocavirüs

Hamilelikte enfeksiyon riski artıyor!

Kışın kalbi korumak için 7 altın kural

Sağlığı korumanın yolu hijyenden geçiyor

Eve sadece bavul değil, mikroplar da giriyor

Vücut soğukta daha fazla kalori yakıyor

Kariyer ağında profesyonel tuzak

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

ROKETSAN, yeni nesil savunma sistemlerini Katar’da vitrine çıkarıyor

Şarj Ekosisteminde Yeni Dönem

Yapay Zekâ ile Bulutun Kuralları Yeniden Yazılıyor

Her hesap için ayrı parola kullanın

2025'te oyun alışverişlerinde büyüme devma etti

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

İzmir’in Meslek Fabrikası iş, aş, umut üretiyor

Deri Sektöründe Alarm Zilleri: İhracatçılar enflasyonla orantılı kur istiyor

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

Modanın kalbi İzmir’de atıyor

Trans yağsız üretim gıda sektöründe yeni standart haline geliyor

6 maddede 2026 e-ticaret trendleri

Gelinlik Tasarım Yarışması’nda ödüller sahiplerini buldu

TEMSA; AB ülkelerine yeni araçlar ihraç etti

İHKİB Başkan Adayı Timur Bozdemir'den sektörle ilgili önemli açıklamalar

Türkiye enerji depolama haritası geliyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 18 13 1 4 27 43
2.FENERBAHÇE A.Ş. 18 12 0 6 26 42
3.TRABZONSPOR A.Ş. 18 11 2 5 14 38
4.GÖZTEPE A.Ş. 18 10 3 5 14 35
5.BEŞİKTAŞ A.Ş. 18 9 4 5 9 32
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 18 7 6 5 10 26
7.SAMSUNSPOR A.Ş. 18 6 4 8 2 26
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 18 6 6 6 -6 24
9.KOCAELİSPOR 18 6 7 5 -3 23
10.CORENDON ALANYASPOR 18 4 5 9 0 21
11.GENÇLERBİRLİĞİ 18 5 9 4 -3 19
12.ÇAYKUR RİZESPOR A.Ş. 18 4 8 6 -6 18
13.TÜMOSAN KONYASPOR 18 4 8 6 -8 18
14.KASIMPAŞA A.Ş. 18 3 8 7 -10 16
15.HESAP.COM ANTALYASPOR 18 4 10 4 -15 16
16.ZECORNER KAYSERİSPOR 18 2 7 9 -18 15
17.İKAS EYÜPSPOR 18 3 10 5 -14 14
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 18 2 13 3 -19 9