-
BIST 100
16088,00%-1,23
-
DOLAR
44,16% 0,22
-
EURO
50,49% -0,78
-
GRAM ALTIN
7134,90% -0,98
-
Ç. ALTIN
11685,77% -0,65
ESET yeni bir tehdit grubu tespit etti
ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti
ESET yeni bir tehdit grubu tespit etti
ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.
Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı.
PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.
SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.
Kitap | Sistem Tüketebileceği Yazarı ve Okuru Üretiyor
Kadınlar Günü Özel Programı’nda Gülsin Onay sahne aldı
Zeytinin Emeği, Doğası ve Bereketi Fotoğraflarla Anlatıldı
Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor
Siber casuslukta yeni dönem
PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı
Çanakkale Şehitlerinin Huzurunda Tarihi Rekor Denemesi
Ergen beyni, güçlü motora sahip frensiz araba gibi…
Yumurta üretiminde son üç yılın rekoru kırıldı
İsmini Vermek İstemeyen Söyleşi | Kadınların Sessiz Kalan Sorunları
Uyku, beynin temizlik ve restorasyon modu!
Duayen tarihçi İlber Ortaylı hoca hayatını kaybetti!
Türkiye'de 72 bin diyaliz hastası bulunuyor
Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti
Elmalılı Hamdi Yazır Camii ibadete açıldı
Haftanın kitapları | Yeni çıkan kitapları Özkan Saçkan sizler için inceledi
Hızlı Yemek Sağlığı Tehdit Edebiliyor
Polisan Holding, 2025 yılı finansal sonuçlarını açıkladı
Zayıflama tedavisinde beslenme alışkanlıkları değişmezse kas kaybı yaşanabilir
İETT, Fatma Nur Öğretmenin adını sonsuza dek yaşatacak
Bahar Geldi, Alerjik Burun Tıkanıklığı Şikayetleri Arttı
24 saat açık sanal tehlike!
Türkiye'nin Kıbrıs'a F-16 göndermesi ne anlama geliyor?
Yara İzleri: Neden Oluşur, Ne Zaman Sorun Haline Gelir ve Neler Yapılabilir?
Togg T10X kullanıcılarına yeni güncelleme geliyor
Soydaşlar Türk Dünyası iftarında buluştu
Günün kitapları 8 Mart 2026 | Özkan Saçkan kitap okurları için inceledi
SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi
Enflasyonla Yaşamak | Tarihten Bugüne Parayı Korumak
Eskinazi | Kadınlar, ihracatımızın kahramanı
Yükleniyor



