ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.



Uyuşturucu iddiası | Polat çifti avukatından açıklama

İsmail Türüt | Onlar gibi şarkı yapsam köprüden atlar intihar ederim

Üsküdar'da Sevgi Pazarı kuruluyor

Göknur Sevgililer Günü için söyleyecek

Beste Acar'ın telefonundan çıkan böceğin sırrı!

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Seydi Taş | Eğlence modeli değişmeli

Türk modacı Recep Demiray, Londra Fashion Week'te

Mahmut Tuncer | Sesimi kesmek için güvercin pisliği yedirdiler

Sağlıklı iftar sofrası için 10 öneri

Çocuklarımızı gerçekten organik besliyor muyuz?

Görmenin sessiz hırsızı glokom

Ramazan boyunca diş sağlığına dikkat

Ramazan boyunca sağlıklı beslenmenin önemi

Gebelikte görülen kansızlığın belirtileri

Kadınlarda tükenmişlik, erkeklerde duyarsızlık

Göz damlası oruç bozmaz

Sırt Ağrısı Omurga Tümörü Habercisi Olabilir

Şehirleşmeyle artan gürültü, işitme cihazını yaygınlaştırıyor

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

TEKNOFEST 2025’te Yepyeni Bir Yarışma

İşten çıkarılmadınız, dolandırıldınız!

Geleceğin Sağlık Çözümleri TEKNOFEST Gençleri Tarafından Şekillenecek!

TECH İstanbul dijital dönüşümün zirvesinde

TEKNOFEST Robolig Yarışmasına Başvuru İçin Son 8 Gün!

Sarsılmaz, Enforce Tac ve IWA’da fark yaratıyor

Sahte iş teklifleriyle tuzak kuruyorlar

Excalibur Gaming Bilgisayarlarda Maksimum Soğutma

Akıllı duman dedektörleriyle erken uyarı, hızlı müdahale

Ödül Törenleri Mercek Altında

EİB, Kadınların Gücüne Güç Katıyor

Geri dönüştürülmüş lastikler yeşil ekonomiyi büyütüyor

TAV’ın dört havalimanına hizmet kalitesi ödülü

Aksuvital ve PRP İlaç güç birliğine gidiyor

Türk Telekom ve Ericsson 6G için stratejik iş birliğine başlıyor

21 Bankanın İçi Boşaltılınca Türkiye TMSF’yle tanıştı

Hyundai Motor Türkiye Elektrikli Araç Üretecek

Oruç tutmak isteyen şeker hastalarına 4 önemli kural

JYSK Türkiye’deki Yatırımlarını Arttırıyor

Sağlıklı iftar sofrası için 10 öneri

Çocuklarımızı gerçekten organik besliyor muyuz?

Görmenin sessiz hırsızı glokom

Ramazan boyunca diş sağlığına dikkat

Suriye'de Kürt devleti hayal oldu | SDG, Şam'a katıldı

Ödül Törenleri Mercek Altında

Zabıta ekiplerinden fırınlara Ramazan pidesi denetimi

Ramazan boyunca sağlıklı beslenmenin önemi

EİB, Kadınların Gücüne Güç Katıyor

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

Gebelikte görülen kansızlığın belirtileri

Kadınlarda tükenmişlik, erkeklerde duyarsızlık

Geri dönüştürülmüş lastikler yeşil ekonomiyi büyütüyor

TAV’ın dört havalimanına hizmet kalitesi ödülü

İstanbul'da Şubat ayında portakal ve domates zirvede

Göz damlası oruç bozmaz

Anadolu ve Balıkesir Çepni Birliği kuruldu!

Sırt Ağrısı Omurga Tümörü Habercisi Olabilir

Şehirleşmeyle artan gürültü, işitme cihazını yaygınlaştırıyor

Aksuvital ve PRP İlaç güç birliğine gidiyor

Türk Telekom ve Ericsson 6G için stratejik iş birliğine başlıyor

Tüm bağımlılıkların temelinde dopamin yatıyor!

21 Bankanın İçi Boşaltılınca Türkiye TMSF’yle tanıştı

OGM EkoFotoSafari başladı

Hyundai Motor Türkiye Elektrikli Araç Üretecek

Hamile diyabetlilerin oruç tutması riskli

Uyuşturucu iddiası | Polat çifti avukatından açıklama

İsmail Türüt | Onlar gibi şarkı yapsam köprüden atlar intihar ederim

Sahurda tüketilen bir kaşık tahin mideyi koruyor…

Manevi pratikler depresyon riskini azaltabiliyor!

Yükleniyor