• BIST 100

    15811,53%0,87
  • DOLAR

    43,35% 0,25
  • EURO

    51,27% 0,73
  • GRAM ALTIN

    6944,72% 1,57
  • Ç. ALTIN

    11200,48% 2,32

Siber casusluk arka kapıdan devam ediyor

ESET Research, Çin bağlantılı Gelsemium'un yeni Linux siber casusluk arka kapısı WolfsBane'i keşfetti

Teknoloji 26.11.2024 09:30:18
Siber casusluk arka kapıdan devam ediyor

 

 

Siber casusluk arka kapıdan devam ediyor

 

Siber güvenlik şirketi ESET, Linux arka kapısı WolfsBane'in birden fazla örneğini tespit ederek bunu Çin'e bağlı bir gelişmiş kalıcı tehdit (APT)  grubu olan Gelsemium'a atfetti. Keşfedilen arka kapıların ve araçların amacının, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk olduğu paylaşıldı.

ESET araştırmacıları, WolfsBane adını verdikleri ve Çin bağlantılı APT grubu olan Gelsemium'a atfettikleri bir Linux arka kapısının birden fazla örneğini tespit etti. Keşfedilen arka kapıların ve araçların amacı, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk. Bu araçlar, kalıcı erişimi sürdürmek ve komutları gizlice yürütmek için tasarlanmış. Tespit edilmekten kaçınırken uzun süreli istihbarat toplanmasını sağlıyor. ESET'in VirusTotal'da bulduğu örnekler Tayvan, Filipinler ve Singapur'dan yüklenmiş olup, muhtemelen güvenliği ihlal edilmiş bir sunucudaki olay müdahalesinden kaynaklanıyor. Gelsemium daha önce Doğu Asya ve Orta Doğu'daki kuruluşları hedef almıştı. Çin'e bağlı bu tehdit aktörünün bilinen geçmişi 2014 yılına kadar uzanıyor ve şimdiye kadar Gelsemium'un Linux kötü amaçlı yazılım kullandığına dair kamuya açık bir rapor bulunmuyordu.

ESET Research ayrıca, FireWood adlı başka bir Linux arka kapısı keşfetti. Ancak ESET, FireWood'u diğer Gelsemium araçlarıyla kesin olarak ilişkilendiremiyor ve analiz edilen arşivlerdeki varlığı tesadüfi olabilir. Bu nedenle ESET, FireWood'un Çin'e bağlı birden fazla APT grubu arasında paylaşılan bir araç olabileceğini göz önünde bulundurarak, FireWood'un Gelsemium'a ait olabileceğini düşünüyor. 

 

Tehdit aktörleri yeni saldırı yolları keşfediyor

Gelsemium'un son araç setini analiz eden ESET araştırmacısı Viktor Šperka, Gelsemium'un faaliyetleriyle ilgili olabilecek başka araçlar da keşfettik diyerek şunları söyledi: "VirusTotal'a yüklenen arşivlerde bulduğumuz en dikkat çekici örnekler, Gelsemium tarafından kullanılan ve bilinen Windows kötü amaçlı yazılımlarına benzeyen iki arka kapı. WolfsBane, Gelsevirine'in Linux muadili iken FireWood, Project Wood ile bağlantılı. APT gruplarının Linux zararlı yazılımlarına odaklanma eğilimi daha belirgin hale geliyor. Bu değişimin, uç nokta algılama ve yanıt araçlarının yaygın kullanımı ve Microsoft'un Visual Basic for Applications makrolarını varsayılan olarak devre dışı bırakma kararı gibi Windows e-posta ve uç nokta güvenliğindeki gelişmelerden kaynaklandığına inanıyoruz. Sonuç olarak, tehdit aktörleri, çoğu Linux üzerinde çalışan internete dönük sistemlerdeki güvenlik açıklarından yararlanmaya giderek daha fazla odaklanarak yeni saldırı yolları keşfediyor." 

 

İlk arka kapı olan WolfsBane, damlalık, başlatıcı ve arka kapıdan oluşan basit bir yükleme zincirinin bir parçası. Analiz edilen WolfsBane saldırı zincirinin bir parçası da bir işletim sisteminin kullanıcı alanında bulunan ve faaliyetlerini gizleyen bir yazılım türü olan değiştirilmiş bir açık kaynak userland rootkit. İkinci arka kapı olan FireWood, ESET araştırmacıları tarafından Project Wood adı altında izlenen bir arka kapı ile bağlantılı. ESET'in 2005 yılına kadar izini sürdüğü ve daha sofistike versiyonlara dönüştüğünü gözlemlediği arka kapı, daha önce TooHash Operasyonu'nda kullanılmıştı. ESET'in analiz ettiği arşivlerde ayrıca ele geçirilmiş bir sunucuya yüklendikten sonra saldırgan tarafından uzaktan kontrol edilmesine izin veren ve çoğu webshells olan birkaç ek araç ve basit yardımcı araçlar da bulunuyor.

Her kuşağı değişmeyen parolası 123456

2025 ihracatının yıldızları ödüllerine kavuştu

TÜGİS 65. Yılında 121 Üyeye Ulaştı

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Rüzgar Enerjisinde Türkiye’de İlk Üçte!

Emirates, Kabin Memuru Başvurularını Açtı

C vitamininin fazlası böbrek taşı riskini artırıyor

İzmir’in Meslek Fabrikası iş, aş, umut üretiyor

Soğuk ve rüzgârlı havalar yüz felci riskini artırıyor

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Çocuk Diş Macunlarında Fitoterapi Etkisi

Diş sağlığınız için bunlara dikkat edin!

Deri Sektöründe Alarm Zilleri: İhracatçılar enflasyonla orantılı kur istiyor

Sınav Stresine Karşı Altın Kurallar

Gerçek Gıdaya Ulaşmanın En Kısa Yolu Gıda Toplulukları

Eyüpsultan Karla mücadele 7/24 sahada

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Kariyer ağında profesyonel tuzak

Voleybolun Delidolu Efsanesi | Bülent Meriç Raflarda

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

ÖRAV Çevrim İçi Atölyeleri Yıl Boyunca Öğretmenlerle

Tarkan ve Cem Yılmaz'dan efsane düet

Özkan Saçkan'ın kaleminden haftanın kitapları (21 Ocak 2024)

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Üsküdar Üniversitesi uyutan pijama ve yastık kılıfı geliştirdi

Hint Yemeğinin Doğru ve Ödüllü Adresi Madhu’s İstanbul

Modanın kalbi İzmir’de atıyor

Trans yağsız üretim gıda sektöründe yeni standart haline geliyor

6 maddede 2026 e-ticaret trendleri

Yükleniyor

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

C vitamininin fazlası böbrek taşı riskini artırıyor

Soğuk ve rüzgârlı havalar yüz felci riskini artırıyor

Diş sağlığınız için bunlara dikkat edin!

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Çocuk Sağlığında Yeni Tehdit: Bocavirüs

Hamilelikte enfeksiyon riski artıyor!

Kışın kalbi korumak için 7 altın kural

Sağlığı korumanın yolu hijyenden geçiyor

Eve sadece bavul değil, mikroplar da giriyor

Her kuşağı değişmeyen parolası 123456

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Kariyer ağında profesyonel tuzak

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

ROKETSAN, yeni nesil savunma sistemlerini Katar’da vitrine çıkarıyor

Şarj Ekosisteminde Yeni Dönem

Yapay Zekâ ile Bulutun Kuralları Yeniden Yazılıyor

Her hesap için ayrı parola kullanın

2025'te oyun alışverişlerinde büyüme devma etti

Geleceği Üretenler TEKNOFEST’te Buluşuyor

2025 ihracatının yıldızları ödüllerine kavuştu

TÜGİS 65. Yılında 121 Üyeye Ulaştı

Rüzgar Enerjisinde Türkiye’de İlk Üçte!

Emirates, Kabin Memuru Başvurularını Açtı

İzmir’in Meslek Fabrikası iş, aş, umut üretiyor

Deri Sektöründe Alarm Zilleri: İhracatçılar enflasyonla orantılı kur istiyor

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

Modanın kalbi İzmir’de atıyor

Trans yağsız üretim gıda sektöründe yeni standart haline geliyor

6 maddede 2026 e-ticaret trendleri

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 18 13 1 4 27 43
2.FENERBAHÇE A.Ş. 18 12 0 6 26 42
3.TRABZONSPOR A.Ş. 19 12 2 5 15 41
4.GÖZTEPE A.Ş. 18 10 3 5 14 35
5.BEŞİKTAŞ A.Ş. 18 9 4 5 9 32
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 18 7 6 5 10 26
7.SAMSUNSPOR A.Ş. 18 6 4 8 2 26
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 18 6 6 6 -6 24
9.KOCAELİSPOR 18 6 7 5 -3 23
10.CORENDON ALANYASPOR 18 4 5 9 0 21
11.GENÇLERBİRLİĞİ 18 5 9 4 -3 19
12.ÇAYKUR RİZESPOR A.Ş. 18 4 8 6 -6 18
13.TÜMOSAN KONYASPOR 18 4 8 6 -8 18
14.KASIMPAŞA A.Ş. 19 3 9 7 -11 16
15.HESAP.COM ANTALYASPOR 18 4 10 4 -15 16
16.ZECORNER KAYSERİSPOR 18 2 7 9 -18 15
17.İKAS EYÜPSPOR 18 3 10 5 -14 14
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 18 2 13 3 -19 9