• BIST 100

    10698,13%1,25
  • DOLAR

    42,29% 0,14
  • EURO

    49,09% -0,07
  • GRAM ALTIN

    5536,79% -0,25
  • Ç. ALTIN

    9189,23% -0,32

Siber casusluk arka kapıdan devam ediyor

ESET Research, Çin bağlantılı Gelsemium'un yeni Linux siber casusluk arka kapısı WolfsBane'i keşfetti

Teknoloji 26.11.2024 09:30:18
Siber casusluk arka kapıdan devam ediyor

 

 

Siber casusluk arka kapıdan devam ediyor

 

Siber güvenlik şirketi ESET, Linux arka kapısı WolfsBane'in birden fazla örneğini tespit ederek bunu Çin'e bağlı bir gelişmiş kalıcı tehdit (APT)  grubu olan Gelsemium'a atfetti. Keşfedilen arka kapıların ve araçların amacının, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk olduğu paylaşıldı.

ESET araştırmacıları, WolfsBane adını verdikleri ve Çin bağlantılı APT grubu olan Gelsemium'a atfettikleri bir Linux arka kapısının birden fazla örneğini tespit etti. Keşfedilen arka kapıların ve araçların amacı, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk. Bu araçlar, kalıcı erişimi sürdürmek ve komutları gizlice yürütmek için tasarlanmış. Tespit edilmekten kaçınırken uzun süreli istihbarat toplanmasını sağlıyor. ESET'in VirusTotal'da bulduğu örnekler Tayvan, Filipinler ve Singapur'dan yüklenmiş olup, muhtemelen güvenliği ihlal edilmiş bir sunucudaki olay müdahalesinden kaynaklanıyor. Gelsemium daha önce Doğu Asya ve Orta Doğu'daki kuruluşları hedef almıştı. Çin'e bağlı bu tehdit aktörünün bilinen geçmişi 2014 yılına kadar uzanıyor ve şimdiye kadar Gelsemium'un Linux kötü amaçlı yazılım kullandığına dair kamuya açık bir rapor bulunmuyordu.

ESET Research ayrıca, FireWood adlı başka bir Linux arka kapısı keşfetti. Ancak ESET, FireWood'u diğer Gelsemium araçlarıyla kesin olarak ilişkilendiremiyor ve analiz edilen arşivlerdeki varlığı tesadüfi olabilir. Bu nedenle ESET, FireWood'un Çin'e bağlı birden fazla APT grubu arasında paylaşılan bir araç olabileceğini göz önünde bulundurarak, FireWood'un Gelsemium'a ait olabileceğini düşünüyor. 

 

Tehdit aktörleri yeni saldırı yolları keşfediyor

Gelsemium'un son araç setini analiz eden ESET araştırmacısı Viktor Šperka, Gelsemium'un faaliyetleriyle ilgili olabilecek başka araçlar da keşfettik diyerek şunları söyledi: "VirusTotal'a yüklenen arşivlerde bulduğumuz en dikkat çekici örnekler, Gelsemium tarafından kullanılan ve bilinen Windows kötü amaçlı yazılımlarına benzeyen iki arka kapı. WolfsBane, Gelsevirine'in Linux muadili iken FireWood, Project Wood ile bağlantılı. APT gruplarının Linux zararlı yazılımlarına odaklanma eğilimi daha belirgin hale geliyor. Bu değişimin, uç nokta algılama ve yanıt araçlarının yaygın kullanımı ve Microsoft'un Visual Basic for Applications makrolarını varsayılan olarak devre dışı bırakma kararı gibi Windows e-posta ve uç nokta güvenliğindeki gelişmelerden kaynaklandığına inanıyoruz. Sonuç olarak, tehdit aktörleri, çoğu Linux üzerinde çalışan internete dönük sistemlerdeki güvenlik açıklarından yararlanmaya giderek daha fazla odaklanarak yeni saldırı yolları keşfediyor." 

 

İlk arka kapı olan WolfsBane, damlalık, başlatıcı ve arka kapıdan oluşan basit bir yükleme zincirinin bir parçası. Analiz edilen WolfsBane saldırı zincirinin bir parçası da bir işletim sisteminin kullanıcı alanında bulunan ve faaliyetlerini gizleyen bir yazılım türü olan değiştirilmiş bir açık kaynak userland rootkit. İkinci arka kapı olan FireWood, ESET araştırmacıları tarafından Project Wood adı altında izlenen bir arka kapı ile bağlantılı. ESET'in 2005 yılına kadar izini sürdüğü ve daha sofistike versiyonlara dönüştüğünü gözlemlediği arka kapı, daha önce TooHash Operasyonu'nda kullanılmıştı. ESET'in analiz ettiği arşivlerde ayrıca ele geçirilmiş bir sunucuya yüklendikten sonra saldırgan tarafından uzaktan kontrol edilmesine izin veren ve çoğu webshells olan birkaç ek araç ve basit yardımcı araçlar da bulunuyor.

Castrol Ford Team Türkiye, 45. İstanbul Rallisi’ni Zaferle Tamamladı

Haluk Özkan öncülüğünde Reform Grubu MÜYORBİR'de göreve hazır

Red Bull Sporcusu Toprak Razgatlıoğlu, İlk Resmi MotoGP Testine Çıkıyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Yanlış kullanım özellikle çocukların hayatını riske atıyor!

Türk moda endüstrisinin ürünleri Londra’da vitrine çıkacak

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Özkan Saçkan'ın kaleminden 16 Kasım kitap yorumları

Uzun Yaşam Genetik mi, Seçim mi? 8 haftada 4 yıl gençleşmek mümkün mü?

Sarsılmaz, Afrika’ya özgü çözümlerle BAMEX 2025’te

ESET’ten VPN odaklı yeni nesil dijital güvenlik

Enpara Bank zirveye oturdu

Çağın Hastalığı Diyabet Tadınızı Kaçırmasın!

Diyabet göz sağlığını tehdit ediyor

Muazzez Abacı 78 yaşında hayatını kaybetti

Türk organik sektörü, Çin’le iş birliklerini artırmak istiyor

Ekran Bağımlılığına Karşı Üniversite Öğrencilerinden Proje

Moda artık bir tüketim değil, farkındalık alanı

Prof. Dr. Nevzat Tarhan | Ailedeki yangını iyilik söndürecek

Gazeteci Yazar Özkan Saçkan'dan haftanın kitap önerileri

İBB’den ilkokul öğrencilerine okul beslenme desteği

YASED açıkladı | 9 ayda 11.4 milyar dolar doğrudan yatırım geldi

Okullarda Grip Riski Yükseliyor | Ebeveynlere Aşı Çağrısı

Yapay Zekâ Fabrikası Ödüllerine başvurular başladı

Sapro’dan kıyı temizliğine destek!

İş Sanat’ta ‘Radyo Günleri’ ile Nostaljik Bir Yolculuk

Diyabet alarmı: 2045’te hasta sayısı 700 milyona ulaşabilir

Özkan Saçkan'ın kaleminden 9 Kasım 2025 haftanın kitapları

Çocuklarda burun kanamaları ciddiye alınmalı

Yükleniyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Muazzez Abacı 78 yaşında hayatını kaybetti

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Yanlış kullanım özellikle çocukların hayatını riske atıyor!

Uzun Yaşam Genetik mi, Seçim mi? 8 haftada 4 yıl gençleşmek mümkün mü?

Çağın Hastalığı Diyabet Tadınızı Kaçırmasın!

Diyabet göz sağlığını tehdit ediyor

Moda artık bir tüketim değil, farkındalık alanı

Prof. Dr. Nevzat Tarhan | Ailedeki yangını iyilik söndürecek

Okullarda Grip Riski Yükseliyor | Ebeveynlere Aşı Çağrısı

Diyabet alarmı: 2045’te hasta sayısı 700 milyona ulaşabilir

Çocuklarda burun kanamaları ciddiye alınmalı

Enerji içeceği ve alkol karışımı ölüme götürebilir!

ESET’ten VPN odaklı yeni nesil dijital güvenlik

Yapay zekânın yüksek öğretimdeki geleceği konuşuldu

Siber güvenliğin en saygın ödülleri için geri sayım başladı

İndirim tuzağına düşmeyin Sahte fırsatlara dikkat

Modüler inşa teknikleri proje maliyetini azaltıyor

Yapay zeka mı, gerçek mi?

Sanayiciler Krizlere Hazır mı? Cevap Dijital Dirençlilikte Saklı

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

Hollanda savunma endüstrisine siber güvenlik desteği

Türk moda endüstrisinin ürünleri Londra’da vitrine çıkacak

Sarsılmaz, Afrika’ya özgü çözümlerle BAMEX 2025’te

Enpara Bank zirveye oturdu

Türk organik sektörü, Çin’le iş birliklerini artırmak istiyor

YASED açıkladı | 9 ayda 11.4 milyar dolar doğrudan yatırım geldi

Gastronominin nabzı Antalya'da attı

AcerPro 20. Yılını Nevşehir’de Kutladı

2026’da Asgari Ücret Ne Olacak?

Geleceğe Yeşil Işık Yak Projesi’nde Yeni Dönem Başladı

Altay tankları seri üretimi başladı, ilk 3 tank TSK'ya teslim edildi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 12 9 1 2 19 29
2.FENERBAHÇE A.Ş. 12 8 0 4 15 28
3.TRABZONSPOR A.Ş. 12 7 1 4 10 25
4.SAMSUNSPOR A.Ş. 12 6 1 5 7 23
5.GÖZTEPE A.Ş. 12 6 2 4 9 22
6.BEŞİKTAŞ A.Ş. 12 6 4 2 5 20
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 12 5 3 4 -3 19
8.CORENDON ALANYASPOR 12 3 3 6 0 15
9.TÜMOSAN KONYASPOR 12 4 6 2 -2 14
10.ÇAYKUR RİZESPOR A.Ş. 12 3 4 5 -2 14
11.KOCAELİSPOR 12 4 6 2 -4 14
12.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 12 3 5 4 2 13
13.HESAP.COM ANTALYASPOR 12 4 7 1 -10 13
14.GENÇLERBİRLİĞİ 12 3 7 2 -5 11
15.KASIMPAŞA A.Ş. 12 2 6 4 -6 10
16.ZECORNER KAYSERİSPOR 12 1 5 6 -15 9
17.İKAS EYÜPSPOR 12 2 8 2 -9 8
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 12 2 9 1 -11 7