• BIST 100

    17132,20%0,11
  • DOLAR

    43,72% 0,19
  • EURO

    51,92% -0,02
  • GRAM ALTIN

    7075,01% 2,56
  • Ç. ALTIN

    11673,05% -0,41

Siber casusluk arka kapıdan devam ediyor

ESET Research, Çin bağlantılı Gelsemium'un yeni Linux siber casusluk arka kapısı WolfsBane'i keşfetti

Teknoloji 26.11.2024 09:30:18
Siber casusluk arka kapıdan devam ediyor

 

 

Siber casusluk arka kapıdan devam ediyor

 

Siber güvenlik şirketi ESET, Linux arka kapısı WolfsBane'in birden fazla örneğini tespit ederek bunu Çin'e bağlı bir gelişmiş kalıcı tehdit (APT)  grubu olan Gelsemium'a atfetti. Keşfedilen arka kapıların ve araçların amacının, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk olduğu paylaşıldı.

ESET araştırmacıları, WolfsBane adını verdikleri ve Çin bağlantılı APT grubu olan Gelsemium'a atfettikleri bir Linux arka kapısının birden fazla örneğini tespit etti. Keşfedilen arka kapıların ve araçların amacı, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk. Bu araçlar, kalıcı erişimi sürdürmek ve komutları gizlice yürütmek için tasarlanmış. Tespit edilmekten kaçınırken uzun süreli istihbarat toplanmasını sağlıyor. ESET'in VirusTotal'da bulduğu örnekler Tayvan, Filipinler ve Singapur'dan yüklenmiş olup, muhtemelen güvenliği ihlal edilmiş bir sunucudaki olay müdahalesinden kaynaklanıyor. Gelsemium daha önce Doğu Asya ve Orta Doğu'daki kuruluşları hedef almıştı. Çin'e bağlı bu tehdit aktörünün bilinen geçmişi 2014 yılına kadar uzanıyor ve şimdiye kadar Gelsemium'un Linux kötü amaçlı yazılım kullandığına dair kamuya açık bir rapor bulunmuyordu.

ESET Research ayrıca, FireWood adlı başka bir Linux arka kapısı keşfetti. Ancak ESET, FireWood'u diğer Gelsemium araçlarıyla kesin olarak ilişkilendiremiyor ve analiz edilen arşivlerdeki varlığı tesadüfi olabilir. Bu nedenle ESET, FireWood'un Çin'e bağlı birden fazla APT grubu arasında paylaşılan bir araç olabileceğini göz önünde bulundurarak, FireWood'un Gelsemium'a ait olabileceğini düşünüyor. 

 

Tehdit aktörleri yeni saldırı yolları keşfediyor

Gelsemium'un son araç setini analiz eden ESET araştırmacısı Viktor Šperka, Gelsemium'un faaliyetleriyle ilgili olabilecek başka araçlar da keşfettik diyerek şunları söyledi: "VirusTotal'a yüklenen arşivlerde bulduğumuz en dikkat çekici örnekler, Gelsemium tarafından kullanılan ve bilinen Windows kötü amaçlı yazılımlarına benzeyen iki arka kapı. WolfsBane, Gelsevirine'in Linux muadili iken FireWood, Project Wood ile bağlantılı. APT gruplarının Linux zararlı yazılımlarına odaklanma eğilimi daha belirgin hale geliyor. Bu değişimin, uç nokta algılama ve yanıt araçlarının yaygın kullanımı ve Microsoft'un Visual Basic for Applications makrolarını varsayılan olarak devre dışı bırakma kararı gibi Windows e-posta ve uç nokta güvenliğindeki gelişmelerden kaynaklandığına inanıyoruz. Sonuç olarak, tehdit aktörleri, çoğu Linux üzerinde çalışan internete dönük sistemlerdeki güvenlik açıklarından yararlanmaya giderek daha fazla odaklanarak yeni saldırı yolları keşfediyor." 

 

İlk arka kapı olan WolfsBane, damlalık, başlatıcı ve arka kapıdan oluşan basit bir yükleme zincirinin bir parçası. Analiz edilen WolfsBane saldırı zincirinin bir parçası da bir işletim sisteminin kullanıcı alanında bulunan ve faaliyetlerini gizleyen bir yazılım türü olan değiştirilmiş bir açık kaynak userland rootkit. İkinci arka kapı olan FireWood, ESET araştırmacıları tarafından Project Wood adı altında izlenen bir arka kapı ile bağlantılı. ESET'in 2005 yılına kadar izini sürdüğü ve daha sofistike versiyonlara dönüştüğünü gözlemlediği arka kapı, daha önce TooHash Operasyonu'nda kullanılmıştı. ESET'in analiz ettiği arşivlerde ayrıca ele geçirilmiş bir sunucuya yüklendikten sonra saldırgan tarafından uzaktan kontrol edilmesine izin veren ve çoğu webshells olan birkaç ek araç ve basit yardımcı araçlar da bulunuyor.

COVID-19 sonrası beyin sisi şikayetleri arttı

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Kitap | Hayal kurmak | bu kez özgürlük için!

Sahte alıcı ve satıcı tuzağına düşmeyin

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Ara tatille birleşen bayram tatilinde öne çıkan seyahat rotaları

İstanbul itfaiyesine 578 taze kan

Siemens’ten 2026 mali yılına güçlü başlangıç

Kiralık araçlarda yeni düzenleme sektörde güvenliği artıracak

Dubai’nin Turizm Sektörü 2025’te Rekor Kırdı

TEKNOFEST’e uluslararsı arenada çifte ödül

Vücutta en hızlı yaşlanan organ omurga

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Üsküdar Belediyesi'nden gençlere YKS desteği

Yeni Nesil İş Hayatına Nasıl Bakıyor?

Macar Kültür Merkezi'nde önemli konferans

Oya Narin | Türkiye 10 yılda 850 milyon turisti ağırlamaya hazırlanıyor

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Kafka Kitap’tan Türk Edebiyatının Üç Büyük Romanı Serisi

Melatonin Bir Uyku Hapı Değildir!

Kenan Doğulu'dan dünya turnesi

ERP sistemlerindeki açık şirketleri zarara uğratıyor

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

Haftanın kitap yorumları | Özkan Saçkan 6 kitabı inceledi

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

VakıfBank’ın aktif büyüklüğü 5,4 trilyon TL’ye ulaştı

Yükleniyor

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

COVID-19 sonrası beyin sisi şikayetleri arttı

Vücutta en hızlı yaşlanan organ omurga

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Melatonin Bir Uyku Hapı Değildir!

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

Beslenmede sağlıklı sandıklarımız gerçekten sağlıklı mı?

RSV | Bebekler ve Küçük Çocuklar İçin Sessiz Tehdit

Psikolojik danışman, mali müşavir gibi zorunlu hale geldi!

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Asıl mesele erkekliğin nasıl öğretildiği!

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Sahte alıcı ve satıcı tuzağına düşmeyin

ERP sistemlerindeki açık şirketleri zarara uğratıyor

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Siemens’ten 2026 mali yılına güçlü başlangıç

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

VakıfBank’ın aktif büyüklüğü 5,4 trilyon TL’ye ulaştı

Marble İzmir 2026 için hazırlıklar sürüyor

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 22 17 1 4 40 55
2.FENERBAHÇE A.Ş. 21 14 0 7 30 49
3.TRABZONSPOR A.Ş. 21 13 2 6 18 45
4.GÖZTEPE A.Ş. 21 11 3 7 15 40
5.BEŞİKTAŞ A.Ş. 21 10 4 7 10 37
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 21 9 6 6 14 33
7.SAMSUNSPOR A.Ş. 22 7 6 9 -2 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 21 7 7 7 -6 28
9.KOCAELİSPOR 21 7 8 6 -4 27
10.CORENDON ALANYASPOR 21 4 6 11 -2 23
11.HESAP.COM ANTALYASPOR 22 6 11 5 -13 23
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 21 6 11 4 -5 22
13.ÇAYKUR RİZESPOR A.Ş. 21 4 9 8 -9 20
14.TÜMOSAN KONYASPOR 21 4 9 8 -9 20
15.İKAS EYÜPSPOR 22 4 12 6 -17 18
16.KASIMPAŞA A.Ş. 21 3 11 7 -13 16
17.ZECORNER KAYSERİSPOR 21 2 10 9 -26 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12