• BIST 100

    14227,10%0,41
  • DOLAR

    42,84% 0,01
  • EURO

    50,38% 0,01
  • GRAM ALTIN

    6169,92% 0,00
  • Ç. ALTIN

    10014,28% 0,00

Siber casusluk arka kapıdan devam ediyor

ESET Research, Çin bağlantılı Gelsemium'un yeni Linux siber casusluk arka kapısı WolfsBane'i keşfetti

Teknoloji 26.11.2024 09:30:18
Siber casusluk arka kapıdan devam ediyor

 

 

Siber casusluk arka kapıdan devam ediyor

 

Siber güvenlik şirketi ESET, Linux arka kapısı WolfsBane'in birden fazla örneğini tespit ederek bunu Çin'e bağlı bir gelişmiş kalıcı tehdit (APT)  grubu olan Gelsemium'a atfetti. Keşfedilen arka kapıların ve araçların amacının, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk olduğu paylaşıldı.

ESET araştırmacıları, WolfsBane adını verdikleri ve Çin bağlantılı APT grubu olan Gelsemium'a atfettikleri bir Linux arka kapısının birden fazla örneğini tespit etti. Keşfedilen arka kapıların ve araçların amacı, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk. Bu araçlar, kalıcı erişimi sürdürmek ve komutları gizlice yürütmek için tasarlanmış. Tespit edilmekten kaçınırken uzun süreli istihbarat toplanmasını sağlıyor. ESET'in VirusTotal'da bulduğu örnekler Tayvan, Filipinler ve Singapur'dan yüklenmiş olup, muhtemelen güvenliği ihlal edilmiş bir sunucudaki olay müdahalesinden kaynaklanıyor. Gelsemium daha önce Doğu Asya ve Orta Doğu'daki kuruluşları hedef almıştı. Çin'e bağlı bu tehdit aktörünün bilinen geçmişi 2014 yılına kadar uzanıyor ve şimdiye kadar Gelsemium'un Linux kötü amaçlı yazılım kullandığına dair kamuya açık bir rapor bulunmuyordu.

ESET Research ayrıca, FireWood adlı başka bir Linux arka kapısı keşfetti. Ancak ESET, FireWood'u diğer Gelsemium araçlarıyla kesin olarak ilişkilendiremiyor ve analiz edilen arşivlerdeki varlığı tesadüfi olabilir. Bu nedenle ESET, FireWood'un Çin'e bağlı birden fazla APT grubu arasında paylaşılan bir araç olabileceğini göz önünde bulundurarak, FireWood'un Gelsemium'a ait olabileceğini düşünüyor. 

 

Tehdit aktörleri yeni saldırı yolları keşfediyor

Gelsemium'un son araç setini analiz eden ESET araştırmacısı Viktor Šperka, Gelsemium'un faaliyetleriyle ilgili olabilecek başka araçlar da keşfettik diyerek şunları söyledi: "VirusTotal'a yüklenen arşivlerde bulduğumuz en dikkat çekici örnekler, Gelsemium tarafından kullanılan ve bilinen Windows kötü amaçlı yazılımlarına benzeyen iki arka kapı. WolfsBane, Gelsevirine'in Linux muadili iken FireWood, Project Wood ile bağlantılı. APT gruplarının Linux zararlı yazılımlarına odaklanma eğilimi daha belirgin hale geliyor. Bu değişimin, uç nokta algılama ve yanıt araçlarının yaygın kullanımı ve Microsoft'un Visual Basic for Applications makrolarını varsayılan olarak devre dışı bırakma kararı gibi Windows e-posta ve uç nokta güvenliğindeki gelişmelerden kaynaklandığına inanıyoruz. Sonuç olarak, tehdit aktörleri, çoğu Linux üzerinde çalışan internete dönük sistemlerdeki güvenlik açıklarından yararlanmaya giderek daha fazla odaklanarak yeni saldırı yolları keşfediyor." 

 

İlk arka kapı olan WolfsBane, damlalık, başlatıcı ve arka kapıdan oluşan basit bir yükleme zincirinin bir parçası. Analiz edilen WolfsBane saldırı zincirinin bir parçası da bir işletim sisteminin kullanıcı alanında bulunan ve faaliyetlerini gizleyen bir yazılım türü olan değiştirilmiş bir açık kaynak userland rootkit. İkinci arka kapı olan FireWood, ESET araştırmacıları tarafından Project Wood adı altında izlenen bir arka kapı ile bağlantılı. ESET'in 2005 yılına kadar izini sürdüğü ve daha sofistike versiyonlara dönüştüğünü gözlemlediği arka kapı, daha önce TooHash Operasyonu'nda kullanılmıştı. ESET'in analiz ettiği arşivlerde ayrıca ele geçirilmiş bir sunucuya yüklendikten sonra saldırgan tarafından uzaktan kontrol edilmesine izin veren ve çoğu webshells olan birkaç ek araç ve basit yardımcı araçlar da bulunuyor.

IF Wedding Fashion İzmir, Türkiye’nin üretim gücünü dünya modasına taşıyacak

Tohum Otizm Vakfı'ndan Otizmli Çocukların Eğitimine Katkı

Halkbank'tan emeklilere özel ayrıcalıklar

Tekstil ihracatçılarında vefa gecesi

İBB'den Darülaceze'de 2026'ya merhabe yemeği

Çocuklukta görülen şiddet beyni ve davranışı değiştiriyor

2026 tatil sezonu erken açıldı | Yüzde 50’ye varan indirim!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

Kripto paralarda Noel etkisi, piyasaya sınırlı giriş oldu

Diyabetik ayak yaralarına karşı 7 kritik öneri

Meme Kanseri Sessiz İlerleyebilir!

Estefani tabak kırarken gözlükle önlem aldı

Diş kaybı yalnızca estetik bir sorun değil!

Chia tohumunun 10 faydası

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

AYSAD’dan nitelikli dönüşüm çağrısı

SOCAR Türkiye, GAMA Enerji’nin Çevrim Santrali’ni satın aldı

Kitap | Cesur Bir Kadın Hikayesi | Postacı Kadın raflarda

Kış aylarında böbrek taşı tehlikesi artıyor

Travmatik bellek hayatı sabote ediyor!

Günün kitapları | Özkan Saçkan'dan 24 Aralık 2026 kitap yorumları

Türkiye Kart Çankırı'da hayata geçirildi

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Stresin görünmeyen etkisi | Aynı şeyi defalarca düşünüyorsanız!

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

OGM’den kaçak kesimlere karşı 7/24 koruma

Ekonomik Zorluklar Çiftlerin Arasını Açıyor

Cem Karaca, Barış Manço ve Tanju Okan | Üç büyükler AKM'de

LÖSEV'den Dilek Topla Benim İçin projesi

Asırlık Türk devinin Çin ile rekabet formülü

Yükleniyor

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Çocuklukta görülen şiddet beyni ve davranışı değiştiriyor

Diyabetik ayak yaralarına karşı 7 kritik öneri

Meme Kanseri Sessiz İlerleyebilir!

Diş kaybı yalnızca estetik bir sorun değil!

Chia tohumunun 10 faydası

Kış aylarında böbrek taşı tehlikesi artıyor

Travmatik bellek hayatı sabote ediyor!

Stresin görünmeyen etkisi | Aynı şeyi defalarca düşünüyorsanız!

Ekonomik Zorluklar Çiftlerin Arasını Açıyor

Prof. Dr. Nevzat Tarhan: “Yapay zeka yankı odası etkisi yapar”

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Dijital intikam kontrolden çıkıyor

Yapay zekâ ile üretilen sahte içerikler dolandırılma riskini 5 kata kadar artırabiliyor

Türkiye Teknoloji Takımı Vakfı 9 Yaşında!

Red Bull Tetris Dünya Şampiyonu Fehmi Atalar Oldu

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Oyun sektörü 1.8 milyar dolara ulaştı

Aşırı paylaşım şirketleri tehlikeye atıyor

IF Wedding Fashion İzmir, Türkiye’nin üretim gücünü dünya modasına taşıyacak

Halkbank'tan emeklilere özel ayrıcalıklar

Tekstil ihracatçılarında vefa gecesi

2026 tatil sezonu erken açıldı | Yüzde 50’ye varan indirim!

Kripto paralarda Noel etkisi, piyasaya sınırlı giriş oldu

AYSAD’dan nitelikli dönüşüm çağrısı

SOCAR Türkiye, GAMA Enerji’nin Çevrim Santrali’ni satın aldı

Türkiye Kart Çankırı'da hayata geçirildi

Asırlık Türk devinin Çin ile rekabet formülü

EY Küresel İklim Eylem Barometresi’ni yayımladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9