• BIST 100

    11060,39%0,81
  • DOLAR

    42,07% 0,06
  • EURO

    48,51% 0,10
  • GRAM ALTIN

    5374,95% -0,85
  • Ç. ALTIN

    8921,73% 0,00

Siber casusluk arka kapıdan devam ediyor

ESET Research, Çin bağlantılı Gelsemium'un yeni Linux siber casusluk arka kapısı WolfsBane'i keşfetti

Teknoloji 26.11.2024 09:30:18
Siber casusluk arka kapıdan devam ediyor

 

 

Siber casusluk arka kapıdan devam ediyor

 

Siber güvenlik şirketi ESET, Linux arka kapısı WolfsBane'in birden fazla örneğini tespit ederek bunu Çin'e bağlı bir gelişmiş kalıcı tehdit (APT)  grubu olan Gelsemium'a atfetti. Keşfedilen arka kapıların ve araçların amacının, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk olduğu paylaşıldı.

ESET araştırmacıları, WolfsBane adını verdikleri ve Çin bağlantılı APT grubu olan Gelsemium'a atfettikleri bir Linux arka kapısının birden fazla örneğini tespit etti. Keşfedilen arka kapıların ve araçların amacı, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk. Bu araçlar, kalıcı erişimi sürdürmek ve komutları gizlice yürütmek için tasarlanmış. Tespit edilmekten kaçınırken uzun süreli istihbarat toplanmasını sağlıyor. ESET'in VirusTotal'da bulduğu örnekler Tayvan, Filipinler ve Singapur'dan yüklenmiş olup, muhtemelen güvenliği ihlal edilmiş bir sunucudaki olay müdahalesinden kaynaklanıyor. Gelsemium daha önce Doğu Asya ve Orta Doğu'daki kuruluşları hedef almıştı. Çin'e bağlı bu tehdit aktörünün bilinen geçmişi 2014 yılına kadar uzanıyor ve şimdiye kadar Gelsemium'un Linux kötü amaçlı yazılım kullandığına dair kamuya açık bir rapor bulunmuyordu.

ESET Research ayrıca, FireWood adlı başka bir Linux arka kapısı keşfetti. Ancak ESET, FireWood'u diğer Gelsemium araçlarıyla kesin olarak ilişkilendiremiyor ve analiz edilen arşivlerdeki varlığı tesadüfi olabilir. Bu nedenle ESET, FireWood'un Çin'e bağlı birden fazla APT grubu arasında paylaşılan bir araç olabileceğini göz önünde bulundurarak, FireWood'un Gelsemium'a ait olabileceğini düşünüyor. 

 

Tehdit aktörleri yeni saldırı yolları keşfediyor

Gelsemium'un son araç setini analiz eden ESET araştırmacısı Viktor Šperka, Gelsemium'un faaliyetleriyle ilgili olabilecek başka araçlar da keşfettik diyerek şunları söyledi: "VirusTotal'a yüklenen arşivlerde bulduğumuz en dikkat çekici örnekler, Gelsemium tarafından kullanılan ve bilinen Windows kötü amaçlı yazılımlarına benzeyen iki arka kapı. WolfsBane, Gelsevirine'in Linux muadili iken FireWood, Project Wood ile bağlantılı. APT gruplarının Linux zararlı yazılımlarına odaklanma eğilimi daha belirgin hale geliyor. Bu değişimin, uç nokta algılama ve yanıt araçlarının yaygın kullanımı ve Microsoft'un Visual Basic for Applications makrolarını varsayılan olarak devre dışı bırakma kararı gibi Windows e-posta ve uç nokta güvenliğindeki gelişmelerden kaynaklandığına inanıyoruz. Sonuç olarak, tehdit aktörleri, çoğu Linux üzerinde çalışan internete dönük sistemlerdeki güvenlik açıklarından yararlanmaya giderek daha fazla odaklanarak yeni saldırı yolları keşfediyor." 

 

İlk arka kapı olan WolfsBane, damlalık, başlatıcı ve arka kapıdan oluşan basit bir yükleme zincirinin bir parçası. Analiz edilen WolfsBane saldırı zincirinin bir parçası da bir işletim sisteminin kullanıcı alanında bulunan ve faaliyetlerini gizleyen bir yazılım türü olan değiştirilmiş bir açık kaynak userland rootkit. İkinci arka kapı olan FireWood, ESET araştırmacıları tarafından Project Wood adı altında izlenen bir arka kapı ile bağlantılı. ESET'in 2005 yılına kadar izini sürdüğü ve daha sofistike versiyonlara dönüştüğünü gözlemlediği arka kapı, daha önce TooHash Operasyonu'nda kullanılmıştı. ESET'in analiz ettiği arşivlerde ayrıca ele geçirilmiş bir sunucuya yüklendikten sonra saldırgan tarafından uzaktan kontrol edilmesine izin veren ve çoğu webshells olan birkaç ek araç ve basit yardımcı araçlar da bulunuyor.

Kitapçıların raflarında yer alan 6 kitabı sizler için yorumladım

Oflaz’dan kadim bilgilerin izinde | Yar Atan ve Yaratılış

İBB, 16. yurdunu açtı | Zübeyde Hanım Kız Öğrenci Yurdu hizmete girdi

Kadınlarda Bacak Estetiğini Bozan Görünmez Dört Tehdit

Diş eti çekilmesinin en büyük sebebi diş taşı!

Yapay zeka mı, gerçek mi?

Türkiye'nin AB'den kopuşun faturası ağırlaşıyor

İstanbul Boğazı'nda Cumhuriyet Coşkusu

Film setlerinin rengi yeşile dönecek

Bitkin, çaresiz ve kullanılmış hissetmek toksik ilişkinin işareti!

Sanayiciler Krizlere Hazır mı? Cevap Dijital Dirençlilikte Saklı

Cumhuriyet'in 102'nci yılı Taksim'de kutlanıyor

Altay tankları seri üretimi başladı, ilk 3 tank TSK'ya teslim edildi

Özkan Saçkan'ın kaleminden bu haftanın kitapları

2. Fantastik Film Festivali İstanbul'da düzenlendi

Aksuvital Londra'dan Büyük Ödülle Döndü

Çocuğunuz dişleri kaç yaşında?

Şahika Ercümen yeni rekoruna 3 dakikada ulaştı

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Çocuk istislmarlarına yönelik çarpıcı araştırma

Plsatic Free Festivali | Plastiksiz hayat mümkün mü?

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Antidepresan kullanımı son 10 yılda iki katına çıktı

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

Red Bull Sporcusu Toprak Razgatlıoğlu, Estoril’de İlk Yarışı Kazandı

Yükleniyor

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Songül Güner, Kıbrıslı hayranlarıyla buluşuyor

Set arkadaşlığı aşka dönüştü... Hayrettin, sevgilisiyle ilk kez görüntülendi!

Örtü | Taha Gürbüz'ün yeni şarkısı yayında

Club Catamaran | 20 yıldır değişmeyen eğlence

Kadınlarda Bacak Estetiğini Bozan Görünmez Dört Tehdit

Diş eti çekilmesinin en büyük sebebi diş taşı!

Bitkin, çaresiz ve kullanılmış hissetmek toksik ilişkinin işareti!

Çocuğunuz dişleri kaç yaşında?

Şekerbank’tan Dünya Kadın Çiftçiler Günü’ne Özel Kampanya

Salgınlar Artıyor | Korunmanın Anahtarı Mikrobiyotamızda

İnsan ömrü gerçekten 150 yıla çıkabilir mi?

Gençlerde Kalp Krizi Riskine Dikkat!

Covid-19’da Yeni Tehlike | Frankenstein Varyantı

Sigarayı bırakmayı kolaylaştıran 6 pratik öneri

Yapay zeka mı, gerçek mi?

Sanayiciler Krizlere Hazır mı? Cevap Dijital Dirençlilikte Saklı

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

Hollanda savunma endüstrisine siber güvenlik desteği

Yapay zekânın küresel ölçeklenmesi 2 trilyon dolarlık yeni kaynak gerektiriyor

Tatil öncesi dijital temizlik zamanı

Giray Altınok ve “Gerçek yapay zekâ dostu” iş başında!

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Altay tankları seri üretimi başladı, ilk 3 tank TSK'ya teslim edildi

Aksuvital Londra'dan Büyük Ödülle Döndü

BKE Feed The Future'da Ödülü Aldı

Birleşik Krallık’ın tarihi binaları, camileri Türk halılarıyla döşenecek

TESK ve TPF'den perakende yasası için ortak çağrı geldi

15. TÜRKTAY Zirvesi Ankara’da Gerçekleştirilecek

Sigortacılık sektöründe hedef 150 milyar dolarlık hacime ulaşmak

Kripto Endeks Fonu Nedir?

Yenilenen Kia Sportage Türkiye’de

Togg’da yıl sonu fırsatları erken başladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 11 9 0 2 20 29
2.FENERBAHÇE A.Ş. 11 7 0 4 13 25
3.TRABZONSPOR A.Ş. 11 7 1 3 10 24
4.SAMSUNSPOR A.Ş. 11 5 1 5 6 20
5.GÖZTEPE A.Ş. 11 5 2 4 7 19
6.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 11 5 3 3 -3 18
7.BEŞİKTAŞ A.Ş. 11 5 4 2 3 17
8.TÜMOSAN KONYASPOR 11 4 5 2 0 14
9.CORENDON ALANYASPOR 11 3 3 5 0 14
10.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 11 3 4 4 3 13
11.ÇAYKUR RİZESPOR A.Ş. 11 3 4 4 -2 13
12.HESAP.COM ANTALYASPOR 11 4 6 1 -8 13
13.KOCAELİSPOR 11 3 6 2 -5 11
14.KASIMPAŞA A.Ş. 11 2 5 4 -4 10
15.ZECORNER KAYSERİSPOR 11 1 4 6 -13 9
16.GENÇLERBİRLİĞİ 11 2 7 2 -6 8
17.İKAS EYÜPSPOR 11 2 7 2 -8 8
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 11 1 9 1 -13 4