• BIST 100

    10081%1,46
  • DOLAR

    34,76% 0,27
  • EURO

    36,74% -0,07
  • GRAM ALTIN

    2945,96% 0,40
  • Ç. ALTIN

    4830,79% 0,03

Siber casusluk arka kapıdan devam ediyor

ESET Research, Çin bağlantılı Gelsemium'un yeni Linux siber casusluk arka kapısı WolfsBane'i keşfetti

Teknoloji 26.11.2024 09:20:00
Siber casusluk arka kapıdan devam ediyor

 

 

Siber casusluk arka kapıdan devam ediyor

 

Siber güvenlik şirketi ESET, Linux arka kapısı WolfsBane'in birden fazla örneğini tespit ederek bunu Çin'e bağlı bir gelişmiş kalıcı tehdit (APT)  grubu olan Gelsemium'a atfetti. Keşfedilen arka kapıların ve araçların amacının, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk olduğu paylaşıldı.

ESET araştırmacıları, WolfsBane adını verdikleri ve Çin bağlantılı APT grubu olan Gelsemium'a atfettikleri bir Linux arka kapısının birden fazla örneğini tespit etti. Keşfedilen arka kapıların ve araçların amacı, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk. Bu araçlar, kalıcı erişimi sürdürmek ve komutları gizlice yürütmek için tasarlanmış. Tespit edilmekten kaçınırken uzun süreli istihbarat toplanmasını sağlıyor. ESET'in VirusTotal'da bulduğu örnekler Tayvan, Filipinler ve Singapur'dan yüklenmiş olup, muhtemelen güvenliği ihlal edilmiş bir sunucudaki olay müdahalesinden kaynaklanıyor. Gelsemium daha önce Doğu Asya ve Orta Doğu'daki kuruluşları hedef almıştı. Çin'e bağlı bu tehdit aktörünün bilinen geçmişi 2014 yılına kadar uzanıyor ve şimdiye kadar Gelsemium'un Linux kötü amaçlı yazılım kullandığına dair kamuya açık bir rapor bulunmuyordu.

ESET Research ayrıca, FireWood adlı başka bir Linux arka kapısı keşfetti. Ancak ESET, FireWood'u diğer Gelsemium araçlarıyla kesin olarak ilişkilendiremiyor ve analiz edilen arşivlerdeki varlığı tesadüfi olabilir. Bu nedenle ESET, FireWood'un Çin'e bağlı birden fazla APT grubu arasında paylaşılan bir araç olabileceğini göz önünde bulundurarak, FireWood'un Gelsemium'a ait olabileceğini düşünüyor. 

 

Tehdit aktörleri yeni saldırı yolları keşfediyor

Gelsemium'un son araç setini analiz eden ESET araştırmacısı Viktor Šperka, Gelsemium'un faaliyetleriyle ilgili olabilecek başka araçlar da keşfettik diyerek şunları söyledi: "VirusTotal'a yüklenen arşivlerde bulduğumuz en dikkat çekici örnekler, Gelsemium tarafından kullanılan ve bilinen Windows kötü amaçlı yazılımlarına benzeyen iki arka kapı. WolfsBane, Gelsevirine'in Linux muadili iken FireWood, Project Wood ile bağlantılı. APT gruplarının Linux zararlı yazılımlarına odaklanma eğilimi daha belirgin hale geliyor. Bu değişimin, uç nokta algılama ve yanıt araçlarının yaygın kullanımı ve Microsoft'un Visual Basic for Applications makrolarını varsayılan olarak devre dışı bırakma kararı gibi Windows e-posta ve uç nokta güvenliğindeki gelişmelerden kaynaklandığına inanıyoruz. Sonuç olarak, tehdit aktörleri, çoğu Linux üzerinde çalışan internete dönük sistemlerdeki güvenlik açıklarından yararlanmaya giderek daha fazla odaklanarak yeni saldırı yolları keşfediyor." 

 

İlk arka kapı olan WolfsBane, damlalık, başlatıcı ve arka kapıdan oluşan basit bir yükleme zincirinin bir parçası. Analiz edilen WolfsBane saldırı zincirinin bir parçası da bir işletim sisteminin kullanıcı alanında bulunan ve faaliyetlerini gizleyen bir yazılım türü olan değiştirilmiş bir açık kaynak userland rootkit. İkinci arka kapı olan FireWood, ESET araştırmacıları tarafından Project Wood adı altında izlenen bir arka kapı ile bağlantılı. ESET'in 2005 yılına kadar izini sürdüğü ve daha sofistike versiyonlara dönüştüğünü gözlemlediği arka kapı, daha önce TooHash Operasyonu'nda kullanılmıştı. ESET'in analiz ettiği arşivlerde ayrıca ele geçirilmiş bir sunucuya yüklendikten sonra saldırgan tarafından uzaktan kontrol edilmesine izin veren ve çoğu webshells olan birkaç ek araç ve basit yardımcı araçlar da bulunuyor.


Beşar Esad, Rusya'ya sığındı

Parkları ve kamu alanlarını işgal eden karavanlar toplanıyor

Esad'ın bindiği uçak düştü mü? Düşürüldü mü?

Vücut Direncini Artıran Vitamin ve Mineraller

Şam'da Esad rejimi düştü | Muhalifler Şam'a girdi

İstanbul'da Şili'den gelen hırsız, İsviçreli'nin evini soydu

El yazısı, bilgiyi aktif bir şekilde işleyerek anlamlandırıyor

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Engin Polat Banu Parlak davasında önemli gelişme

Kulak Sağlığını Korumak İçin Uzman Tavsiyeleri

Beylikdüzü'nde doğal gaz patlaması, 1 ölü var

Gümrükten dönen zehirli incirleri ne oluyor?

Kış aylarında migren atakları artıyor

Ağrısız bir kanser tedavi süreci mümkün

Okulda öğrencilere su verilmesini yasaklamışlar

CDA Lojistik yeni araç yatırımında ‘MAN’ tercihi

Dardanel, Yunanistan'da yeni Sushi fabrikasını açtı

Sabiha Gökçen’de TGI Fridays Açıldı

Nobel Barış Ödülü Adayı Dünyaca Ünlü Yazardan Yunanca Barış Psikolojisi

Çocuklarda Alerjik Reaksiyonlar: Sebepler ve Korunma Yolları

Yenidoğan Çetesi Davası | 7 kişi daha tutuklandı

Garanti BBVA ve İştiraklerinin Üst Yönetimindeki Değişiklikler

Suriye’de dengeler değişiyor mu?

Metropoll araştırdı | Halkın en önemli sorunu ekonomi

İstanbul'da AVM yangını kontrol altına alındı

Köyüne geri dönenlere 5 gebe düve

Yasak aşk ölüm getirdi | Kocası gelince balkondan atladı

Ders çalışan öğrencilerin üzerine tavan çöktü

Bu Cuma Vizyonda Yer Alacak Filmler Belli Oldu

Türkiye'nin Pentangon'u Ay Yıld7ız projesinde yeni gelişme

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 14 12 0 2 23 38
2.Fenerbahçe 14 10 2 2 23 32
3.Samsunspor 15 9 4 2 12 29
4.Eyüpspor 15 7 3 5 9 26
5.Beşiktaş 14 7 3 4 8 25
6.Göztepe 14 7 4 3 7 24
7.İstanbul Başakşehir 14 6 4 4 6 22
8.Konyaspor 15 5 6 4 -5 19
9.Rizespor 13 6 6 1 -5 19
10.Sivasspor 15 5 7 3 -5 18
11.Antalyaspor 14 5 6 3 -8 18
12.Trabzonspor 14 3 4 7 2 16
13.Kasımpaşa 14 3 4 7 -3 16
14.Gazişehir Gaziantep 13 4 6 3 -2 15
15.Kayserispor 14 3 5 6 -10 15
16.Alanyaspor 14 3 6 5 -6 14
17.Bodrum FK 14 3 9 2 -11 11
18.Hatayspor 14 1 8 5 -11 8
19.Adana Demirspor 14 0 12 2 -24

YAZARLAR