enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2984
EURO
34,9874
ALTIN
2.447,65
BIST
10.173,42
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
19°C
İstanbul
19°C
Az Bulutlu
Çarşamba Az Bulutlu
19°C
Perşembe Az Bulutlu
21°C
Cuma Az Bulutlu
22°C
Cumartesi Az Bulutlu
22°C
SON DAKİKA
19:27 Muğla Büyükşehir Belediye Başkanı Ahmet Aras; “Muğla’da sürülmeyen tarla kalmayacak”
19:26 Nilüfer’de “Bizim Ev” buluşması
19:20 Bursa’da Başkan Bozbey tarım paydaşlarıyla buluştu
19:11 Bergama Belediye Başkanı Dr. Tanju ÇELİK Bergama Kültür Merkezi’nde düzenlenen etkinliklere katıldı
19:10 “Özel” çocuklardan Başkan Kınay’a ziyaret
19:06 Erdoğan’dan kan bağışçılarına ziyaret
18:50 Cumhurbaşkanı Erdoğan: Üretim planlamasına yeni desteklemeler yolda
18:36 Gürsu Gündem yayın hayatına ‘merhaba’ dedi
18:27 Sivas Belediyesi, mezarlık alanlarında düzenli olarak gerçekleştirdiği temizlik çalışmalarına devam ediyor
18:25 Harran Üniversitesinde Eczacılık Fakültesi Öğrencileri Beyaz Önlüklerini Giydi
18:15 Sivas Belediyesi tarafından Eski Numune Hastanesi yerine kazandırılan millet bahçesi projesinde sona yaklaşıldı
18:14 Osmangazi Türk bayraklarıyla donatılacak
18:13 Burhaniye Belediyesi Park ve Bahçeler Müdürlüğü ekipleri, ilçe genelinde yoğun bir şekilde çalışmalarını sürdürüyor
18:11 Başkan Tugay, İzmir tarımının yol haritasını açıkladı
18:08 Ortaokul Öğretmenleri İçin Teknoloji Destekli Platform
18:06 Başkan Özdemir: “Kutlama değil, farkındalık haftası”
17:55 Jet2 Kemer için 510 bin koltuk ayırdı
17:31 Başkan İbrahim Sandıkçı: “Ekonomiye katkı sağlıyoruz”
17:29 AESOB Başkanı Dere’den Başkan Topaloğlu’na ziyaret
17:28 Edremit Belediyesi Anneler Günü’nde anne ve çocukları buluşturdu
TÜMÜNÜ GÖSTER →

ESET yeni bir tehdit grubunu ortaya çıkardı

Dijital güvenlik şirketi ESET, Çin bağlantılı yeni bir APT grubunu ve bu grup  tarafından kullanılan sofistike bir implant olan NSPX30’u ortaya çıkardı.

ESET yeni bir tehdit grubunu ortaya çıkardı
26.01.2024
1
A+
A-

Dijital güvenlik şirketi ESET, Çin bağlantılı yeni bir APT grubunu ve bu grup  tarafından kullanılan sofistike bir implant olan NSPX30’u ortaya çıkardı. ESET Çin bağlantılı APT (sürekli gelişmiş tehdit) grubunu Blackwood olarak adlandırdı. 

Blackwood, implantı dağıtırken meşru yazılımlardan gelen güncelleme taleplerini ele geçirmek için ortadaki adam tekniklerinden yararlanıyor. Çin, Japonya ve Birleşik Krallık’tan bireylere ve şirketlere karşı siber casusluk operasyonları gerçekleştiriyor. NSPX30 implantı Tencent QQ, WPS Office ve Sogou Pinyin gibi yasal yazılımların güncelleme mekanizmaları aracılığıyla dağıtılıyor. Araştırma, NSPX30’un gelişiminin izini 2005 yılında Project Wood adı verilen ve kurbanlarından veri toplamak için tasarlanan küçük bir arka kapıya kadar sürüyor. NSPX30, damlalık, yükleyiciler, orkestratör ve arka kapı gibi çeşitli bileşenleri içeren çok aşamalı bir implant.  NSPX30 ayrıca çeşitli Çin kötü amaçlı yazılımdan koruma çözümlerinde kendisini izin verilenler listesine ekleme yeteneğine sahip. ESET bu aktiviteyi Blackwood adını verdiği yeni bir APT grubuna bağladığını açıkladı.

ESET Research, Blackwood ve arka kapı Project Wood’u muteks adında yinelenen bir temaya dayanarak adlandırdı. Muteks veya karşılıklı dışlama, paylaşılan bir kaynağa erişimi kontrol etmek için kullanılan bir senkronizasyon aracı. 2005’teki Project Wood implantı, uygulanan teknikler göz önüne alındığında, kötü amaçlı yazılım geliştirme konusunda deneyimli geliştiricilerin işi olarak görünüyor. ESET, Blackwood adını verdiği Çin bağlantılı tehdit aktörünün en az 2018’den beri faaliyet gösterdiğini düşünüyor.

ESET telemetrisine göre, NSPX30 implantı kısa süre önce az sayıda sistemde tespit edildi. Kurbanlar arasında Çin ve Japonya’da bulunan kimliği belirsiz kişiler, Birleşik Krallık’taki yüksek profilli bir kamu araştırma üniversitesinin ağına bağlı Çince konuşan kimliği belirsiz bir kişi, Çin’de bulunan büyük bir üretim ve ticaret şirketi ve mühendislik ve üretim sektöründeki bir Japon şirketinin Çin merkezli ofisleri yer alıyor. ESET, saldırganların, erişimin kaybedilmesi durumunda sistemleri yeniden ele geçirmeye çalıştıklarını da gözlemledi.

NSPX30, damlalık, yükleyiciler, orkestratör ve arka kapı gibi çeşitli bileşenleri içeren çok aşamalı bir implant. Son bileşenlerin her ikisi de Skype, Telegram, Tencent QQ ve WeChat gibi çeşitli uygulamalar için casusluk yetenekleri uygulayan kendi eklenti setlerine sahip. Ayrıca çeşitli Çin antivirüs çözümlerinden kaçınma yeteneğine de sahip. ESET Research, meşru yazılımlar (şifrelenmemiş) HTTP protokolünü kullanarak meşru sunuculardan güncellemeleri indirmeye çalıştığında makinelerin tehlikeye girdiğini belirledi. Ele geçirilen yazılım güncellemeleri arasında Tencent QQ, Sogou Pinyin ve WPS Office gibi popüler Çin yazılımları da bulunuyor. Arka kapının temel amacı denetleyicisiyle iletişim kurmak ve toplanan verileri dışarı sızdırmak. Ekran görüntüsü alabilir, keylogging yapabilir ve çeşitli bilgiler toplayabilir.

Saldırganların engelleme yeteneği, orkestratör ve arka kapı yeni bileşenler indirmek veya toplanan bilgileri dışarı sızdırmak için Baidu’nun sahip olduğu meşru ağlarla iletişim kurarken gerçek altyapılarını anonimleştirmelerine de olanak tanıyor. ESET, NSPX30 tarafından üretilen kötü niyetli ancak meşru görünen trafiğin, ortadaki düşman saldırılarını da gerçekleştiren bilinmeyen durdurma mekanizması tarafından gerçek saldırganların altyapısına iletildiğine inanıyor.

NSPX30 ve Blackwood’u keşfeden ESET araştırmacısı Facundo Muñoz, “Saldırganların kötü niyetli güncellemeler olarak NSPX30’u tam anlamıyla nasıl sunabildiklerini bilmiyoruz zira saldırganların başlangıçta hedeflerini tehlikeye atmalarını olanak tanıyan aracı henüz keşfetmedik” dedi. Muñoz, “Ancak bu yetenekleri sergileyen Çin’e bağlı tehdit aktörleriyle ilgili kendi deneyimlerimize ve Çin’e bağlı başka bir grup olan MustangPanda’ya atfedilen yönlendirici implantlarıyla ilgili son araştırmalara dayanarak, saldırganların kurbanların ağlarına, muhtemelen yönlendiriciler veya ağ geçitleri gibi savunmasız ağ cihazlarına bir ağ implantı yerleştirdiğini tahmin ediyoruz” diye açıklama yaptı.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.