İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
24 Kasım 2024
featured
  1. Haberler
  2. Teknoloji
  3. ESET yeni bir tehdit kümesini ortaya çıkardı

ESET yeni bir tehdit kümesini ortaya çıkardı

Dijital güvenlik şirketi ESET, Çin irtibatlı taze bir APT kümesini ve bu küme  tarafından kullanılan sofistike bir implant olan NSPX30’u ortaya çıkardı. ESET Çin irtibatlı APT (sürekli gelişmiş tehdit) kümesini Blackwood olarak isimlendirdi. 

Blackwood, implantı dağıtırken legal yazılımlardan gelen güncelleme talepleriniyakalamak için ortadaki adam tekniklerinden yararlanıyor. Çin, Japonya ve Birleşik Krallık’tan bireylere ve şirketlere karşı siber casusluk operasyonları gerçekleştiriyor. NSPX30 implantı Tencent QQ, WPS Office ve Sogou Pinyin üzere yasal yazılımların güncelleme sistemleri aracılığıyla dağıtılıyor. Araştırma, NSPX30’un gelişiminin izini 2005 yılında Project Wood ismi verilen ve kurbanlarından bilgi toplamak için tasarlanan tatlı bir art kapıya kadar sürüyor. NSPX30, damlalık, yükleyiciler, orkestratör ve art kapı üzere çeşitli bileşenleri içeren çok kademeli bir implant.  NSPX30 ayrıyeten çeşitli Çin mikrobik am toksuzlı yazılımdan müdafaa tahlillerinde kendisini müsaade verilenler listesine ekleme yeteneğine sahip. ESET bu aktiviteyi Blackwood ismini verdiği yesyeni bir APT kümesine bağladığını açıkladı.

ESET Research, Blackwood ve art kapı Project Wood’u muteks isminde yinelenen bir temaya dayanarak isimlendirdi. Muteks yahut karşılıklı dışlama, paylaşılan bir kaynağa erişimi denetim etmek için kullanılan bir senkronizasyon aracı. 2005’teki Project Wood implantı, uygulanan teknikler göz önüne alındığında, yetersiz am muhtaçlı yazılım geliştirme konusunda tecrübeli geliştiricilerin işi olarak görünüyor. ESET, Blackwood ismini verdiği Çin irtibatlı tehdit aktörünün en az 2018’den beri faaliyet gösterdiğini düşünüyor.

ESET telemetrisine nazaran, NSPX30 implantı kısa müddet evvel az sayıda sistemde tespit edildi. Kurbanlar ortasında Çin ve Japonya’da bulunan kimliği belgisiz şahıslar, Birleşik Krallık’taki yüksek profilli bir kamu araştırma üniversitesinin ağına bağlı Çince konuşan kimliği meçhul bir kişi, Çin’de bulunan büyük bir üretim ve ticaret şirketi ve mühendislik ve üretim dalındaki bir Japon şirketinin Çin merkezli ofisleri yer alıyor. ESET, saldırganların, erişimin kaybedilmesi durumunda sistemleri yine ele geçirmeye çalıştıklarını da gözlemledi.

NSPX30, damlalık, yükleyiciler, orkestratör ve art kapı üzere çeşitli bileşenleri içeren çok evreli bir implant. birinci bileşenlerin her ikisi de Skype, Telegram, Tencent QQ ve WeChat üzere çeşitli uygulamalar için casusluk yetenekleri uygulayan kendi eklenti setlerine sahip. Ayrıyeten çeşitli Çin antivirüs tahlillerinden kaçınma yeteneğine de sahip. ESET Research, yasal yazılımlar (şifrelenmemiş) HTTP protokolünü kullanarak yasal sunuculardan güncellemeleri indirmeye çalıştığında makinelerin tehlikeye girdiğini belirledi. Ele geçirilen yazılım güncellemeleri ortasında Tencent QQ, Sogou Pinyin ve WPS Office üzere tanınan Çin yazılımları da bulunuyor. Art kapının temel maksadı denetleyicisiyle bağlantı kurmak ve toplanan bilgileri dışarı sızdırmak. Ekran manzarası alabilir, keylogging yapabilir ve çeşitli bilgiler toplayabilir.

Saldırganların engelleme yeteneği, orkestratör ve art kapı yeni bileşenler indirmek yahut toplanan bilgileri dışarı sızdırmak için Baidu’nun sahip olduğu yasal ağlarla bağlantı kurarken gerçek altyapılarını anonimleştirmelerine de imkan tanıyor. ESET, NSPX30 tarafından üretilen kirlicül niyetli lakin yasal görünen trafiğin, ortadaki düşman taarruzlarını da gerçekleştiren bilinmeyen durdurma düzeneği tarafından gerçek saldırganların altyapısına iletildiğine inanıyor.

NSPX30 ve Blackwood’u keşfeden ESET araştırmacısı Facundo Muñoz, “Saldırganların uygun değilcül niyetli güncellemeler olarak NSPX30’u tam manasıyla nasıl sunabildiklerini bilmiyoruz çünkü saldırganların başlangıçta maksatlarını tehlikeye atmalarını imkan tanıyan aracı şimdi keşfetmedik” dedi. Muñoz, “Ancak bu yetenekleri sergileyen Çin’e bağlı tehdit aktörleriyle ilgili kendi tecrübelerimize ve Çin’e bağlı öbür bir küme olan MustangPanda’ya atfedilen yönlendirici implantlarıyla ilgili taze araştırmalara dayanarak, saldırganların kurbanların ağlarına, muhtemelen yönlendiriciler yahut ağ geçitleri üzere savunmasız ağ aygıtlarına bir ağ implantı yerleştirdiğini kestirim ediyoruz” diye yoksulıklama yaptı.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ESET yeni bir tehdit kümesini ortaya çıkardı
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.

Giriş Yap

Haber Noktası ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin