ESET yeni bir tehdit grubu tespit etti

ESET yeni bir tehdit grubu tespit etti

ESET, Çin bağlantılı APT grubu PlushDaemon'u ve Güney Kore VPN hizmetine yönelik tedarik zinciri saldırısını keşfetti

ESET yeni bir tehdit grubu tespit etti

 

ESET, PlushDaemon olarak adlandırdığı siber casusluk operasyonları yürüten bir Çin bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubunu keşfetti. ESET araştırmacıları bu grubun Güney Kore'deki bir VPN hizmetine yönelik tedarik zinciri saldırısı düzenlediğini de tespit etti.

 

Bu siber casusluk operasyonunda saldırganlar, yasal yükleyiciyi, ESET'in SlowStepper adını verdiği ve 30'dan fazla bileşenden oluşan bir araç setine ve zengin özelliklere sahip bir arka kapı olan grubun imza implantını da dağıtan bir yükleyiciyle değiştirdiler. Çin'e bağlı tehdit aktörü en az 2019'dan beri aktif. Çin, Tayvan, Hong Kong, Güney Kore, Amerika Birleşik Devletleri ve Yeni Zelanda'daki kişi ve kuruluşlara karşı casusluk operasyonları yürütüyor.

 

Keşfi yapan ESET araştırmacısı Facundo Muñoz "Mayıs 2024'te, Güney Kore'deki kullanıcıların yasal VPN yazılımı IPany'nin web sitesinden indirdikleri Windows için bir NSIS yükleyicisinde kötü amaçlı kod tespit ettik. Analizin daha sonrasında yükleyicinin hem yasal yazılımı hem de arka kapıyı dağıttığını keşfettik. VPN yazılımının geliştiricisiyle temasa geçerek durumu bildirdik ve kötü amaçlı yükleyici web sitelerinden kaldırıldı. PlushDaemon araç setindeki çok sayıda bileşen ve zengin sürüm geçmişi, daha önce bilinmeyen bu Çin bağlantılı APT grubunun çok çeşitli araçlar geliştirmek için özenle çalıştığını gösteriyor ve bu da onu dikkat edilmesi gereken önemli bir tehdit haline getiriyor” açıklamasını yaptı. 

PlushDaemon, trafiği saldırgan kontrolündeki sunuculara yönlendirerek Çin uygulamalarının meşru güncellemelerini ele geçirme tekniğiyle ilk erişimi elde ediyor. ESET, grubun yasal web sunucularındaki güvenlik açıkları üzerinden erişim sağladığını da gözlemledi.

SlowStepper arka kapısı sadece PlushDaemon tarafından kullanılmaktadır. Bu arka kapı, DNS kullanan çok aşamalı C&C protokolünün yanı sıra casusluk yeteneklerine sahip düzinelerce ek Python modülünü indirme ve çalıştırma yeteneği ile dikkat çekiyor. Kötü amaçlı yazılım web tarayıcılarından çok çeşitli veriler toplar; fotoğraf çekebilir, belgeleri tarar, mesajlaşma uygulamaları (örneğin WeChat, Telegram) dahil olmak üzere çeşitli uygulamalardan bilgi toplar, ses ve video yoluyla casusluk yapabilir ve parola kimlik bilgilerini çalabilir.



Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

Socrates Dergi, 2000’ler özel sayısıyla yayında

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Cesaret, dayanıklılık ve takım ruhu!

İstanbul 2036 olimpiyatları için güç birliği

Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Türk modacı Recep Demiray, Londra Fashion Week'te

Mahmut Tuncer | Sesimi kesmek için güvercin pisliği yedirdiler

Dilan Polat'ın sahiplendiği köpek geri alındı

Hem tatil hem konser | Fedon hayranlarıyla hasret giderdi

Ferdi Tayfur hayatını kaybetti

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

Dervişoğlu'ndan sert mesaj: 'Hedef Cumhuriyet ve Türklük'

Zafer Partisi'nden 'Ümit Özdağ' çağrısı

Ümit Özdağ | Türk Milleti'ne tuzak kuruluyor

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

Türk vatandaşına vize vermeyen ülkelerin çöpleri topraklarımızı kirletiyor

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Tunceli ve Ovacık belediyelerine kayyum atandı!

Altın kaçakçılığına isimleri karışmıştı | MHP'de istifa

Bahçeli'ye soru sordu, azar işitti

ESET yeni bir tehdit grubu tespit etti

Siber güvenlik ve yapay zekâ: 2025'te neler olacak?

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Mobil Pazarlama Dünyasıda Veriye Dayalı Pazarlamanın Gücü

İnşaatta dönüşümün anahtarı: Hız ve verimlilik

2024, seneyi oyun satışlarındaki artışla kapattı

TEKNOFEST 2025 Teknoloji Yarışmaları Başvuruları Başladı!

2025: Yapay Zeka Çağının Büyük Patlaması

Kaygı Bozukluğunu Yönetmek İçin Uygulanabilir Teknikler

Tedbirler gevşetildi, salgın hastalıklar arttı

Mevsimsel depresyonun 9 belirtisine dikkat

NanoKnife yöntemiyle ameliyatsız çözüm

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

Prof. Dr. Nevzat Tarhan: Öfke için itfaiyeci modeli!

Ofis masalarında klozetten daha fazla bakteri var!

Aile hekimleri yeniden iş bıraktı

Grip tedavi edilmediğinde ağır sonuçlara neden olur

Kartalkaya faciası | O yaratıklar nihayet yakalandı

Sıfır İstifa pankartı yüzünden ifadeye çağrıldı

Kaygı Bozukluğunu Yönetmek İçin Uygulanabilir Teknikler

Yanlış Şarj Yöntemleri Elektrikli Araçları Tehlikeye Atıyor

Yeşilköy’de Lady Spa’dan Güzelliğin ve Huzurun Buluşma Noktası

Palandöken | Pahalılığın sorumlusu esnaf değil

Yangın fırsatçıları, tüp fiyatlarını yüzde 100 zam yaptı

Kartalkaya'da can verenlerin ailelerine küfürlü saldırı

ESET yeni bir tehdit grubu tespit etti

Kartalkaya Grand Kartal otel sahibi tutuklandı

Yangın güvenliğinde eksiklikler felaketi getirdi!

Tedbirler gevşetildi, salgın hastalıklar arttı

Türk modacı Recep Demiray, Londra Fashion Week'te

Konya'da 4 katlı bina kendiliğinden çöktü

78 can alan Kartalkaya faciası | Kritik belgeler de yanmış

CHP'li belediye başkanları Bakan Ersoy'u istifaya çağırdı

Suriyeli sığınmacı Atatürk anıtına saldırdı

Müge Anlı'ya canlı yayında büyü iddiası

Kartalkaya’da yangın faciası | Can kaybı 76'ya yükseldi

Dervişoğlu'ndan sert mesaj: 'Hedef Cumhuriyet ve Türklük'

Ümit Özdağ tutuklandı | Tek endişem Ümit Kozinoğlu gibi suikaste uğramak

Sözcü Yazarı Nedim Türkmen, yangın faciasında hayatını kaybetti

Kartalkaya'da otel yangını faciası | Can kaybı sayısı 66'ya çıktı

Kartalkaya'da yangın faciası, 10 can kaybı var

Zafer Partisi'nden 'Ümit Özdağ' çağrısı

Zafer Partisi lideri Ümit Özdağ gözaltına alındı

Muhalefete soruşturma ve gözaltı fırtınası

Kaçak Elektrikle Kripto Para Üretiyorlar!

Ermenistan, suç örgütü liderlerini Türkiye'ye teslim etti

Türk moda endüstrisi Almanya yolcusu

Yükleniyor