Siber casusluk için dini festivalleri hedeflediler

Siber casusluk için dini festivalleri hedeflediler

ESET, Çin bağlantılı Evasive Panda'nın Tibetlileri hedef almak ve casusluk yapmak için dini festivallerden yararlandığını ortaya çıkardı

 

Siber casusluk için dini festivalleri hedeflediler 

 

Dijital güvenlik şirketi ESET, çeşitli ülkelerdeki Tibetlileri hedef almak için dini bir toplantı olan Monlam Festivali'nden yararlanan bir siber casusluk kampanyası keşfetti. ESET araştırma ekibi bu kampanyayı Çin bağlantılı Evasive Panda Gelişmiş Kalıcı Tehdit (APT) grubuna bağlıyor.

 

ESET araştırmacıları, Eylül 2023'ten bu yana Tibetlileri hedef alan bir siber casusluk kampanyası keşfetti. Araştırmacılara göre saldırganlar bir watering-hole (stratejik web tehlikesi) ve Tibet dili çeviri yazılımının truva atı yükleyicilerini sunmak için bir tedarik zinciri tehlikesini yöntem olarak kullandılar. Saldırganlar, web sitesi ziyaretçilerini MgBot ve henüz kamuya açıklanmamış bir arka kapı ile tehlikeye atmak için hem Windows hem de macOS için kötü amaçlı indiriciler dağıtmayı amaçladı. ESET buna Nightdoor adını verdi. Çin'e bağlı Evasive Panda APT grubu tarafından yürütülen kampanya, çeşitli ülkelerdeki Tibetlileri hedef almak için dini bir toplantı olan Monlam Festivali'nden yararlandı. Hedeflenen ağlar Hindistan, Tayvan, Hong Kong, Avustralya ve Amerika Birleşik Devletleri'nde bulunuyordu.

ESET, siber casusluk operasyonunu Ocak 2024'te keşfetti. Watering-hole kullanılarak ele geçirilmiş web sitesi (saldırgan, kurbanın muhtemelen veya düzenli olarak kullandığı bir web sitesini istila eder), Tibet Budizmini uluslararası alanda teşvik eden Hindistan merkezli bir kuruluş olan Kagyu International Monlam Trust'a ait. Saldırı, her yıl Ocak ayında Hindistan'ın Bodhgaya şehrinde düzenlenen Kagyu Monlam Festivali'ne olan uluslararası ilgiden faydalanmayı amaçlamış olabilir. Amerika Birleşik Devletleri'ndeki Georgia Institute of Technology (Georgia Tech olarak da bilinir) ağı, hedeflenen IP adres aralıklarında tespit edilen kuruluşlar arasında. Geçmişte bu üniversitenin adı Çin Komünist Partisi'nin ABD'deki eğitim kurumları üzerindeki etkisiyle bağlantılı olarak anılmıştı.  

Eylül 2023 civarında saldırganlar, Tibet dili çeviri yazılımı üreten Hindistan merkezli bir yazılım geliştirme şirketinin web sitesini ele geçirdi. Buraya Windows veya macOS için kötü amaçlı bir indirici dağıtan birkaç truva atı uygulaması yerleştirdiler. Buna ek olarak, saldırganlar aynı web sitesini ve Tibetpost adlı bir Tibet haber sitesini, Windows için iki tam özellikli arka kapı ve macOS için bilinmeyen sayıda yük dahil olmak üzere kötü amaçlı indirmelerle elde edilen yükleri barındırmak için de kötüye kullandılar.

Saldırıyı keşfeden ESET araştırmacısı Anh Ho, 'Saldırganlar, yalnızca Evasive Panda tarafından kullanılan MgBot ve grubun araç setine en son eklenen ve Doğu Asya'daki birçok ağı hedef almak için kullanılan Nightdoor da dahil olmak üzere çeşitli indiriciler, damlalıklar ve arka kapılar kullandılar' dedi. 'Tedarik zinciri saldırısında kullanılan Nightdoor arka kapısı, Evasive Panda'nın araç setine yeni eklendi. Nightdoor'un bulabildiğimiz en eski sürümü, Evasive Panda'nın onu Vietnam'daki yüksek profilli bir hedefin makinesine yerleştirdiği 2020 yılına ait. Ho, Yetkilendirme belirteciyle ilişkili Google hesabının kaldırılmasını talep ettik,' diye ekledi.

ESET, kullanılan kötü amaçlı yazılımlara dayanarak bu kampanyayı Evasive Panda APT grubuyla ilişkilendiriyor: MgBot ve Nightdoor. Geçtiğimiz iki yıl içinde, her iki arka kapının da Tayvan'daki dini bir organizasyona karşı yapılan ve aynı Komuta ve Kontrol sunucusunu paylaştıkları ilgisiz bir saldırıda birlikte kullanıldığı görüldü. 

Evasive Panda (BRONZE HIGHLAND veya Daggerfly olarak da bilinir), en az 2012'den beri aktif olan, Çince konuşan ve Çin'e bağlı bir APT grubudur. ESET Research, grubun Çin anakarası, Hong Kong, Makao ve Nijerya'daki bireylere karşı siber casusluk yaptığını gözlemledi. Çin, Makao ve Güneydoğu ve Doğu Asya ülkelerinde, özellikle de Myanmar, Filipinler, Tayvan ve Vietnam'da devlet kurumları hedef alındı. Çin ve Hong Kong'daki diğer kuruluşlar da hedef alınmıştı. Kamu raporlarına göre, grup Hong Kong, Hindistan ve Malezya'daki bilinmeyen kuruluşları da hedef almıştı.

Grup, MgBot olarak bilinen arka kapısının kurbanlarını gözetlemek ve yeteneklerini geliştirmek için modüller almasına olanak tanıyan modüler bir mimariye sahip kendi özel kötü amaçlı yazılım çerçevesini kullanıyor. ESET, 2020'den bu yana Evasive Panda'nın arka kapılarını, meşru yazılımların güncellemelerini ele geçiren ortadaki düşman saldırıları yoluyla sunma yeteneğine sahip olduğunu da gözlemledi.



Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

Socrates Dergi, 2000’ler özel sayısıyla yayında

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Cesaret, dayanıklılık ve takım ruhu!

İstanbul 2036 olimpiyatları için güç birliği

Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Dilan Polat'ın sahiplendiği köpek geri alındı

Hem tatil hem konser | Fedon hayranlarıyla hasret giderdi

Ferdi Tayfur hayatını kaybetti

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

69 milyonluk Ebru Gündeş konserine Yavaş'tan inceleme

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

Türk vatandaşına vize vermeyen ülkelerin çöpleri topraklarımızı kirletiyor

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Tunceli ve Ovacık belediyelerine kayyum atandı!

Altın kaçakçılığına isimleri karışmıştı | MHP'de istifa

Bahçeli'ye soru sordu, azar işitti

Ümit Özdağ | Bahçeli Öcalan'ı dışarı çıkarmak istiyor

Burcu Köksal Esenyurt baskısına isyan etti

Vali Yardımcısı Esenyurt Belediyesi'ne kayyum atandı

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Mobil Pazarlama Dünyasıda Veriye Dayalı Pazarlamanın Gücü

İnşaatta dönüşümün anahtarı: Hız ve verimlilik

2024, seneyi oyun satışlarındaki artışla kapattı

TEKNOFEST 2025 Teknoloji Yarışmaları Başvuruları Başladı!

2025: Yapay Zeka Çağının Büyük Patlaması

Araştırma | Dijitalleşmekten korkuyoruz!

Deneyap Teknoloji Atölyesi gençlere yeni yetenekler kazandırıyor

NanoKnife yöntemiyle ameliyatsız çözüm

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

Prof. Dr. Nevzat Tarhan: Öfke için itfaiyeci modeli!

Ofis masalarında klozetten daha fazla bakteri var!

Aile hekimleri yeniden iş bıraktı

Grip tedavi edilmediğinde ağır sonuçlara neden olur

Masa başında çalışan kadınlar en çok boyun ağrısından şikayetçi…

Teknolojinin bedeli psikolojik sorunlar mı?

Akran zorbalığının 11 belirtisi

Karasu Belediyesi, Menzilcilerin tatil köyünü yıktı

İstanbul'da ulaşıma zam geldi | Marmaray 60 TL

Türkiye’nin su ürünleri ihracatı 2 milyar doları aştı

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

NanoKnife yöntemiyle ameliyatsız çözüm

TÜVTÜRK’e Altın Lider Ödülü

Sahte alkol bir günde 11 can aldı

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Sakarya'da eski sevgili dehşeti

Zehir saçan termik santral hakkında önemli iddia

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Haluk Bayraktar, İmamoğlu'na tazminat ödeyecek

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

İç hatlarda şampyon Sahiba Gökçen

Beşiktaş Belediye Başkanı ve 39 kişi gözaltına alındı

Meteoroloji 13 İLİ kar yağışı için uyardı

Köprü ve otoyol geçiş fiyatlarına zam geldi

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

İstanbul’da Taş Plak Gecesi Yaşandı

Gübre’de Hollanda Rüzgarı

Muhalif belediyelere SGK kabus gibi çöküyor

Çocuklar yarıyıl tatilinde sanatla buluşuyor

Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Çukur'un kahvesinde trans birey cinayeti

Kargo iadesi artık yok | Sipariş vermeden iyi düşünün

İBB Evlilik Desteği yardımını 30 bin TL'ye çıkardı

Yükleniyor