DOLAR
41,5992
EURO
48,9186
ALTIN
5.173,34
BIST
11.220,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Cuma Yağmurlu
24°C
Cumartesi Az Bulutlu
21°C
Pazar Parçalı Bulutlu
22°C
Pazartesi Çok Bulutlu
21°C

ESET Araştırması: Lunar Araç Seti ve Turla Siber Casusluk Grubu

ESET’in araştırmasında, Lunar Araç Seti ve Turla Siber Casusluk Grubu arasındaki ilişki inceleniyor. Siber casusluk faaliyetleri ve güvenlik riskleri ele alınıyor.

ESET Araştırması: Lunar Araç Seti ve Turla Siber Casusluk Grubu
20.05.2024 16:12
6
A+
A-

ESET, Lunar araç setinin en az 2020’den beri kullanıldığına inanıyor. Siber casusluk grubu Turla’ya atfedilen bu tehlikeler, geçmiş faaliyetlerle benzerlikler göstermektedir. Taktikler, teknikler ve prosedürler incelendiğinde, bu kampanyanın kötü şöhretli Rusya’ya bağlı bir grup tarafından yürütüldüğü düşünülmektedir.

Araştırma Bulguları

  • LunarWeb ve LunarMail: ESET araştırmacıları, LunarWeb ve LunarMail adı verilen arka kapıları keşfetmiştir. Bu araçlar, farklı iletişim yöntemleri kullanarak diplomatik misyonlarda konuşlandırılmış ve gelişmiş steganografi teknikleriyle gizlenmiştir.
  • Tehlike Analizi: Kurtarılan kurulum ve saldırgan etkinliği incelendiğinde, spearphishing ve ağ izleme yazılımı Zabbix’in kötüye kullanılmasıyla gerçekleşen tehlikeler tespit edilmiştir. Saldırganlar, ağ erişimine sahip olup yanal hareket için çalıntı kimlik bilgilerini kullanmıştır.

ESET araştırmacısı Filip Jurčacko, ele geçirilen sunucuların dikkatli bir şekilde kurulduğunu ve arka kapıların farklı kodlama stilleriyle oluşturulduğunu belirtmiştir. Bu durum, araçların geliştirilmesinde birden fazla kişinin yer aldığını göstermektedir.

Snake olarak da bilinen Turla grubu en az 2004 yılından beri faaliyet göstermektedir. Avrupa, Orta Asya ve Orta Doğu’daki hükümetler ve diplomatik kuruluşları hedefleyen grup, Rus FSB’siyle ilişkilendirilmektedir. Büyük kuruluşlara sızma konusunda uzmanlaşmış olan grup, geçmişte ABD Savunma Bakanlığı ve İsviçreli savunma şirketi RUAG gibi kuruluşlara saldırmıştır.