DOLAR
31,0275
EURO
33,5503
ALTIN
2.017,90
BIST
9.312,12
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
12°C
İstanbul
12°C
Açık
Perşembe Az Bulutlu
15°C
Cuma Açık
18°C
Cumartesi Az Bulutlu
18°C
Pazar Çok Bulutlu
15°C

ESET yeni bir tehdit grubunu ortaya çıkardı

Dijital güvenlik şirketi ESET, Çin ilişkili yeni bir APT kümesini ve bu küme  tarafından kullanılan sofistike bir implant olan NSPX30’u ortaya çıkardı.

ESET yeni bir tehdit grubunu ortaya çıkardı
26.01.2024 17:36
1
A+
A-

Dijital güvenlik şirketi ESET, Çin ilişkili yeni bir APT kümesini ve bu küme  tarafından kullanılan sofistike bir implant olan NSPX30’u ortaya çıkardı. ESET Çin temaslı APT (sürekli gelişmiş tehdit) kümesini Blackwood olarak isimlendirdi. 

Blackwood, implantı dağıtırken legal yazılımlardan gelen güncelleme taleplerini ele geçirmek için ortadaki adam tekniklerinden yararlanıyor. Çin, Japonya ve Birleşik Krallık’tan bireylere ve şirketlere karşı siber casusluk operasyonları gerçekleştiriyor. NSPX30 implantı Tencent QQ, WPS Office ve Sogou Pinyin üzere yasal yazılımların güncelleme sistemleri aracılığıyla dağıtılıyor. Araştırma, NSPX30’un gelişiminin izini 2005 yılında Project Wood ismi verilen ve kurbanlarından data toplamak için tasarlanan küçük bir art kapıya kadar sürüyor. NSPX30, damlalık, yükleyiciler, orkestratör ve art kapı üzere çeşitli bileşenleri içeren çok basamaklı bir implant.  NSPX30 ayrıyeten çeşitli Çin makus maksatlı yazılımdan müdafaa tahlillerinde kendisini müsaade verilenler listesine ekleme yeteneğine sahip. ESET bu aktiviteyi Blackwood ismini verdiği yeni bir APT kümesine bağladığını açıkladı.

ESET Research, Blackwood ve art kapı Project Wood’u muteks isminde yinelenen bir temaya dayanarak isimlendirdi. Muteks yahut karşılıklı dışlama, paylaşılan bir kaynağa erişimi denetim etmek için kullanılan bir senkronizasyon aracı. 2005’teki Project Wood implantı, uygulanan teknikler göz önüne alındığında, makus gayeli yazılım geliştirme konusunda tecrübeli geliştiricilerin işi olarak görünüyor. ESET, Blackwood ismini verdiği Çin ilişkili tehdit aktörünün en az 2018’den beri faaliyet gösterdiğini düşünüyor.

ESET telemetrisine nazaran, NSPX30 implantı kısa müddet evvel az sayıda sistemde tespit edildi. Kurbanlar ortasında Çin ve Japonya’da bulunan kimliği belgisiz şahıslar, Birleşik Krallık’taki yüksek profilli bir kamu araştırma üniversitesinin ağına bağlı Çince konuşan kimliği belgisiz bir kişi, Çin’de bulunan büyük bir üretim ve ticaret şirketi ve mühendislik ve üretim kesimindeki bir Japon şirketinin Çin merkezli ofisleri yer alıyor. ESET, saldırganların, erişimin kaybedilmesi durumunda sistemleri tekrar ele geçirmeye çalıştıklarını da gözlemledi.

NSPX30, damlalık, yükleyiciler, orkestratör ve art kapı üzere çeşitli bileşenleri içeren çok evreli bir implant. Son bileşenlerin her ikisi de Skype, Telegram, Tencent QQ ve WeChat üzere çeşitli uygulamalar için casusluk yetenekleri uygulayan kendi eklenti setlerine sahip. Ayrıyeten çeşitli Çin antivirüs tahlillerinden kaçınma yeteneğine de sahip. ESET Research, legal yazılımlar (şifrelenmemiş) HTTP protokolünü kullanarak yasal sunuculardan güncellemeleri indirmeye çalıştığında makinelerin tehlikeye girdiğini belirledi. Ele geçirilen yazılım güncellemeleri ortasında Tencent QQ, Sogou Pinyin ve WPS Office üzere tanınan Çin yazılımları da bulunuyor. Art kapının temel gayesi denetleyicisiyle irtibat kurmak ve toplanan dataları dışarı sızdırmak. Ekran imgesi alabilir, keylogging yapabilir ve çeşitli bilgiler toplayabilir.

Saldırganların engelleme yeteneği, orkestratör ve art kapı yeni bileşenler indirmek yahut toplanan bilgileri dışarı sızdırmak için Baidu’nun sahip olduğu legal ağlarla bağlantı kurarken gerçek altyapılarını anonimleştirmelerine de imkan tanıyor. ESET, NSPX30 tarafından üretilen berbat niyetli fakat yasal görünen trafiğin, ortadaki düşman hücumlarını da gerçekleştiren bilinmeyen durdurma düzeneği tarafından gerçek saldırganların altyapısına iletildiğine inanıyor.

NSPX30 ve Blackwood’u keşfeden ESET araştırmacısı Facundo Muñoz, “Saldırganların makus niyetli güncellemeler olarak NSPX30’u tam manasıyla nasıl sunabildiklerini bilmiyoruz çünkü saldırganların başlangıçta gayelerini tehlikeye atmalarını imkan tanıyan aracı şimdi keşfetmedik” dedi. Muñoz, “Ancak bu yetenekleri sergileyen Çin’e bağlı tehdit aktörleriyle ilgili kendi tecrübelerimize ve Çin’e bağlı diğer bir küme olan MustangPanda’ya atfedilen yönlendirici implantlarıyla ilgili son araştırmalara dayanarak, saldırganların kurbanların ağlarına, muhtemelen yönlendiriciler yahut ağ geçitleri üzere savunmasız ağ aygıtlarına bir ağ implantı yerleştirdiğini varsayım ediyoruz” diye açıklama yaptı.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

ankara web tasarım ingilizce kursu web tasarım ankara haberler çimento helezonu Renault Yedek Parça Ankara Çıkışlı Karadeniz Batum Turu Dacia Yedek Parça Fluence Yedek Parça iveco yedek parça ankara Güneş Enerjisi İmplant Süt Sağım Makinesi Yedek Parça Casıo g shock forklift aküsü Pt100 ankara ceza avukatı Ankara endoskopi labomat Ortodontik Tedavi Beta Law dacia yedek parça güç trafosu dunnage airbag e-imza check up Huzurevi damla etiket radyal fan iç mimarlık jean Hobi Bahçesi Yatırımı etiler pilates Adblue Baharat Çeşitleri