DEVLETLERİN YENİ SORUNU SİBER CASUSLUK
Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı.

09 Ekim 2024 Çarşamba 16:38
Siber güvenlik şirketi ESET, Tayland'daki devlet kurumlarını hedef alan CeranaKeeper adlı yeni bir Çin bağlantılı gelişmiş kalıcı tehdit (APT) grubu keşfetti. Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı. Grup, tespit edilmekten kaçınmak için arka kapılarını sürekli olarak güncelliyor ve kitlesel veri sızıntısına yardımcı olmak için yöntemlerini çeşitlendiriyor.
ESET araştırmacıları, Tayland'daki devlet kurumlarına karşı 2023 yılında başlayan ve büyük miktarda verinin sızdırıldığı birkaç hedefli kampanya keşfetti. Bu kampanyalarda Dropbox, PixelDrain, GitHub ve OneDrive gibi yasal dosya paylaşım hizmetleri kötüye kullanıldı. Bulgulara dayanarak ESET araştırmacıları, bu etkinlik kümesini ESET'in CeranaKeeper adını verdiği ayrı bir tehdit aktörünün işi olarak izlemeye karar verdi. Grubun araçlarının kodunda "bectrl" dizesinin çok sayıda geçmesi, arıcı kelimesi ile arı türü Apis Cerana veya Asya bal arısı arasında bir kelime oyunu olan isme ilham verdi. ESET, CeranaKeeper ve Tayland'daki güvenlik açığı ile ilgili bulgularını 2024 Virus Bulletin konferansında sundu.
Tayland hükümetine yönelik saldırıların arkasındaki tehdit aktörü CeranaKeeper, grup tarafından kullanılan çok sayıda araç ve teknik hızla gelişmeye devam ettiği için özellikle acımasız görünüyor. Operatörler araç setlerini gerektiği gibi yeniden yazıyor ve tespit edilmekten kaçınmak için oldukça hızlı tepki veriyorlar. Bu grubun amacı mümkün olduğunca çok dosya toplamak ve bu amaçla belirli bileşenler geliştiriyor. CeranaKeeper sızma için bulut ve dosya paylaşım hizmetlerini kullanıyor ve muhtemelen bu popüler hizmetlere yönelik trafiğin çoğunlukla meşru görüneceği ve tespit edildiğinde engellenmesinin daha zor olacağı gerçeğine güveniyor.
Uzmanlar CeranaKeeper’ın (en az) 2022'nin başından beri aktif olduğunu ve esas olarak Tayland, Myanmar, Filipinler, Japonya ve Tayvan gibi Asya'daki devlet kurumlarını hedeflediğini aktarıyorlar.
Tayland saldırıları, daha önce diğer araştırmacılar tarafından Çin bağlantılı APT grubu Mustang Panda'ya atfedilen bileşenlerin yenilenmiş sürümlerinden ve daha sonra ele geçirilen bilgisayarlarda komutları yürütmek ve hassas belgeleri dışarı çıkarmak için Pastebin, Dropbox, OneDrive ve GitHub gibi hizmet sağlayıcıları kötüye kullanan yeni bir araç setinden yararlandı. Ancak taktikler, teknikler ve prosedürler, kod ve altyapı tutarsızlıklarının incelenmesi ESET'in CeranaKeeper ve MustangPanda'yı iki ayrı varlık olarak izlemenin gerekli olduğuna inanmasına yol açıyor. Çin'e bağlı her iki grup da ortak bir çıkar için ya da aynı üçüncü taraf aracılığıyla bilgi ve araç alt kümesi paylaşıyor olabilir.
CeranaKeeper'ı keşfeden ESET araştırmacısı Romain Dumont yaptığı açıklamada "Benzer yan yükleme hedefleri ve arşiv formatı gibi faaliyetlerindeki bazı benzerliklere rağmen ESET, iki grup arasında araç setlerindeki, altyapılarındaki, operasyonel uygulamalarındaki ve kampanyalarındaki farklılıklar gibi belirgin organizasyonel ve teknik farklılıklar gözlemledi. Ayrıca iki grubun benzer görevleri yerine getirme biçimlerinde de farklılıklar tespit ettik" dedi.
CeranaKeeper muhtemelen "ısmarlama stager" (ya da TONESHELL) adı verilen ve büyük ölçüde yan yükleme tekniğine dayanan ve ele geçirilmiş bir ağdan dosya sızdırmak için belirli bir komut dizisi kullanan kamuya açık bir araç seti kullanmaktadır. CeranaKeeper, operasyonlarında gruba özgü olduğu bilinen ve operasyonlarında kullanılan bileşenleri konuşlandırmaktadır. Ayrıca grup, kodunda ESET'e geliştirme süreci hakkında bilgi veren bazı meta veriler bırakarak CeranaKeeper'a olan atfımızı daha da sağlamlaştırdı.
Saldırganlar ayrıcalıklı erişim elde ettikten sonra TONESHELL arka kapısını kurdu. Kimlik bilgilerini boşaltmak için bir araç kullandı ve makinedeki güvenlik ürünlerini devre dışı bırakmak için yasal bir Avast sürücüsü ve özel bir uygulama kullandı. Ele geçirilen bu sunucudan, ağdaki diğer bilgisayarlara arka kapılarını dağıtmak ve çalıştırmak için bir uzaktan yönetim konsolu kullandılar. Grup, ağ genelinde yeni bir BAT betiği dağıttı ve Etki Alanı Yöneticisi ayrıcalıkları elde etmek için etki alanı denetleyicisinden yararlanarak erişimlerini diğer makinelere genişletti.
Tayland hükümetine yönelik saldırıda, saldırganlar daha önce belgelenmemiş, özel araçları konuşlandırmak için yeterli ilgiye sahip birkaç tehlikeye atılmış bilgisayar bulmuş ve seçmiştir. Bu destek araçları yalnızca belgelerin halka açık depolama hizmetlerine sızmasını kolaylaştırmak için değil aynı zamanda alternatif arka kapılar olarak da kullanıldı. Grubun kullandığı dikkate değer tekniklerden biri, kod paylaşımı ve iş birliği için popüler bir çevrimiçi platform olan GitHub'ın pull request ve sorun yorumu özelliklerini gizli bir ters kabuk oluşturmak için kullanarak GitHub’dan bir C&C sunucusu olarak faydalanmalarıdır.
ABD, Green Card programını süresiz askıya aldıABD ülkeyi kana bulayan iki saldırının ardından Green Card başvurularını süresiz olarak askıya aldı. İç Güvenlik Bakanı Noem, Trump'ın talimatıyla ABD Vatandaşlık ve Göçmenlik Hizmetleri (USCIS) programının durdurulduğunu açıkladı.19 Aralık 2025 Cuma 10:04DÜNYA
Elon Musk serveti 600 milyar doları aşan ilk kişi olduABD'li milyarder iş insanı Elon Musk, şirketi SpaceX'in halk arz edilebileceğine yönelik haberlerin ardından tarihte serveti 600 milyar doları aşan ilk kişi oldu.16 Aralık 2025 Salı 10:35DÜNYA
Çin 32 yıllık uygulamayı bitirdi: Her şey tersine döndüSon verilere göre 1 milyar 416 milyon kişinin üzerinde nüfusa sahip olan Çin, düşen doğum oranlarını yükseltmek için dikkat çeken bir adım attı.15 Aralık 2025 Pazartesi 10:16DÜNYA
Japonya’da 6.7'lik deprem! Tsunami uyarısı yapıldıJaponya’da 7.5 büyüklüğündeki depremin ardından, bu kez 6.7 büyüklüğünde bir deprem meydana geldi, tsunami uyarısı yapıldı12 Aralık 2025 Cuma 10:04DÜNYA
Cumhurbaşkanı Erdoğan Türkmenistan'daCumhurbaşkanı Recep Tayyip Erdoğan, 'Uluslararası Barış ve Güven Forumu'na katılmak üzere Türkmenistan'a geldi.11 Aralık 2025 Perşembe 23:08DÜNYA
Bilim dünyası uyardı: Yeni türü tespit edildi!Bilim insanları, İngiltere'de mpox virüsünün yeni bir varyantının ortaya çıktığını duyurdu.09 Aralık 2025 Salı 10:54DÜNYA
ABD ordusu, bir tekneyi daha vurduABD Güney Komutanlığı’ndan yapılan açıklamada, uyuşturucu taşıdığı iddia edilen bir tekneye daha saldırı düzenlendiği belirtilerek, "Teknede bulunan 4 erkek narko-terörist öldürüldü" denildi.06 Aralık 2025 Cumartesi 09:52DÜNYA
Rusya’da Snapchat'e erişim engeli getirildiRusya, sosyal medya platformu Snapchat’e suç işlemek için kullanıldığı gerekçesiyle erişim engeli getirildi.06 Aralık 2025 Cumartesi 09:34DÜNYA
Zelenskiy'den barış görüşmeleriUkrayna Devlet Başkanı Vladimir Zelenskiy, Ukraynalı ve ABD’li heyetlerin Rusya ve ABD arasında gerçekleşen son barış görüşmelerinin ardından bir araya geleceğini hatırlattı.05 Aralık 2025 Cuma 12:30DÜNYA
Karadeniz'de gerginlik tırmanıyor! Bir gemi daha saldırıya uğradıKaradeniz'de bir gemiye daha saldırı düzenlendi. Geçtiğimiz günlerde 2 tankere yapılan saldırılar sonrası bugün ayçiçek yüklü gemiye saldırı yapıldı.02 Aralık 2025 Salı 10:32DÜNYA
Dünyanın en pahalı yumurtası satılıyorRus İmparatorluk mücevher ustası Fabergé'nin en nadide eserlerinden 'Kış Yumurtası', gelecek hafta Londra'da rekor bir fiyatla satışa çıkacak.29 Kasım 2025 Cumartesi 09:54DÜNYA
Maduro Türkiye'ye sürgün edilebilirWashington Post'un iddiasına göre, olası bir devrilme durumunda Venezuela Devlet Başkanı Nicolas Maduro'nun sürgün için Türkiye'yi tercih edebileceği öne sürüldü.28 Kasım 2025 Cuma 13:23DÜNYA
Gine-Bissau'da ordu yönetime el koyduGine-Bissau'da yarın açıklanması beklenen devlet başkanlığı ve parlamento seçim sonuçları öncesi ordu yönetime el koydu.27 Kasım 2025 Perşembe 09:42DÜNYA
Beyaz Saray yakınlarında silahlı saldırı! 2 Ulusal Muhafız vurulduABD’de Beyaz Saray yakınlarında düzenlenen silahlı saldırıda 2 Ulusal Muhafız personeli hayatını kaybetti. Beyaz Saray güvenlik gerekçesiyle giriş ve çıkışlara kapatıldı.27 Kasım 2025 Perşembe 09:40DÜNYA
Trump: "Mutabakat sağlanıyor"Trump, Ukrayna'da barış planı görüşmelerine ilişkin, "28 maddenin her birini ele alıyorlar ve böylece sayı 22 maddeye düşüyor. Maddelerin çoğu üzerinde mutabakat sağlandı ve aslında oldukça olumlu şekilde. Bakalım nasıl sonuçlanacak" dedi.26 Kasım 2025 Çarşamba 10:28DÜNYA
Provokatif eylem! Kara çarşafla meclise geldiAvustralya'da yıllardır kamusal alanlarda yüzü tamamen kapatan giysilerin yasaklanmasını savunan Senatör Pauline Hanson, 2017'de yaptığı çıkışın benzerini tekrarlayarak bu kez de Senato oturumuna çarşafla girerek tartışmaları yeniden alevlendirdi.25 Kasım 2025 Salı 10:07DÜNYA
Hindistan'ın savaş uçağı gösteri sırasında düştü! Pilot öldüHindistan'ın yerli üretimi Tejas savaş uçağının Dubai Airshow gösterisinde yere çakılması sonucu pilot hayatını kaybetti.22 Kasım 2025 Cumartesi 10:40DÜNYA
Trump'ın 'Turkey' sözleri gündem olduABD Başkanı Donald Trump, katıldığı bir programdaki 'Turkey yüzde 33 düştü' sözleriyle gündem oldu.20 Kasım 2025 Perşembe 10:37DÜNYA
Kazakistan’da ev yangını: 9’u çocuk 12 kişi öldüKazakistan’ın Türkistan bölgesinde 2 katlı bir evde çıkan yangında 9’u çocuk 12 kişi hayatını kaybetti, 3 kişi yaralandı.19 Kasım 2025 Çarşamba 09:46DÜNYA
Trump, Putin ile görüşecek mi?ABD Başkanı Donald Trump, Rusya Devlet Başkanı Vladimir Putin ile Budapeşte'de bir görüşme yapmaları ihtimaline ilişkin soruya, "Her zaman bir ihtimal var" cevabını verdi.08 Kasım 2025 Cumartesi 09:26DÜNYA
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.