DEVLETLERİN YENİ SORUNU SİBER CASUSLUK
Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı.

09 Ekim 2024 Çarşamba 16:38
Siber güvenlik şirketi ESET, Tayland'daki devlet kurumlarını hedef alan CeranaKeeper adlı yeni bir Çin bağlantılı gelişmiş kalıcı tehdit (APT) grubu keşfetti. Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı. Grup, tespit edilmekten kaçınmak için arka kapılarını sürekli olarak güncelliyor ve kitlesel veri sızıntısına yardımcı olmak için yöntemlerini çeşitlendiriyor.
ESET araştırmacıları, Tayland'daki devlet kurumlarına karşı 2023 yılında başlayan ve büyük miktarda verinin sızdırıldığı birkaç hedefli kampanya keşfetti. Bu kampanyalarda Dropbox, PixelDrain, GitHub ve OneDrive gibi yasal dosya paylaşım hizmetleri kötüye kullanıldı. Bulgulara dayanarak ESET araştırmacıları, bu etkinlik kümesini ESET'in CeranaKeeper adını verdiği ayrı bir tehdit aktörünün işi olarak izlemeye karar verdi. Grubun araçlarının kodunda "bectrl" dizesinin çok sayıda geçmesi, arıcı kelimesi ile arı türü Apis Cerana veya Asya bal arısı arasında bir kelime oyunu olan isme ilham verdi. ESET, CeranaKeeper ve Tayland'daki güvenlik açığı ile ilgili bulgularını 2024 Virus Bulletin konferansında sundu.
Tayland hükümetine yönelik saldırıların arkasındaki tehdit aktörü CeranaKeeper, grup tarafından kullanılan çok sayıda araç ve teknik hızla gelişmeye devam ettiği için özellikle acımasız görünüyor. Operatörler araç setlerini gerektiği gibi yeniden yazıyor ve tespit edilmekten kaçınmak için oldukça hızlı tepki veriyorlar. Bu grubun amacı mümkün olduğunca çok dosya toplamak ve bu amaçla belirli bileşenler geliştiriyor. CeranaKeeper sızma için bulut ve dosya paylaşım hizmetlerini kullanıyor ve muhtemelen bu popüler hizmetlere yönelik trafiğin çoğunlukla meşru görüneceği ve tespit edildiğinde engellenmesinin daha zor olacağı gerçeğine güveniyor.
Uzmanlar CeranaKeeper’ın (en az) 2022'nin başından beri aktif olduğunu ve esas olarak Tayland, Myanmar, Filipinler, Japonya ve Tayvan gibi Asya'daki devlet kurumlarını hedeflediğini aktarıyorlar.
Tayland saldırıları, daha önce diğer araştırmacılar tarafından Çin bağlantılı APT grubu Mustang Panda'ya atfedilen bileşenlerin yenilenmiş sürümlerinden ve daha sonra ele geçirilen bilgisayarlarda komutları yürütmek ve hassas belgeleri dışarı çıkarmak için Pastebin, Dropbox, OneDrive ve GitHub gibi hizmet sağlayıcıları kötüye kullanan yeni bir araç setinden yararlandı. Ancak taktikler, teknikler ve prosedürler, kod ve altyapı tutarsızlıklarının incelenmesi ESET'in CeranaKeeper ve MustangPanda'yı iki ayrı varlık olarak izlemenin gerekli olduğuna inanmasına yol açıyor. Çin'e bağlı her iki grup da ortak bir çıkar için ya da aynı üçüncü taraf aracılığıyla bilgi ve araç alt kümesi paylaşıyor olabilir.
CeranaKeeper'ı keşfeden ESET araştırmacısı Romain Dumont yaptığı açıklamada "Benzer yan yükleme hedefleri ve arşiv formatı gibi faaliyetlerindeki bazı benzerliklere rağmen ESET, iki grup arasında araç setlerindeki, altyapılarındaki, operasyonel uygulamalarındaki ve kampanyalarındaki farklılıklar gibi belirgin organizasyonel ve teknik farklılıklar gözlemledi. Ayrıca iki grubun benzer görevleri yerine getirme biçimlerinde de farklılıklar tespit ettik" dedi.
CeranaKeeper muhtemelen "ısmarlama stager" (ya da TONESHELL) adı verilen ve büyük ölçüde yan yükleme tekniğine dayanan ve ele geçirilmiş bir ağdan dosya sızdırmak için belirli bir komut dizisi kullanan kamuya açık bir araç seti kullanmaktadır. CeranaKeeper, operasyonlarında gruba özgü olduğu bilinen ve operasyonlarında kullanılan bileşenleri konuşlandırmaktadır. Ayrıca grup, kodunda ESET'e geliştirme süreci hakkında bilgi veren bazı meta veriler bırakarak CeranaKeeper'a olan atfımızı daha da sağlamlaştırdı.
Saldırganlar ayrıcalıklı erişim elde ettikten sonra TONESHELL arka kapısını kurdu. Kimlik bilgilerini boşaltmak için bir araç kullandı ve makinedeki güvenlik ürünlerini devre dışı bırakmak için yasal bir Avast sürücüsü ve özel bir uygulama kullandı. Ele geçirilen bu sunucudan, ağdaki diğer bilgisayarlara arka kapılarını dağıtmak ve çalıştırmak için bir uzaktan yönetim konsolu kullandılar. Grup, ağ genelinde yeni bir BAT betiği dağıttı ve Etki Alanı Yöneticisi ayrıcalıkları elde etmek için etki alanı denetleyicisinden yararlanarak erişimlerini diğer makinelere genişletti.
Tayland hükümetine yönelik saldırıda, saldırganlar daha önce belgelenmemiş, özel araçları konuşlandırmak için yeterli ilgiye sahip birkaç tehlikeye atılmış bilgisayar bulmuş ve seçmiştir. Bu destek araçları yalnızca belgelerin halka açık depolama hizmetlerine sızmasını kolaylaştırmak için değil aynı zamanda alternatif arka kapılar olarak da kullanıldı. Grubun kullandığı dikkate değer tekniklerden biri, kod paylaşımı ve iş birliği için popüler bir çevrimiçi platform olan GitHub'ın pull request ve sorun yorumu özelliklerini gizli bir ters kabuk oluşturmak için kullanarak GitHub’dan bir C&C sunucusu olarak faydalanmalarıdır.
İran duyurdu: ABD savaş gemisi vurulduİran basını, ABD'ye ait bir savaş gemisinin vurulduğunu duyurdu.04 Mayıs 2026 Pazartesi 14:16DÜNYA
7 yıl sonra ABD-Venezuela uçuşları yeniden başladıABD Dışişleri Bakanlığından yapılan açıklamada, "Yaklaşık 7 yıldır ABD ile Venezuela arasında doğrudan ticari uçuş yoktu. ABD Başkanı Donald Trump döneminde bunu bugün değiştiriyoruz. Miami ve Karakas arasındaki uçuşlar yeniden başlatılıyor" denildi.01 Mayıs 2026 Cuma 10:54DÜNYA
Trump'tan İran açıklaması: "Anlaşma yapmak için can atıyorlar"ABD Başkanı Donald Trump, "İran bir anlaşma yapmak için can atıyor" dedi.01 Mayıs 2026 Cuma 10:50DÜNYA
Trump, İngiltere kraliyet çiftini Beyaz Saray'dan uğurladıİngiltere Kralı III. Charles ve Kraliçe Camilla, ABD'deki temaslarının son gününde ABD Başkanı Trump ve Melania Trump tarafından uğurlandı.30 Nisan 2026 Perşembe 14:57DÜNYA
Trump'tan yeni İran açıklamasıABD Başkanı Donald Trump, İran ile yürürlükteki ateşkesin taraflar arasındaki görüşmelerde bir sonuca varılana kadar uzatıldığını ancak, Hürmüz Boğazı'ndaki ABD ablukasının devam edeceğini belirtti.22 Nisan 2026 Çarşamba 09:59DÜNYA
Trump'tan çok konuşulacak UFO açıklaması! "Çok yakında açıklanacak"ABD Başkanı Donald Trump, tanımlanamayan uçan cisimler (UFO) konusunda dikkat çeken yeni açıklamalarda bulundu.18 Nisan 2026 Cumartesi 10:01DÜNYA
İngiliz devi Telegraph gazetesi resmen satıldı!İngiltere hükümeti, Alman medya grubu Axel Springer'ın Telegraph gazetesini satın almasına onay verdi. Yaklaşık üç yıldır süren satış sonuçlanmış oldu.15 Nisan 2026 Çarşamba 09:55DÜNYA
Trump: "Hürmüz Boğazı’nı onlarla ya da onlar olmadan açacağız"ABD Başkanı Donald Trump, İran’la yapılacak müzakerelerden çıkacak sonucu merakla beklediklerini belirterek son duruma dair açıklamalar yaptı.11 Nisan 2026 Cumartesi 10:42DÜNYA
ABD ile İran müzakereleri başlıyor! Yeri ve saati belli oldu!ABD ile İran arasındaki müzakerelerin Türkiye saati ile 13.00'te Pakistan'ın başkenti İslamabad'daki Serena Otel'de başlaması bekleniyor.11 Nisan 2026 Cumartesi 10:37DÜNYA
Trump'tan İran'a Hürmüz Boğazı uyarısı!ABD Başkanı Donald Trump, İran'ın Hürmüz Boğazı'ndan geçen gemilerden ücret talep ettiği yönünde haberler geldiğini belirterek, "Böyle bir şey yapmasalar iyi ederler. Ancak eğer öyleyse, hemen buna son verseler iyi olur" uyarısında bulundu.10 Nisan 2026 Cuma 09:09DÜNYA
İran’dan İsrail’e yeni füze saldırısıİsrail ordusu, İran'ın yaklaşık 12 saatlik aradan sonra gerçekleştirdiği ilk füze saldırısı nedeniyle ülkenin güneyinde sirenlerin çaldığını açıkladı. İlk belirlemelere göre, saldırının herhangi bir yaralanmaya yol açmadığı bildirildi.07 Nisan 2026 Salı 10:27DÜNYA
İranlı kadınlar da silah kuşanıp sokağa çıktı!Tahran’da düzenlenen rejim yanlısı gösterilerde kadınların silahlarla araç üzerinde geçit yapması dikkat çekerken, sosyal medyada paylaşılan görüntülerde İranlılar saldırılara karşı direniş mesajları verdi.07 Nisan 2026 Salı 10:25DÜNYA
Trump: "Yarın akşama kadar süreleri var"ABD Başkanı Donald Trump, İran'a ilişkin olarak, "Onlarla görüşüyoruz, yarın akşama kadar süreleri var. Her şey yolunda gidiyor gibi görünüyor, ama bekleyip göreceğiz. Şunu anlamalısınız ki, bu insanlarla 47 yıldır uğraşıyoruz" dedi.07 Nisan 2026 Salı 10:22DÜNYA
Hürmüz Boğazı açıklamasıİran Devrim Muhafızları Ordusu (DMO) Deniz Kuvvetleri Komutanlığı’ndan yapılan açıklamada, Hürmüz Boğazı’nın özellikle ABD ve İsrail için asla eski haline dönmeyeceği vurguladı.06 Nisan 2026 Pazartesi 09:17DÜNYA
Netanyahu’dan Trump’a kurtarma operasyonu tebriğiİsrail Başbakanı Binyamin Netanyahu, ABD Başkanı Donald Trump ile telefonda görüştüğünü belirtti.06 Nisan 2026 Pazartesi 09:15DÜNYA
ABD basınında gündem yaratan manşet! Türkiye detayı dikkat çektiABD basınına göre Türkiye, Mısır ve Pakistan, İran ile ABD'yi ateşkes için müzakere masasına getirmeye çalışıyor. İstanbul ve Katar olası görüşme adresleri arasında yer alıyor.06 Nisan 2026 Pazartesi 08:57DÜNYA
Trump: "Bu bir savaş, savaş halindeyiz"ABD Başkanı Donald Trump, İran ordusunun ABD’ye ait savaş uçağını düşürmesinin Tahran yönetimiyle yapılacak herhangi bir müzakereyi etkilemeyeceğini belirterek, "Bu bir savaş. Savaş halindeyiz" dedi.04 Nisan 2026 Cumartesi 11:02DÜNYA
Endonezya'da 7.4 büyüklüğünde depremEndonezya’da merkez üssü Kuzey Maluku Adası'nın Ternate şehri açıkları olan 7.4 büyüklüğünde deprem meydana geldi. Geçici tsunami uyarısının yapılmasına neden olan sarsıntıda ilk belirlemelere göre en az 1 kişi hayatını kaybetti.02 Nisan 2026 Perşembe 09:59DÜNYA
Azerbaycan, İran’ın Türkiye’ye yönelik füze saldırısını kınadıAzerbaycan Savunma Bakanlığı, İran’dan Türkiye’ye fırlatılan ve Doğu Akdeniz üzerinde imha edilen füze saldırısını kınadı.31 Mart 2026 Salı 09:44DÜNYA
Beyaz Saray: "İran ile görüşmeler devam ediyor ve iyi gidiyor"Beyaz Saray Sözcüsü Karoline Leavitt, ABD ile İran arasındaki görüşmeler hakkında yaptığı açıklamada, "Görüşmeler devam ediyor ve iyi gidiyor" dedi.31 Mart 2026 Salı 09:42DÜNYA
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.