DEVLETLERİN YENİ SORUNU SİBER CASUSLUK
Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı.

09 Ekim 2024 Çarşamba 16:38
Siber güvenlik şirketi ESET, Tayland'daki devlet kurumlarını hedef alan CeranaKeeper adlı yeni bir Çin bağlantılı gelişmiş kalıcı tehdit (APT) grubu keşfetti. Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı. Grup, tespit edilmekten kaçınmak için arka kapılarını sürekli olarak güncelliyor ve kitlesel veri sızıntısına yardımcı olmak için yöntemlerini çeşitlendiriyor.
ESET araştırmacıları, Tayland'daki devlet kurumlarına karşı 2023 yılında başlayan ve büyük miktarda verinin sızdırıldığı birkaç hedefli kampanya keşfetti. Bu kampanyalarda Dropbox, PixelDrain, GitHub ve OneDrive gibi yasal dosya paylaşım hizmetleri kötüye kullanıldı. Bulgulara dayanarak ESET araştırmacıları, bu etkinlik kümesini ESET'in CeranaKeeper adını verdiği ayrı bir tehdit aktörünün işi olarak izlemeye karar verdi. Grubun araçlarının kodunda "bectrl" dizesinin çok sayıda geçmesi, arıcı kelimesi ile arı türü Apis Cerana veya Asya bal arısı arasında bir kelime oyunu olan isme ilham verdi. ESET, CeranaKeeper ve Tayland'daki güvenlik açığı ile ilgili bulgularını 2024 Virus Bulletin konferansında sundu.
Tayland hükümetine yönelik saldırıların arkasındaki tehdit aktörü CeranaKeeper, grup tarafından kullanılan çok sayıda araç ve teknik hızla gelişmeye devam ettiği için özellikle acımasız görünüyor. Operatörler araç setlerini gerektiği gibi yeniden yazıyor ve tespit edilmekten kaçınmak için oldukça hızlı tepki veriyorlar. Bu grubun amacı mümkün olduğunca çok dosya toplamak ve bu amaçla belirli bileşenler geliştiriyor. CeranaKeeper sızma için bulut ve dosya paylaşım hizmetlerini kullanıyor ve muhtemelen bu popüler hizmetlere yönelik trafiğin çoğunlukla meşru görüneceği ve tespit edildiğinde engellenmesinin daha zor olacağı gerçeğine güveniyor.
Uzmanlar CeranaKeeper’ın (en az) 2022'nin başından beri aktif olduğunu ve esas olarak Tayland, Myanmar, Filipinler, Japonya ve Tayvan gibi Asya'daki devlet kurumlarını hedeflediğini aktarıyorlar.
Tayland saldırıları, daha önce diğer araştırmacılar tarafından Çin bağlantılı APT grubu Mustang Panda'ya atfedilen bileşenlerin yenilenmiş sürümlerinden ve daha sonra ele geçirilen bilgisayarlarda komutları yürütmek ve hassas belgeleri dışarı çıkarmak için Pastebin, Dropbox, OneDrive ve GitHub gibi hizmet sağlayıcıları kötüye kullanan yeni bir araç setinden yararlandı. Ancak taktikler, teknikler ve prosedürler, kod ve altyapı tutarsızlıklarının incelenmesi ESET'in CeranaKeeper ve MustangPanda'yı iki ayrı varlık olarak izlemenin gerekli olduğuna inanmasına yol açıyor. Çin'e bağlı her iki grup da ortak bir çıkar için ya da aynı üçüncü taraf aracılığıyla bilgi ve araç alt kümesi paylaşıyor olabilir.
CeranaKeeper'ı keşfeden ESET araştırmacısı Romain Dumont yaptığı açıklamada "Benzer yan yükleme hedefleri ve arşiv formatı gibi faaliyetlerindeki bazı benzerliklere rağmen ESET, iki grup arasında araç setlerindeki, altyapılarındaki, operasyonel uygulamalarındaki ve kampanyalarındaki farklılıklar gibi belirgin organizasyonel ve teknik farklılıklar gözlemledi. Ayrıca iki grubun benzer görevleri yerine getirme biçimlerinde de farklılıklar tespit ettik" dedi.
CeranaKeeper muhtemelen "ısmarlama stager" (ya da TONESHELL) adı verilen ve büyük ölçüde yan yükleme tekniğine dayanan ve ele geçirilmiş bir ağdan dosya sızdırmak için belirli bir komut dizisi kullanan kamuya açık bir araç seti kullanmaktadır. CeranaKeeper, operasyonlarında gruba özgü olduğu bilinen ve operasyonlarında kullanılan bileşenleri konuşlandırmaktadır. Ayrıca grup, kodunda ESET'e geliştirme süreci hakkında bilgi veren bazı meta veriler bırakarak CeranaKeeper'a olan atfımızı daha da sağlamlaştırdı.
Saldırganlar ayrıcalıklı erişim elde ettikten sonra TONESHELL arka kapısını kurdu. Kimlik bilgilerini boşaltmak için bir araç kullandı ve makinedeki güvenlik ürünlerini devre dışı bırakmak için yasal bir Avast sürücüsü ve özel bir uygulama kullandı. Ele geçirilen bu sunucudan, ağdaki diğer bilgisayarlara arka kapılarını dağıtmak ve çalıştırmak için bir uzaktan yönetim konsolu kullandılar. Grup, ağ genelinde yeni bir BAT betiği dağıttı ve Etki Alanı Yöneticisi ayrıcalıkları elde etmek için etki alanı denetleyicisinden yararlanarak erişimlerini diğer makinelere genişletti.
Tayland hükümetine yönelik saldırıda, saldırganlar daha önce belgelenmemiş, özel araçları konuşlandırmak için yeterli ilgiye sahip birkaç tehlikeye atılmış bilgisayar bulmuş ve seçmiştir. Bu destek araçları yalnızca belgelerin halka açık depolama hizmetlerine sızmasını kolaylaştırmak için değil aynı zamanda alternatif arka kapılar olarak da kullanıldı. Grubun kullandığı dikkate değer tekniklerden biri, kod paylaşımı ve iş birliği için popüler bir çevrimiçi platform olan GitHub'ın pull request ve sorun yorumu özelliklerini gizli bir ters kabuk oluşturmak için kullanarak GitHub’dan bir C&C sunucusu olarak faydalanmalarıdır.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
İran’da limanda şiddetli patlamaBölgeye çok sayıda ekip sevk edilirken, limandaki tüm faaliyetler durduruldu.26 Nisan 2025 Cumartesi 12:48DÜNYA
Trump, Powell'ı kovma niyetim yokTrump: "FED Başkanı Powell'ı kovma niyetim yok"23 Nisan 2025 Çarşamba 11:08DÜNYA
Çin'den ABD'li kongre üyelerine yaptırımSözcü Jiakun yaptırım uygulanan ABD'li yetkililerin sayısına ilişkin net bir açıklama yapmadı.21 Nisan 2025 Pazartesi 11:57DÜNYA
Papa Francis hayatını kaybetti88 yaşındaki Papa Francis'in hayatını kaybettiği belirtildi21 Nisan 2025 Pazartesi 11:07DÜNYA
"Umarım Rusya ve Ukrayna bu hafta bir anlaşma yapar"Trump: "Umarım Rusya ve Ukrayna bu hafta bir anlaşma yapar"21 Nisan 2025 Pazartesi 09:39DÜNYA
Japonya ABD ile müzakerelere başladıJaponya ABD ile ticaret müzakerelerine başladı17 Nisan 2025 Perşembe 09:50DÜNYA
Turistlere 'kutsal su' şoku! Şifa bulacağız derken...Etiyopya'daki bir kuyudan alınan "kutsal su" şişeleri, Almanya ve İngiltere'den turistlerde koleraya yol açtı. Uzmanlar, içinde yüz milyonlara varan bakteri barındıran bu suların ciddi bir halk sağlığı tehdidi oluşturduğunu vurguluyor.16 Nisan 2025 Çarşamba 09:09DÜNYA
İran-ABD görüşmelerinin ikinci turu Umman'daİran Dışişleri Bakanlığı Sözcüsü Bekayi: "ABD ile görüşmelerin ikinci turu Umman'da yapılacak"15 Nisan 2025 Salı 11:59DÜNYA
Irak’ta toz fırtınası: 2 bin kişi hastanelik olduIrak’ta toz fırtınası: 2 bin 751 kişi hastanelik oldu15 Nisan 2025 Salı 11:53DÜNYA
"Sahtekar Biden berbat bir iş çıkardı"Trump: "Başkan Zelenskiy ve sahtekar Biden, bu trajedinin başlamasına izin vererek kesinlikle berbat bir iş çıkardı"14 Nisan 2025 Pazartesi 20:10DÜNYA
ABD Yemen'i vurdu5 ölü, 13 yaralı14 Nisan 2025 Pazartesi 08:49DÜNYA
Çin'den Trump'a misilleme! Yüzde 125 vergiÇin, ABD mallarına uygulanan gümrük vergilerini yüzde 84’den yüzde 125'e çıkardı.11 Nisan 2025 Cuma 11:21DÜNYA
Trump mayıs ayında Türkiye'ye gelebilirABD basını: Trump, mayıs ayında Türkiye'yi ziyaret edebilir11 Nisan 2025 Cuma 11:09DÜNYA
Çin'den ABD'ye karşı restÇin Maliye Bakanlığı, ABD mallarına 10 Nisan itibariyle uygulanacak gümrük vergisi oranının yüzde 34'ten yüzde 84'e çıkarıldığını duyurdu.09 Nisan 2025 Çarşamba 16:05DÜNYA
Nesli 10 bin yıl önce tükenen 'Ulu kurtlar' bilimle geri döndü!Colossal Biosciences, CRISPR gen düzenleme teknolojisiyle nesli 10 bin yıl önce tükenen 'ulu kurtlara' genetik olarak benzeyen üç yavru üretti.09 Nisan 2025 Çarşamba 12:20DÜNYA
Netanyahu: Suriye'de Türkiye ile çatışmak istemiyoruzABD Başkanı Donald Trump ile İsrail Başbakanı Binyamin Netanyahu Oval Ofis'te gazetecilerin sorularını cevapladı. Netanyahu, "Türkiye ile çatışmak istemiyoruz. Trump'ın Türkiye lideriyle iyi bir ilişkisi var, bize yardımcı olmasını istiyoruz" dedi.08 Nisan 2025 Salı 12:16DÜNYA
Trump'ın vergi tehdidine Çin'den cevap"Kararlılıkla karşı önlemler alacağız"08 Nisan 2025 Salı 10:52DÜNYA
100 yaşında anne baba oldular!Philadelphia Hayvanat Bahçesi'nde Abrazzo ve Mommy 100 yaşındaki isimli dev kaplumbağa çiftinin dört bebeği doğdu.08 Nisan 2025 Salı 08:07DÜNYA
Trump'tan Erdoğan'a övgü: "Çok zeki biri, onu çok severim"ABD Başkanı Donald Trump, Cumhurbaşkanı Erdoğan'a övgüler yağdırdı. Erdoğan'ın çok zeki bir lider olduğunu söyleyen Donald Trump,"Onu çok severim o da beni sever." dedi.08 Nisan 2025 Salı 07:21DÜNYA
Trump FED’e yükseldiABD Başkanı Donald Trump, en son açıkladığı küresel gümrük vergisinin ardından geniş çapta eleştirilirken sosyal medya hesabından yaptığı açıklamada ekonomik göstergelerin olumlu seyrettiğini savundu.07 Nisan 2025 Pazartesi 16:13DÜNYA
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış