DEVLETLERİN YENİ SORUNU SİBER CASUSLUK
Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı.

09 Ekim 2024 Çarşamba 16:38
Siber güvenlik şirketi ESET, Tayland'daki devlet kurumlarını hedef alan CeranaKeeper adlı yeni bir Çin bağlantılı gelişmiş kalıcı tehdit (APT) grubu keşfetti. Tayland hükümetine yönelik saldırıda büyük miktarda veri dışarı sızdırıldı. Grup, tespit edilmekten kaçınmak için arka kapılarını sürekli olarak güncelliyor ve kitlesel veri sızıntısına yardımcı olmak için yöntemlerini çeşitlendiriyor.
ESET araştırmacıları, Tayland'daki devlet kurumlarına karşı 2023 yılında başlayan ve büyük miktarda verinin sızdırıldığı birkaç hedefli kampanya keşfetti. Bu kampanyalarda Dropbox, PixelDrain, GitHub ve OneDrive gibi yasal dosya paylaşım hizmetleri kötüye kullanıldı. Bulgulara dayanarak ESET araştırmacıları, bu etkinlik kümesini ESET'in CeranaKeeper adını verdiği ayrı bir tehdit aktörünün işi olarak izlemeye karar verdi. Grubun araçlarının kodunda "bectrl" dizesinin çok sayıda geçmesi, arıcı kelimesi ile arı türü Apis Cerana veya Asya bal arısı arasında bir kelime oyunu olan isme ilham verdi. ESET, CeranaKeeper ve Tayland'daki güvenlik açığı ile ilgili bulgularını 2024 Virus Bulletin konferansında sundu.
Tayland hükümetine yönelik saldırıların arkasındaki tehdit aktörü CeranaKeeper, grup tarafından kullanılan çok sayıda araç ve teknik hızla gelişmeye devam ettiği için özellikle acımasız görünüyor. Operatörler araç setlerini gerektiği gibi yeniden yazıyor ve tespit edilmekten kaçınmak için oldukça hızlı tepki veriyorlar. Bu grubun amacı mümkün olduğunca çok dosya toplamak ve bu amaçla belirli bileşenler geliştiriyor. CeranaKeeper sızma için bulut ve dosya paylaşım hizmetlerini kullanıyor ve muhtemelen bu popüler hizmetlere yönelik trafiğin çoğunlukla meşru görüneceği ve tespit edildiğinde engellenmesinin daha zor olacağı gerçeğine güveniyor.
Uzmanlar CeranaKeeper’ın (en az) 2022'nin başından beri aktif olduğunu ve esas olarak Tayland, Myanmar, Filipinler, Japonya ve Tayvan gibi Asya'daki devlet kurumlarını hedeflediğini aktarıyorlar.
Tayland saldırıları, daha önce diğer araştırmacılar tarafından Çin bağlantılı APT grubu Mustang Panda'ya atfedilen bileşenlerin yenilenmiş sürümlerinden ve daha sonra ele geçirilen bilgisayarlarda komutları yürütmek ve hassas belgeleri dışarı çıkarmak için Pastebin, Dropbox, OneDrive ve GitHub gibi hizmet sağlayıcıları kötüye kullanan yeni bir araç setinden yararlandı. Ancak taktikler, teknikler ve prosedürler, kod ve altyapı tutarsızlıklarının incelenmesi ESET'in CeranaKeeper ve MustangPanda'yı iki ayrı varlık olarak izlemenin gerekli olduğuna inanmasına yol açıyor. Çin'e bağlı her iki grup da ortak bir çıkar için ya da aynı üçüncü taraf aracılığıyla bilgi ve araç alt kümesi paylaşıyor olabilir.
CeranaKeeper'ı keşfeden ESET araştırmacısı Romain Dumont yaptığı açıklamada "Benzer yan yükleme hedefleri ve arşiv formatı gibi faaliyetlerindeki bazı benzerliklere rağmen ESET, iki grup arasında araç setlerindeki, altyapılarındaki, operasyonel uygulamalarındaki ve kampanyalarındaki farklılıklar gibi belirgin organizasyonel ve teknik farklılıklar gözlemledi. Ayrıca iki grubun benzer görevleri yerine getirme biçimlerinde de farklılıklar tespit ettik" dedi.
CeranaKeeper muhtemelen "ısmarlama stager" (ya da TONESHELL) adı verilen ve büyük ölçüde yan yükleme tekniğine dayanan ve ele geçirilmiş bir ağdan dosya sızdırmak için belirli bir komut dizisi kullanan kamuya açık bir araç seti kullanmaktadır. CeranaKeeper, operasyonlarında gruba özgü olduğu bilinen ve operasyonlarında kullanılan bileşenleri konuşlandırmaktadır. Ayrıca grup, kodunda ESET'e geliştirme süreci hakkında bilgi veren bazı meta veriler bırakarak CeranaKeeper'a olan atfımızı daha da sağlamlaştırdı.
Saldırganlar ayrıcalıklı erişim elde ettikten sonra TONESHELL arka kapısını kurdu. Kimlik bilgilerini boşaltmak için bir araç kullandı ve makinedeki güvenlik ürünlerini devre dışı bırakmak için yasal bir Avast sürücüsü ve özel bir uygulama kullandı. Ele geçirilen bu sunucudan, ağdaki diğer bilgisayarlara arka kapılarını dağıtmak ve çalıştırmak için bir uzaktan yönetim konsolu kullandılar. Grup, ağ genelinde yeni bir BAT betiği dağıttı ve Etki Alanı Yöneticisi ayrıcalıkları elde etmek için etki alanı denetleyicisinden yararlanarak erişimlerini diğer makinelere genişletti.
Tayland hükümetine yönelik saldırıda, saldırganlar daha önce belgelenmemiş, özel araçları konuşlandırmak için yeterli ilgiye sahip birkaç tehlikeye atılmış bilgisayar bulmuş ve seçmiştir. Bu destek araçları yalnızca belgelerin halka açık depolama hizmetlerine sızmasını kolaylaştırmak için değil aynı zamanda alternatif arka kapılar olarak da kullanıldı. Grubun kullandığı dikkate değer tekniklerden biri, kod paylaşımı ve iş birliği için popüler bir çevrimiçi platform olan GitHub'ın pull request ve sorun yorumu özelliklerini gizli bir ters kabuk oluşturmak için kullanarak GitHub’dan bir C&C sunucusu olarak faydalanmalarıdır.
Sapık milyarderin evinden çıkan isim ülkesinde deprem etkisi yarattıNorveç Veliaht Prensesi Mette-Marit'in, Jeffrey Epstein'ın cinsel suçlu ve pedofil olarak mahkûm edilmesinden yıllar sonra Florida'daki malikanesinde vakit geçirdiği fotoğraflar ortaya çıktı.05 Şubat 2026 Perşembe 10:21DÜNYA
Lağım henüz patlamamış! Yer yerinden oynayacakABD Adalet Bakanlığı'nın kamuoyuna açıkladığı Jeffrey Epstein belgelerinde çok sayıda hard disk ve dijital görüntü yer alırken, bu arşivin ünlülere şantaj yapmak amacıyla kaydedilmiş görüntülerle dolu olduğu iddiası dış basında tartışma yarattı04 Şubat 2026 Çarşamba 11:29DÜNYA
ABD, Umman Denizi’nde İran’a ait İHA’yı düşürdüAdı açıklanmayan ABD’li yetkili, ABD ordusunun Umman Denizi’nde ABD uçak gemisine yaklaşan İran’a ait bir insansız hava aracını (İHA) düşürdüğünü açıkladı.04 Şubat 2026 Çarşamba 10:50DÜNYA
Epstein dosyasına giren skandal fotoğrafJeffrey Epstein davasında kamuoyuna açılan 3 milyon sayfalık yeni arşiv, sarsıcı bir dijital yazışmayı gün yüzüne çıkardı.03 Şubat 2026 Salı 08:42DÜNYA
Trump 3 ülkeyi açık açık tehdit ettiABD Başkanı Donald Trump, İran, İngiltere ve Küba'yı hedef aldı.30 Ocak 2026 Cuma 08:52DÜNYA
Dev şirket milyarlarca dolarlık altını nükleer sığınakta saklamaya başladıKripto para şirketi Tether, yaklaşık 140 ton ve 23 milyar dolar değerindeki fiziki altın stoğuyla dünyanın en büyük devlet dışı altın rezervlerinden birini oluştururken, bu altınların nükleer sığınakta yüksek güvenlikli kasalarda tutulduğu bildirildi.28 Ocak 2026 Çarşamba 09:29DÜNYA
Amazon'da skandal mail!ABD merkezli teknoloji devi Amazon, küresel çapta gerçekleşen yeni işten çıkarma dalgasını çalışanlarına yanlışlıkla gönderilen bir e-posta ile duyurdu.28 Ocak 2026 Çarşamba 09:18DÜNYA
ABD’deki kar fırtınasında can kaybı 18’e yükseldiABD’de etkili olan kar fırtınasında hayatını kaybedenlerin sayısı 18’e yükseldi.27 Ocak 2026 Salı 10:28DÜNYA
Trump'tan Güney Kore hamlesi!ABD Başkanı Donald Trump, Güney Kore’nin ABD ile varılan ticaret anlaşmasının gereklerini yerine getirmediğini belirterek,gümrük vergilerini yüzde 15'ten yüzde 25'e çıkardığını açıkladı.27 Ocak 2026 Salı 09:40DÜNYA
ABD'de kar fırtınası kabusu sürüyorABD'de kar fırtınası nedeniyle iptal edilen uçuş sayısı 13 bine, elektriksiz kalan kişi sayısı ise 953 bine ulaştı.26 Ocak 2026 Pazartesi 09:39DÜNYA
Trump Kanada'yı hedef aldıABD Başkanı Donald Trump, Çin ile yakınlaşan Kanada'yı bir kez daha hedef alarak, "Çin, bir zamanlar büyük bir ülke olan Kanada'yı tamamen ele geçiriyor" dedi.26 Ocak 2026 Pazartesi 08:45DÜNYA
Japonya'da hükümet düştü, ülke erken seçime gidiyorJaponya parlamentosunun alt kanadı olan Temsilciler Meclisi, 8 Şubat'ta yapılacak erken genel seçimlere gidilebilmesi amacıyla feshedildi.24 Ocak 2026 Cumartesi 10:24DÜNYA
Trump'tan penguenli "Grönland" mesajı! Alay konusu olduBeyaz Saray'ın Trump ve "Nihilist Penguen" temalı yapay zeka görseli ile "Grönland" mesajı vermeyi amaçladı ancak penguenlerin Grönland'da yaşamaması nedeniyle sosyal medyada alay konusu oldu.24 Ocak 2026 Cumartesi 10:06DÜNYA
Suriye ordusu, yakalanan YPG'lileri müzik açıp oynattıSuriye ordusunun Fırat Nehri'nin batısında terör örgütü YPG/SDG'nin işgalindeki bölgelere başlayan operasyon, 44 saatin ardından anlaşmayla sonuçlanırken, yakalanan teröristler "Ebu Amşe komutanımız" şarkısıyla oynatılıp kayda alındı.20 Ocak 2026 Salı 09:58DÜNYA
Dünyayla teması olmayan kabile ilk kez görüntülendiAmazon ormanlarında modern dünyayla teması olmayan bir kabileye ait daha önce hiç yayınlanmamış yakın plan görüntüler ortaya çıktı.16 Ocak 2026 Cuma 09:19DÜNYA
Belediye başkanına markette dans ederek destek verdiDünyaca ünlü model ve oyuncu Emily Ratajkowski, New York'un yeni belediye başkanı Zohran Mamdani için bir markette dans etti.12 Ocak 2026 Pazartesi 10:48DÜNYA
Trump "Starlink göndereceğim" dedi, İran'dan jet karşılık geldiTrump İran'daki protestoculara Starlink gönderilmesi konusunda Elon Musk ile görüşeceğini söyledi. Bu hamleye jet yanıt veren İran ise ülkede Starlink erişimini engellemek için askeri sinyal bozucu cihazlar konuşlandırdı.12 Ocak 2026 Pazartesi 09:55DÜNYA
ABD, uluslararası sularda "Sophia" adlı petrol tankerine el koyduABD Güney Komutanlığı (SOUTHCOM), Güney Mızrağı Operasyonu kapsamında gerçekleştirilen bir müdahalede herhangi bir ülke bayrağı taşımayan, "M/T Sophia" adlı tankere el konulduğunu açıkladı.08 Ocak 2026 Perşembe 09:00DÜNYA
Kayıp 6 günün esrarı çözüldü! Şara, çatışmada yaralanmışSuriye lideri Şara'nın 6 gün boyunca kamuoyunun önüne çıkmaması suikast iddialarını gündeme getirdi.07 Ocak 2026 Çarşamba 09:38DÜNYA
ABD gözünü kararttı! Grönland için operasyon an meselesiBeyaz Saray Basın Sözcüsü Karoline Leavitt " Grönland için ABD ordusunu kullanmak da her zaman başkomutanın elinde olan bir seçenek" açıklamasında bulundu.07 Ocak 2026 Çarşamba 09:27DÜNYA
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.