SİBER CASUSLARIN HEDEFİ ŞİRKETLER
Eset yeni bir siber casusluk grubunu ortaya çıkardı...

14 Eylül 2022 Çarşamba 14:24
ESET araştırmacıları yakın zamanda, Asya başta olmak üzere Orta Doğu ve Afrika'da çeşitli yüksek profilli şirketlere ve yerel yönetimlere karşı belgelenmemiş araçlar kullanılan hedefe yönelik saldırılar yapıldığını keşfetti. Bu saldırılar, ESET'in Worok adını verdiği önceden bilinmeyen bir siber casusluk grubu tarafından gerçekleştirildi.
ESET telemetrisine göre Worok en azından 2020'den beri aktif ve günümüzde de aktif olmaya devam ediyor. Hedefleri arasında ise telekomünikasyon, bankacılık, denizcilik, enerji, askeriye, devlet kurumları ve kamu sektöründen çeşitli yüksek profilli şirketler yer alıyor. Worok, bazı durumlarda ilk erişimi sağlamak için kötü şöhretli ProxyShell güvenlik açıklarını da kullanabiliyor.
Ağırlıklı olarak Asya'daki şirketleri ve hükümetleri hedefliyor
Worok’u keşfeden ESET araştırmacısı Thibaut Passilly konuyla ilgili olarak şu açıklamayı yaptı: “Devlet kuruluşları başta olmak üzere, özel ve kamusal alanda çeşitli sektörleri hedef alan kötü amaçlı yazılım operatörleri, Asya ve Afrika'daki yüksek profilli kuruluşlara odaklanmış durumda, bu nedenle kurbanlara ait bilgilerin peşinde olduklarını düşünüyoruz.”

2020'nin sonlarında Worok, aşağıdakiler başta olmak üzere birçok farklı hükümet ve şirketi hedef alıyordu: Doğu Asya’da bir telekomünikasyon şirketi, Orta Asya’da bir banka, Güneydoğu Asya’da bir denizcilik şirketi, Orta Doğu’da bir devlet kuruluşu, Güney Afrika’da özel bir şirket. Mayıs 2021'den Ocak 2022'ye kadar izlenen operasyonlarda Worok'un eylemlerinde önemli bir ara gözlemlendi ancak grup, Şubat 2022'de odağına şu hedefleri alarak geri döndü: Doğu Asya’da bir enerji şirketi, Güneydoğu Asya’da bir kamu kurumu.

Kendi araçlarını geliştiren bir siber casusluk grubu olan Worok, hedeflerine ulaşmak için mevcut araçlardan da faydalanıyor. Grubun özel araç setinde CLRLoad ve PNGLoad adlı iki yükleyici ve PowHeartBeat adlı bir arka kapı bulunuyor. CLRLoad, 2021'de kullanılan, ancak 2022'de çoğu durumda PowHeartBeat ile değiştirilen birinci aşama bir yükleyici. PNGLoad da PNG görüntülerinde gizlenmiş kötü amaçlı yükleri yeniden oluşturmak için steganografi kullanan ikinci aşamalı bir yükleyici.

PowHeartBeat ise PowerShell'de yazılmış, sıkıştırma, kodlama ve şifreleme gibi çeşitli teknikler kullanılarak gizlenmiş tam özellikli bir arka kapı. Bu arka kapı, komut/süreç yürütme ve dosya manipülasyonu dahil olmak üzere çeşitli kabiliyetlere sahip. Örneğin, güvenliği ihlal edilmiş makinelere dosya yükleyebilir ve bu makinelerden dosya indirebilir; komuta ve kontrol sunucusuna yol, uzunluk, oluşturma süresi, erişim süreleri ve içerik gibi dosya bilgilerini döndürebilir; ve dosyaları silme, yeniden adlandırma ve taşıma gibi eylemleri yerine getirebilir.
Paylaşmadan önce iki kere düşünSosyal medyada fazla paylaşım siber suçluların işini kolaylaştırıyor20 Ağustos 2026 Perşembe 13:25TEKNOLOJİ
Yapay zeka öğretmenler ne kadar güvenli?Yapay zekâ öğretmenler çocuklar için ne kadar güvenli?15 Ağustos 2026 Cumartesi 23:42TEKNOLOJİ
Yapay zeka destekli moda tasarım platformu: LoumixModa tasarımını yapay zeka ile yeniden tanımlayan platform Loumix (loumix.com), tasarımcılar, moda evleri ve üretim firmalarını tek bir dijital çalışma alanında bir araya getiriyor.15 Ağustos 2026 Cumartesi 15:42TEKNOLOJİ
Şirketler için siber risk büyüyor!Siber tehditler gelişiyor, şirketlerin risk alanı genişliyor14 Ağustos 2026 Cuma 16:09TEKNOLOJİ
Sahte iş ilanlarına dikkatSahte İş İlanları Siber Güvenlik Riski Haline Geldi: Milyonlarca CV Kimin Elinde? İş ararken kimliğinizi kaybetmeyin!..12 Ağustos 2026 Çarşamba 12:58TEKNOLOJİ
Çocukların Fotoğraf Paylaşımında 5 Kritik UyarıGlobal siber güvenlik lideri Bitdefender, çocukların sosyal medyada...11 Ağustos 2026 Salı 12:52TEKNOLOJİ
Küçük işletme, büyük siber risk!Küçük işletmeler büyük siber risklerle karşı karşıya...07 Ağustos 2026 Cuma 11:59TEKNOLOJİ
Uygulamalar yerini yapay zekaya bırakıyorYapay zekâ dijital alışkanlıkları değiştiriyor...06 Ağustos 2026 Perşembe 19:47TEKNOLOJİ
Yapay zekâ meslekleri değil kullanmayanları geride bırakacakProf. Dr. Türker Tekin Ergüzel:“Hayata hazırlayan üniversiteler gerçek farkı oluşturuyor!”04 Ağustos 2026 Salı 13:16TEKNOLOJİ
Ekran görüntülerine güvenmeyin doğrulayınEkran görüntüsü ikna edici görünebilir ancak bu...31 Temmuz 2026 Cuma 12:56TEKNOLOJİ
Yapay Zeka Kullanan Şirketlere Kritik UyarıYapay Zekâ Kullanan Şirketler İçin Kritik Uyarı: Verileriniz Tehlikede Olabilir!22 Temmuz 2026 Çarşamba 14:33TEKNOLOJİ
Sıcaklarda telefonunuzu koruyun!Yaz sıcaklarında telefonunuzun performansını korumanın 7 yolu22 Temmuz 2026 Çarşamba 14:20TEKNOLOJİ
Dijital çağ beyni sessizce değiştiriyor!Özellikle çocuk ve gençlerde artan ekran maruziyeti...21 Temmuz 2026 Salı 13:01TEKNOLOJİ
Z Kuşağının %40'ı TikTok'ta ArıyorZ Kuşağının Yüzde 40'ı Google Yerine Tiktok'ta Arama Yapıyor20 Temmuz 2026 Pazartesi 22:02TEKNOLOJİ
“Dijital obezite” alarmı!Sürekli kaydırıyoruz ama çok azını hatırlıyoruz...19 Temmuz 2026 Pazar 22:52TEKNOLOJİ
Siber Dolandırıcılar Yaz Sezonunu Hedef AlıyorYaz sezonunda siber dolandırıcılardan nasıl korunacağız?14 Temmuz 2026 Salı 17:02TEKNOLOJİ
Çocuklara Sanal Görev TuzağıYaz tatiliyle birlikte çocukların teknoloji...14 Temmuz 2026 Salı 11:49TEKNOLOJİ
NASA’dan büyüleyici Mars görüntüleriNASA uzay aracı tarafından 2-15 Mayıs tarihleri arasında çekilen hızlandırılmış görüntüler, Mars'ın değişen görüntüsünü gösteriyor.22 Mayıs 2026 Cuma 10:01TEKNOLOJİ
Yerli ve milli çift namlulu deniz topları görücüye çıkıyorErmaksan, 5-9 Mayıs 2026 tarihlerinde İstanbul Fuar Merkezi'nde düzenlenecek SAHA EXPO 2026 fuarında, tamamen yerli imkânlarla geliştirdiği ileri savunma çözümlerini tanıtacak.28 Nisan 2026 Salı 17:36TEKNOLOJİ
Aşk mesajı mı, dolandırıcılık tuzağı mı?Teknolojinin gelişmesiyle giderek çevrimiçi olmaya başlayan romantik arayışlar siber dolandırıcılıkların da sayısını artırdı.14 Şubat 2026 Cumartesi 10:23TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.