• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

ESET yeni bir siber casusluk saldırısı belgeledi

haber by haber
31 Ekim 2022
in Teknoloji
0
ESET yeni bir siber casusluk saldırısı belgeledi
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Haber gayeli da olsa bilmediğiniz linkleri tıklamayın

ESET Araştırma Ünitesi, Mustang Panda APT kümesi tarafından daha evvel belgelenmemiş bir Korplug varyantının kullanıldığı, devam etmekte olan bir siber casusluk saldırısı keşfetti.Bu siber casusluk kampanyası, Ağustos 2021’den bu yana görülüyor ve 2022 Mart itibariyle hala devam ediyor.

Mevcut hücumlar, Ukrayna’daki savaştan ve Avrupa’daki öbür haber başlıklarından yararlanıyor. Bilinen kurbanlar ortasında araştırma kurumları, internet servis sağlayıcıları (ISP’ler) ve çoğunlukla Doğu ve Güneydoğu Asya’da bulunan Avrupalı diplomatik temsilciler yer alıyor. ESET araştırmacıları, 2020’de belgelenen THOR varyantına benzerliği nedeniyle bu yeni Korplug varyantına Hodur ismini verdi. İskandinav mitolojisinde Hodur, Thor’un kör üvey kardeşidir.

Bu taarruz kampanyasının kurbanları, muhtemelen Rusya’nın Ukrayna’yı işgali üzere Avrupa’daki en son olayları berbata kullanarak kimlik avı evraklarıyla kandırılıyor. İşgal, Birleşmiş Milletler Mülteci Örgütü UNHCR’ye nazaran üç milyondan fazla kişinin savaştan komşu ülkelere kaçmasına ve Ukrayna sonlarında gibisi görülmemiş bir krize yol açtı. Bu kampanyayla ilgili belgelerden biri “Situation at the EU borders with Ukraine.exe” (Ukrayna ile AB Sonlarındaki Durum.exe) ismine sahip.

Kimlik avına yönelik kandırma metotları, güncellenmiş COVID-19 seyahat kısıtlamalarından, Yunanistan için onaylanmış bir bölgesel yardım haritasından ve Avrupa Parlamentosu ve Kurul Yönetmeliği’nden bahsediyor. En son kandırma tekniği ise, Avrupa Kurulu’nun web sitesinde bulunan gerçek bir evrak. Bu durum, bu kampanyanın ardındaki APT kümesinin şimdiki olayları takip ettiğini ve bu olaylara başarılı ve süratli bir halde reaksiyon verebildiğini gösteriyor.

Hodur’u keşfeden ESET makûs hedefli yazılım araştırmacısı Alexandre Côté Cyr bu durumu şöyle açıklıyor: “Taktikler, Teknikler ve Prosedürlerdeki kod benzerliklerine ve birçok ortak noktaya dayanarak, ESET araştırmacıları bu kampanyanın TA416, RedDelta yahut PKPLUG olarak da bilinen Mustang Panda kümesiyle bağlantılı olduğundan emin. Bu küme, yüklü olarak devlet kurumlarını ve STK’ları amaç alan bir siber casusluk kümesi.” Mustang Panda kurbanları çoğunlukla Doğu ve Güneydoğu Asya’da, bilhassa Moğolistan’da bulunuyor, lakin yalnızca bu ülkelerle sonlu değil. Küme, 2020’de Vatikan’ı hedefleyen kampanyasıyla da tanınıyor.

ESET araştırmacıları tüm kurbanların kesimlerini belirleyememiş olsa da, bu kampanya öteki Mustang Panda kampanyalarıyla tıpkı gayelere sahip. APT’nin tipik olarak kurban seçimlerini göz önünde bulundurduğumuzda kurbanların birçok Doğu ve Güneydoğu Asya’da, kimileri ise Avrupa ve Afrika ülkelerinde yer alıyor. ESET telemetrisine nazaran, gayelerin büyük çoğunluğu Moğolistan ve Vietnam’ın akabinde Myanmar’da görülürken birkaçı da Yunanistan, Kıbrıs, Rusya, Güney Sudan ve Güney Afrika üzere öbür ülkelerde bulunuyor. Tanımlanan kesimler ortasında diplomatik temsilciler, araştırma kurumları ve ISP’ler yer alıyor.

Mustang Panda’nın kampanyaları sıklıkla Cobalt Strike, Poison Ivy ve Korplug (PluxX olarak da bilinir) dahil olmak üzere berbat emelli yazılım paylaşmak maksadıyla özel yükleyiciler kullanır. Kümenin ayrıyeten kendi Korplug varyantlarını oluşturduğu da biliniyor. Côté Cyr kelamlarını şu biçimde bitiriyor: “Korplug kullanan başka kampanyalarla karşılaştırıldığında, dağıtım sürecinin tüm basamakları, biz berbat gayeli yazılım araştırmacıları için araştırmayı daha sıkıntı hale getirmek üzere tahlil tedbire tekniklerini ve denetim akışı gizlemeyi kullanıyor.”

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

“Hayaller ve Hayatlar” 11. ve 12. Bölümleriyle beIN CONNECT’te Yayında!

Sonraki Gönderi

Menemen’de Hayata Zaman Tanı etkinliği

Sonraki Gönderi
Menemen’de Hayata Zaman Tanı etkinliği

Menemen'de Hayata Zaman Tanı etkinliği

ÖNERİLEN

Cumhuriyet’in 100. yılı etkinlikleri duyuruldu! 28 Ekim ve 29 Ekim konserleri, kutlamaları…

19 Nisan 2024

6 ildeki 12 taşınmazın satışına onay

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    0 shares
    Paylaş 0 Tweet 0
  • ‘Yolcu360 Partner’ Kurumların ve Acentelerin Hizmetinde

    0 shares
    Paylaş 0 Tweet 0
  • Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    0 shares
    Paylaş 0 Tweet 0
  • Hürriyet Bizimle’de Ceyhun Yılmaz ile Hayata Dair

    0 shares
    Paylaş 0 Tweet 0
  • Cansever’in yeğeni Samara Can İbo Show’da Roman Havası oynadı!

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Ankara escortAnkara escort