-
BIST 100
15807,88%-0,41
-
DOLAR
44,37% 0,19
-
EURO
51,18% -0,07
-
GRAM ALTIN
6417,41% 2,74
-
Ç. ALTIN
10535,37% -0,74
Çin bağlantılı siber casusların devlet kurumlarını hedef aldığı iddiası
-
A+Buyut
-
A-Kucult
Siber güvenlik şirketi ESET, Çin bağlantılı yeni bir Gelişmiş Kalıcı Tehdit (APT) Grubu keşfettiğini duyurdu. LongNosedGoblin adı verilen grubun Güneydoğu Asya ve Japonya'da siber casusluk araçları kullandığı ve devlet kurumlarını hedef aldığı öne sürüld
ESET Research, Windows makinelerindeki ayarları ve izinleri yönetmek için genellikle Active Directory ile birlikte kullanılan bir mekanizma olan Grup İlkesini kötüye kullanarak kötü amaçlı yazılımları dağıtmak ve saldırıya uğramış ağda yatay olarak hareket etmek için yeni bir Çin bağlantılı APT grubu olan LongNosedGoblin'i keşfetti. Grup, Güneydoğu Asya ve Japonya'daki devlet kurumlarının ağlarına siber casusluk araçları dağıtmak için kullanılıyor.
2024 yılında, ESET araştırmacıları Güneydoğu Asya'daki bir devlet kurumunun ağında daha önce belgelenmemiş bir kötü amaçlı yazılım fark etti. Grubun Eylül 2023'ten beri aktif durumda olduğu düşünülüyor. ESET, Eylül 2025 itibarıyla grubun bölgedeki faaliyetlerinin yeniden başladığını gözlemlemeye başladı. Grup, ele geçirilen ağda ve Komuta ve Kontrol (C&C) için bulut hizmetlerinde (ör. Microsoft OneDrive ve Google Drive) kötü amaçlı yazılım yayıyor.
Kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor
LongNosedGoblin'in cephaneliğinde birkaç araç bulunuyor. NosyHistorian, grubun Google Chrome, Microsoft Edge ve Mozilla Firefox'tan tarayıcı geçmişini toplamak için kullandığı bir C#/.NET uygulaması. Bu bilgiler, başka kötü amaçlı yazılımların nereye yerleştirileceğini belirlemek için kullanılıyor. NosyDoor, makine adı, kullanıcı adı, işletim sistemi sürümü ve mevcut işlemin adı dâhil olmak üzere kurbanın makinesiyle ilgili meta verileri toplar ve tümünü C&C'ye gönderir. Ardından C&C'den komutlar içeren görev dosyalarını alır ve ayrıştırır. Komutlar, dosyaları sızdırmasına, dosyaları silmesine ve kabuk komutlarını yürütmesine olanak tanır.
NosyStealer, Microsoft Edge ve Google Chrome'dan tarayıcı verilerini çalmak için kullanılır. NosyDownloader, bir dizi gizlenmiş komutu yürütür ve belleğe bir yük indirip çalıştırır. LongNosedGoblin tarafından kullanılan diğer araçların yanı sıra ESET, açık kaynaklı keylogger DuckSharp'ın değiştirilmiş bir versiyonu gibi görünen C#/.NET keylogger NosyLogger'ı da tespit etti. Grup tarafından kullanılan diğer araçlar arasında ters SOCKS5 proxy ve ses ve video yakalamak için muhtemelen FFmpeg gibi bir video kaydedici çalıştırmak için kullanılan bir argüman çalıştırıcı (argüman olarak geçirilen bir uygulamayı çalıştıran bir araç) bulunmaktadır.
LongNosedGoblin'i Peter Strýček ile birlikte araştıran ESET araştırmacısı Anton Cherepanov "Farklı teknikler kullanarak ve Yandex Disk bulut hizmetini C&C sunucusu olarak kullanan, bir AB ülkesindeki bir kuruluşu hedef alan başka bir NosyDoor varyantı örneği de tespit ettik. Bu NosyDoor varyantının kullanılması, kötü amaçlı yazılımın Çin ile bağlantılı birden fazla tehdit grubu arasında paylaşılabileceğini gösteriyor" açıklamasını yaptı. (İLKHA)
Batman'da FETÖ hükümlüsü firari yakalandı
Ceza infaz kurumlarında hafız sayısı 170’e yükseldi
Ceza infaz kurumlarında 976 diyanet görevlisi görev yapıyor
Elazığ’da trafik denetimlerinde çok sayıda ceza uygulandı
İran, ABD’nin “Uçan radar” casus uçağını imha etti
Avrupa ülkelerinde yaz saati uygulaması başladı
İşgal rejimi Lübnan’a saldırı düzenledi: 9 kişi şehit oldu
Doğal gaz depolarında doluluk yüzde 71’e ulaştı
Diyarbakırlı Sanayici Işık: Alüminyum sektörü Türkiye’de büyük potansiyele sahip
Mardin’de otomobil tarlaya savruldu: Bir ölü, 3 yaralı
Bakan Işıkhan: Bugüne kadar 3,3 milyon Mesleki Yeterlilik Belgesi düzenlendi
Batman'da AVM'de elektrik yangını paniği
TEMA’dan TEMA’lı Olmak Eğitimi
Dışişleri Bakanı Fidan, Pakistanlı mevkidaşı Dar ile görüştü
ABD’de milyonlar Trump’a karşı sokaklara döküldü
İran, işgal rejimini ve ABD üslerini gece boyunca füzelerle vurdu
İstanbul’da baraj doluluk oranı yüzde 54,69 seviyesinde
Kuyumculardan vatandaşlara uyarı: Panik yapmayın, piyasa dengeye oturacak
İran’dan Lübnanlı gazeteciler için taziye mesajı
İşgal rejimi saldırısında 6 Filistinli şehit oldu
Kastamonu’da kuvvetli yağış uyarısı
Bursa’da zincirleme trafik kazası: 3 yaralı
Uşak’ta uyuşturucu operasyonu: Bir tutuklama
İran, Suudi Arabistan'daki ABD askeri üssünü vurdu: 15 yaralı
Katar ve Mısır’dan kritik zirve: Bölgesel gerilim masada
Irak Kürdistan Bölgesel Yönetimi Başkanı Barzani'nin evine bombalı saldırı
5G kullanmak için ne gerekli?
Meteorolojiden 10 il için sarı kodlu uyarı
Ülke genelinde kuvvetli yağış ve fırtına uyarısı
Fransa’da kamyon şoförlerinden akaryakıt zammına protesto
Yükleniyor







