15 Aralık 2025, Pazartesi
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Casusluk kümesinin maksadı diplomatlar

by
11 Ağustos 2023
in Teknoloji
0
Casusluk kümesinin maksadı diplomatlar
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET MoustachedBouncer ismi verilen yeni bir siber casusluk kümesi keşfetti. Casusluk kümesi ismini Belarus’taki varlığından alıyor ve idarenin çıkarları doğrultusunda hareket ediyor. Küme Belarus’taki yabancı büyükelçilikleri amaç alıyor.

2014’ten beri etkin olduğu belirtilen küme, Belarus’taki Avrupalılar dahil olmak üzere sadece yabancı büyük elçilikleri hedefliyor. 2020’den beri MoustachedBouncer, amaçlarına saldırmak için Belarus’ta ISP düzeyinde ortadaki düşman (AitM) hücumlarını gerçekleştirebiliyor. Küme, ESET’in NightClub ve Disco olarak isimlendirdiği iki başka araç seti kullanıyor. 

ESET telemetrisine nazaran, küme Belarus’taki yabancı büyükelçilikleri gaye alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik çalışanının gaye alındığı dört ülke belirlendi. ESET, MoustachedBouncer’ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, bilhassa Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP seviyesinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Denetim (C&C) bağlantıları için gelişmiş teknikler kullanıyor.

Seçilmiş maksatlara yönelik kullanılıyor

ESET Research, MoustachedBouncer’ı farklı bir küme olarak takip ederken; kümenin 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet işçisini gaye alan öbür bir faal casusluk kümesi olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- ögeler bulundu. MoustachedBouncer operatörleri, amaçlarını tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP düzeyinde müdahale ederek Windows’u bir tutsak portalın gerisinde olduğuna inandırıyor. Yeni tehdit kümesini keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte legal lakin geçersiz bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil lakin tahminen de yalnızca büyükelçilikler üzere seçilmiş birtakım kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP düzeyinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit kümesi olan Tıpla ve StrongPity’yi hatırlatıyor.”

Ses kaydı, ekran imgesi alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) akınları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz arkası edilemezken, Belarus’ta yasal dinleme ögelerinin varlığı, trafiğin gayelerin yönlendiricileri yerine ISP seviyesinde gerçekleştiğini gösteriyor,” halinde durumu açıkladı. 

2014’ten bu yana MoustachedBouncer tarafından kullanılan makus hedefli yazılım ailesi gelişti ve 2020’de kümenin ortadaki düşman taarruzlarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor fakat makul bir makinede tıpkı anda sadece bir tanesi yerleştiriliyor. ESET, Disco’nun AitM hücumlarıyla irtibatlı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı üzere bir azaltma nedeniyle ISP seviyesinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

Faou, “Buradan alınması gereken bildiri, İnternetin muteber olmadığı yabancı ülkelerdeki kuruluşların, rastgele bir ağ inceleme aygıtını atlatmak için tüm İnternet trafiklerinde sağlam bir pozisyona yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Birebir vakitte yüksek kaliteli, aktüel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

NightClub implantı, bilgileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı üzere fiyatsız e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit kümesi, belgeleri çalmaya ve harici olanlar da dahil şoförleri izlemeye odaklanıyor. NightClub implantının yapabildikleri ortasında ses kaydı, ekran manzarası alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: casuslukdiplomatlarEsetİmplantIspkümesininmaksadımaksatPostateknoloji

Related Posts

BOZOK ve KAYI30’dan tam isabet!
Gündem

BOZOK ve KAYI30’dan tam isabet!

14 Aralık 2025
Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Türkiye’den güç dengelerini etkileyen kritik adım
Gündem

Türkiye’den güç dengelerini etkileyen kritik adım

9 Aralık 2025
Next Post
Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Renault’nun En Gelişmiş Hibrit Tekolojisi, Yeni Austral E-Tect Full Hybrid İle Türkiye’de

Renault'nun En Gelişmiş Hibrit Tekolojisi, Yeni Austral E-Tect Full Hybrid İle Türkiye'de

6 şampiyon bir sinemada

6 şampiyon bir sinemada

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.657)
  • Ekonomi Haberleri (1.269)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.583)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.845)
  • Haberler (6.970)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.644)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.669)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Trump’ın işaret ettiği isimden dikkat çekici faiz değerlendirmesi

Trump’ın işaret ettiği isimden dikkat çekici faiz değerlendirmesi

1 hafta ago
Aydın Büyükşehir’den Söke’ye otopark yatırımı

Aydın Büyükşehir’den Söke’ye otopark yatırımı

3 yıl ago
Borusan CAT VE ALTYNALMAS, toplumsal cinsiyet eşitliği için çalışıyor, Kazakistan iş alanlarında bayan istihdamını artırıyor

Borusan CAT VE ALTYNALMAS, toplumsal cinsiyet eşitliği için çalışıyor, Kazakistan iş alanlarında bayan istihdamını artırıyor

2 yıl ago
Lider Savran: “Yeni yılda da birebir heyecanla çalışacağız”

Lider Savran: “Yeni yılda da birebir heyecanla çalışacağız”

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result

Öne Çıkanlar

Kasımda bütçe 169,5 milyar TL fazla verdi

İmralı heyeti, AK Parti’den randevu istedi

CHP, Kağıthane mitingini iptal etti

Gülşah Durbay’ın acıklı hikayesi…

Trabzonspor ile Beşiktaş yenişemedi: 3-3

Özel: Bu vedaya hazırlanamıyoruz

Popüler Haberler

11. Yargı Paketi yılbaşından önce yasalaşacak
Gündem

11. Yargı Paketi yılbaşından önce yasalaşacak

by Global Manşet
15 Aralık 2025
0

Kamuoyunda "11. Yargı Paketi" olarak bilinen, 31 Temmuz 2023 ve öncesinde işlenen suçlar bakımından hükümlülerin kapalı cezaevinden...

Yasa dışı bahis reklamı yapan hesaplara erişim engeli

Yasa dışı bahis reklamı yapan hesaplara erişim engeli

15 Aralık 2025
Akaryakıtta sürpriz gelişme: Benzine indirim geliyor

Akaryakıtta sürpriz gelişme: Benzine indirim geliyor

15 Aralık 2025
Kasımda bütçe 169,5 milyar TL fazla verdi

Kasımda bütçe 169,5 milyar TL fazla verdi

15 Aralık 2025
İmralı heyeti, AK Parti’den randevu istedi

İmralı heyeti, AK Parti’den randevu istedi

15 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.657)
  • Ekonomi Haberleri (1.269)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.583)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.845)
  • Haberler (6.970)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.644)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.669)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş