19 Aralık 2025, Cuma
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Casusluk kümesinin maksadı diplomatlar

by
11 Ağustos 2023
in Teknoloji
0
Casusluk kümesinin maksadı diplomatlar
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET MoustachedBouncer ismi verilen yeni bir siber casusluk kümesi keşfetti. Casusluk kümesi ismini Belarus’taki varlığından alıyor ve idarenin çıkarları doğrultusunda hareket ediyor. Küme Belarus’taki yabancı büyükelçilikleri amaç alıyor.

2014’ten beri etkin olduğu belirtilen küme, Belarus’taki Avrupalılar dahil olmak üzere sadece yabancı büyük elçilikleri hedefliyor. 2020’den beri MoustachedBouncer, amaçlarına saldırmak için Belarus’ta ISP düzeyinde ortadaki düşman (AitM) hücumlarını gerçekleştirebiliyor. Küme, ESET’in NightClub ve Disco olarak isimlendirdiği iki başka araç seti kullanıyor. 

ESET telemetrisine nazaran, küme Belarus’taki yabancı büyükelçilikleri gaye alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik çalışanının gaye alındığı dört ülke belirlendi. ESET, MoustachedBouncer’ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, bilhassa Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP seviyesinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Denetim (C&C) bağlantıları için gelişmiş teknikler kullanıyor.

Seçilmiş maksatlara yönelik kullanılıyor

ESET Research, MoustachedBouncer’ı farklı bir küme olarak takip ederken; kümenin 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet işçisini gaye alan öbür bir faal casusluk kümesi olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- ögeler bulundu. MoustachedBouncer operatörleri, amaçlarını tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP düzeyinde müdahale ederek Windows’u bir tutsak portalın gerisinde olduğuna inandırıyor. Yeni tehdit kümesini keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte legal lakin geçersiz bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil lakin tahminen de yalnızca büyükelçilikler üzere seçilmiş birtakım kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP düzeyinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit kümesi olan Tıpla ve StrongPity’yi hatırlatıyor.”

Ses kaydı, ekran imgesi alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) akınları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz arkası edilemezken, Belarus’ta yasal dinleme ögelerinin varlığı, trafiğin gayelerin yönlendiricileri yerine ISP seviyesinde gerçekleştiğini gösteriyor,” halinde durumu açıkladı. 

2014’ten bu yana MoustachedBouncer tarafından kullanılan makus hedefli yazılım ailesi gelişti ve 2020’de kümenin ortadaki düşman taarruzlarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor fakat makul bir makinede tıpkı anda sadece bir tanesi yerleştiriliyor. ESET, Disco’nun AitM hücumlarıyla irtibatlı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı üzere bir azaltma nedeniyle ISP seviyesinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

Faou, “Buradan alınması gereken bildiri, İnternetin muteber olmadığı yabancı ülkelerdeki kuruluşların, rastgele bir ağ inceleme aygıtını atlatmak için tüm İnternet trafiklerinde sağlam bir pozisyona yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Birebir vakitte yüksek kaliteli, aktüel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

NightClub implantı, bilgileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı üzere fiyatsız e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit kümesi, belgeleri çalmaya ve harici olanlar da dahil şoförleri izlemeye odaklanıyor. NightClub implantının yapabildikleri ortasında ses kaydı, ekran manzarası alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: casuslukdiplomatlarEsetİmplantIspkümesininmaksadımaksatPostateknoloji

Related Posts

Uzayda faciaya kıl payı
Global

Uzayda faciaya kıl payı

16 Aralık 2025
BOZOK ve KAYI30’dan tam isabet!
Gündem

BOZOK ve KAYI30’dan tam isabet!

14 Aralık 2025
Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Next Post
Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Renault’nun En Gelişmiş Hibrit Tekolojisi, Yeni Austral E-Tect Full Hybrid İle Türkiye’de

Renault'nun En Gelişmiş Hibrit Tekolojisi, Yeni Austral E-Tect Full Hybrid İle Türkiye'de

6 şampiyon bir sinemada

6 şampiyon bir sinemada

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.664)
  • Ekonomi Haberleri (1.276)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.598)
  • Gezi (1)
  • Global (1.871)
  • Gündem (21.915)
  • Haberler (7.025)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.714)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Büyükşehir Atletleri 353 Madalya ve Kupa Kazandı

Büyükşehir Atletleri 353 Madalya ve Kupa Kazandı

2 yıl ago
Hazine ve Maliye Bakanlığından kira sertifikası açıklaması

Hazine ve Maliye Bakanlığından kira sertifikası açıklaması

1 yıl ago
KODELİG’23’te kazanan okullar aşikâr oldu

KODELİG’23’te kazanan okullar aşikâr oldu

2 yıl ago
Büyükşehir Demre Gökyazı’da içme suyu sınırlarını yeniliyor

Büyükşehir Demre Gökyazı’da içme suyu sınırlarını yeniliyor

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result

Öne Çıkanlar

Ticaret Bakanı Ömer Bolat’tan enflasyon açıklaması

PFDK’dan El-Bilal Toure’ye 2 maç ceza

Uyuşturucu soruşturması: Veyis Ateş ifade verdi

Zelenskiy’den AB’ye mali destek çağrısı

Bolivya’da ekonomideki durum nedeniyle OHAL ilan edildi

Erdoğan: Filistin halkının yanında eğilmeden, bükülmeden dimdik duruyoruz

Popüler Haberler

Kulislerden şok iddia: Hakan Fidan görevden alınıyor mu?
Gündem

Kulislerden şok iddia: Hakan Fidan görevden alınıyor mu?

by Global Manşet
19 Aralık 2025
0

Gazeteci Mustafa Balbay, Meltem TV’de katıldığı canlı yayında Ankara kulislerini hareketlendiren dikkat çekici bir iddiayı kamuoyuyla paylaştı....

Trump’tan Fed başkanlığı mesajı: Karar yakın

Trump’tan Fed başkanlığı mesajı: Karar yakın

19 Aralık 2025
Kupada Galatasaray Başakşehir’den 3 puanı aldı

Kupada Galatasaray Başakşehir’den 3 puanı aldı

18 Aralık 2025
Ticaret Bakanı Ömer Bolat’tan enflasyon açıklaması

Ticaret Bakanı Ömer Bolat’tan enflasyon açıklaması

18 Aralık 2025
PFDK’dan El-Bilal Toure’ye 2 maç ceza

PFDK’dan El-Bilal Toure’ye 2 maç ceza

18 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.664)
  • Ekonomi Haberleri (1.276)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.598)
  • Gezi (1)
  • Global (1.871)
  • Gündem (21.915)
  • Haberler (7.025)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.714)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.670)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş