14 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

ESET yeni bir tehdit kümesini ortaya çıkardı

by
26 Ocak 2024
in Teknoloji
0
ESET yeni bir tehdit kümesini ortaya çıkardı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Dijital güvenlik şirketi ESET, Çin irtibatlı yeni bir APT kümesini ve bu küme  tarafından kullanılan sofistike bir implant olan NSPX30’u ortaya çıkardı. ESET Çin kontaklı APT (sürekli gelişmiş tehdit) kümesini Blackwood olarak isimlendirdi. 

Blackwood, implantı dağıtırken yasal yazılımlardan gelen güncelleme taleplerini ele geçirmek için ortadaki adam tekniklerinden yararlanıyor. Çin, Japonya ve Birleşik Krallık’tan bireylere ve şirketlere karşı siber casusluk operasyonları gerçekleştiriyor. NSPX30 implantı Tencent QQ, WPS Office ve Sogou Pinyin üzere yasal yazılımların güncelleme sistemleri aracılığıyla dağıtılıyor. Araştırma, NSPX30’un gelişiminin izini 2005 yılında Project Wood ismi verilen ve kurbanlarından data toplamak için tasarlanan küçük bir art kapıya kadar sürüyor. NSPX30, damlalık, yükleyiciler, orkestratör ve art kapı üzere çeşitli bileşenleri içeren çok etaplı bir implant.  NSPX30 ayrıyeten çeşitli Çin makûs gayeli yazılımdan müdafaa tahlillerinde kendisini müsaade verilenler listesine ekleme yeteneğine sahip. ESET bu aktiviteyi Blackwood ismini verdiği yeni bir APT kümesine bağladığını açıkladı.

ESET Research, Blackwood ve art kapı Project Wood’u muteks isminde yinelenen bir temaya dayanarak isimlendirdi. Muteks yahut karşılıklı dışlama, paylaşılan bir kaynağa erişimi denetim etmek için kullanılan bir senkronizasyon aracı. 2005’teki Project Wood implantı, uygulanan teknikler göz önüne alındığında, berbat hedefli yazılım geliştirme konusunda tecrübeli geliştiricilerin işi olarak görünüyor. ESET, Blackwood ismini verdiği Çin ilişkili tehdit aktörünün en az 2018’den beri faaliyet gösterdiğini düşünüyor.

ESET telemetrisine nazaran, NSPX30 implantı kısa mühlet evvel az sayıda sistemde tespit edildi. Kurbanlar ortasında Çin ve Japonya’da bulunan kimliği bilinmeyen şahıslar, Birleşik Krallık’taki yüksek profilli bir kamu araştırma üniversitesinin ağına bağlı Çince konuşan kimliği belgisiz bir kişi, Çin’de bulunan büyük bir üretim ve ticaret şirketi ve mühendislik ve üretim dalındaki bir Japon şirketinin Çin merkezli ofisleri yer alıyor. ESET, saldırganların, erişimin kaybedilmesi durumunda sistemleri tekrar ele geçirmeye çalıştıklarını da gözlemledi.

NSPX30, damlalık, yükleyiciler, orkestratör ve art kapı üzere çeşitli bileşenleri içeren çok evreli bir implant. Son bileşenlerin her ikisi de Skype, Telegram, Tencent QQ ve WeChat üzere çeşitli uygulamalar için casusluk yetenekleri uygulayan kendi eklenti setlerine sahip. Ayrıyeten çeşitli Çin antivirüs tahlillerinden kaçınma yeteneğine de sahip. ESET Research, legal yazılımlar (şifrelenmemiş) HTTP protokolünü kullanarak yasal sunuculardan güncellemeleri indirmeye çalıştığında makinelerin tehlikeye girdiğini belirledi. Ele geçirilen yazılım güncellemeleri ortasında Tencent QQ, Sogou Pinyin ve WPS Office üzere tanınan Çin yazılımları da bulunuyor. Art kapının temel emeli denetleyicisiyle irtibat kurmak ve toplanan dataları dışarı sızdırmak. Ekran imgesi alabilir, keylogging yapabilir ve çeşitli bilgiler toplayabilir.

Saldırganların engelleme yeteneği, orkestratör ve art kapı yeni bileşenler indirmek yahut toplanan bilgileri dışarı sızdırmak için Baidu’nun sahip olduğu yasal ağlarla bağlantı kurarken gerçek altyapılarını anonimleştirmelerine de imkan tanıyor. ESET, NSPX30 tarafından üretilen berbat niyetli fakat yasal görünen trafiğin, ortadaki düşman ataklarını da gerçekleştiren bilinmeyen durdurma düzeneği tarafından gerçek saldırganların altyapısına iletildiğine inanıyor.

NSPX30 ve Blackwood’u keşfeden ESET araştırmacısı Facundo Muñoz, “Saldırganların makûs niyetli güncellemeler olarak NSPX30’u tam manasıyla nasıl sunabildiklerini bilmiyoruz çünkü saldırganların başlangıçta gayelerini tehlikeye atmalarını imkan tanıyan aracı şimdi keşfetmedik” dedi. Muñoz, “Ancak bu yetenekleri sergileyen Çin’e bağlı tehdit aktörleriyle ilgili kendi tecrübelerimize ve Çin’e bağlı öteki bir küme olan MustangPanda’ya atfedilen yönlendirici implantlarıyla ilgili son araştırmalara dayanarak, saldırganların kurbanların ağlarına, muhtemelen yönlendiriciler yahut ağ geçitleri üzere savunmasız ağ aygıtlarına bir ağ implantı yerleştirdiğini iddia ediyoruz” diye açıklama yaptı.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: AğbirÇin,çıkardıEsetİmplantkümesiniortayaTehditteknolojiYazılımyeni

Related Posts

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Türkiye’den güç dengelerini etkileyen kritik adım
Gündem

Türkiye’den güç dengelerini etkileyen kritik adım

9 Aralık 2025
36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Next Post
Vestel’in sürdürülebilirlik skorları 2023’te de yükseldi

Vestel'in sürdürülebilirlik skorları 2023'te de yükseldi

Kaspersky, ‘Uluslararası Data Saklılığı Günü’nde 2024 yılı zımnilik varsayımlarını paylaştı!

Kaspersky, 'Uluslararası Data Saklılığı Günü'nde 2024 yılı zımnilik varsayımlarını paylaştı!

Su istikrarı nasıl sağlanır?

Su istikrarı nasıl sağlanır?

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.580)
  • Gezi (1)
  • Global (1.857)
  • Gündem (21.822)
  • Haberler (6.950)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.621)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Kervan Besin ikinci çeyrek sonuçlarını açıkladı: FAVÖK’ünü geçen yıla nazaran yüzde 91 artırdı

Kervan Besin ikinci çeyrek sonuçlarını açıkladı: FAVÖK’ünü geçen yıla nazaran yüzde 91 artırdı

2 yıl ago
Ülkemizde 1 milyon 119 bin 615 adet araba üretildi

Ülkemizde 1 milyon 119 bin 615 adet araba üretildi

2 yıl ago
Fenerbahçe, Youssef En-Nesyri transferinde sona yaklaştı

Fenerbahçe, Youssef En-Nesyri transferinde sona yaklaştı

1 yıl ago
Selçuk Bayraktar: TB3 SİHA, TCG Anadolu’da denenecek

Selçuk Bayraktar: TB3 SİHA, TCG Anadolu’da denenecek

1 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

Almanya Başbakanı’ndan Avrupa’ya uyarı: ABD dönemi kapanıyor

Meclis’teki taciz iddialarında yeni tutuklamalar

Kamboçya, Tayland sınırını tamamen kapattı

DMM’de istifa haberi

Popüler Haberler

11 ayda 578 milyar TL’lik fatura desteği
Gündem

11 ayda 578 milyar TL’lik fatura desteği

by Global Manşet
14 Aralık 2025
0

Enerji ve Tabii Kaynaklar Bakanı Alparslan Bayraktar, TBMM Genel Kurulu’nda Enerji ve Tabii Kaynaklar Bakanlığı ile Sağlık...

Galatasaray, Antalya deplasmanında farklı kazandı

Galatasaray, Antalya deplasmanında farklı kazandı

13 Aralık 2025
Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

13 Aralık 2025
Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

13 Aralık 2025
7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

13 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.580)
  • Gezi (1)
  • Global (1.857)
  • Gündem (21.822)
  • Haberler (6.950)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.621)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş