6 Kasım 2025, Perşembe
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Casusluk kümesinin maksadı diplomatlar

by
11 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET MoustachedBouncer ismi verilen yeni bir siber casusluk kümesi keşfetti. Casusluk kümesi ismini Belarus’taki varlığından alıyor ve idarenin çıkarları doğrultusunda hareket ediyor. Küme Belarus’taki yabancı büyükelçilikleri gaye alıyor.

2014’ten beri faal olduğu belirtilen küme, Belarus’taki Avrupalılar dahil olmak üzere sadece yabancı büyük elçilikleri hedefliyor. 2020’den beri MoustachedBouncer, maksatlarına saldırmak için Belarus’ta ISP düzeyinde ortadaki düşman (AitM) hücumlarını gerçekleştirebiliyor. Küme, ESET’in NightClub ve Disco olarak isimlendirdiği iki başka araç seti kullanıyor. 

ESET telemetrisine nazaran, küme Belarus’taki yabancı büyükelçilikleri amaç alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik işçisinin amaç alındığı dört ülke belirlendi. ESET, MoustachedBouncer’ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, bilhassa Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP seviyesinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Denetim (C&C) bağlantıları için gelişmiş teknikler kullanıyor.

Seçilmiş amaçlara yönelik kullanılıyor

ESET Research, MoustachedBouncer’ı farklı bir küme olarak takip ederken; kümenin 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet işçisini maksat alan diğer bir etkin casusluk kümesi olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- ögeler bulundu. MoustachedBouncer operatörleri, gayelerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP düzeyinde müdahale ederek Windows’u bir tutsak portalın ardında olduğuna inandırıyor. Yeni tehdit kümesini keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte legal fakat uydurma bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil fakat tahminen de yalnızca büyükelçilikler üzere seçilmiş kimi kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP düzeyinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit kümesi olan Çeşitle ve StrongPity’yi hatırlatıyor.”

Ses kaydı, ekran imajı alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) taarruzları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz gerisi edilemezken, Belarus’ta yasal dinleme ögelerinin varlığı, trafiğin gayelerin yönlendiricileri yerine ISP seviyesinde gerçekleştiğini gösteriyor,” biçiminde durumu açıkladı. 

2014’ten bu yana MoustachedBouncer tarafından kullanılan makûs emelli yazılım ailesi gelişti ve 2020’de kümenin ortadaki düşman ataklarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor fakat makul bir makinede tıpkı anda sadece bir tanesi yerleştiriliyor. ESET, Disco’nun AitM ataklarıyla kontaklı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı üzere bir azaltma nedeniyle ISP seviyesinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

Faou, “Buradan alınması gereken ileti, İnternetin sağlam olmadığı yabancı ülkelerdeki kuruluşların, rastgele bir ağ inceleme aygıtını atlatmak için tüm İnternet trafiklerinde muteber bir pozisyona yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Birebir vakitte yüksek kaliteli, yeni bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

NightClub implantı, bilgileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı üzere fiyatsız e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit kümesi, evrakları çalmaya ve harici olanlar da dahil şoförleri izlemeye odaklanıyor. NightClub implantının yapabildikleri ortasında ses kaydı, ekran imgesi alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: EsetGayeİmplantIspPosta
Previous Post

Pera Müzesi ile Vakitte Yolculuk!

Next Post

Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Next Post
Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.836)
  • Gezi (3)
  • GLOBAL (2.938)
  • GUNDEM (24.834)
  • Haberler (9.208)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.003)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

6 Kasım 2025
LGS 2026 merkezi sınav tarihi belli oldu

LGS 2026 merkezi sınav tarihi belli oldu

6 Kasım 2025
Merkez Bankası rezervlerinde gerileme

Merkez Bankası rezervlerinde gerileme

6 Kasım 2025
Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

6 Kasım 2025
Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

6 Kasım 2025
Süper Lig’de 12. haftanın hakemleri belli oldu

Süper Lig’de 12. haftanın hakemleri belli oldu

6 Kasım 2025
Bahis skandalında önemli gelişme: 45 TFF temsilcisi istifa etti

Bahis skandalında önemli gelişme: 45 TFF temsilcisi istifa etti

6 Kasım 2025
CHP’nin bilgi işlem sorumlusu gözaltına alındı

CHP’nin bilgi işlem sorumlusu gözaltına alındı

6 Kasım 2025
Yüzyılın Konut Projesi’nde ilçeler belli oldu

Yüzyılın Konut Projesi’nde ilçeler belli oldu

6 Kasım 2025
Bakan Şimşek 2026 bütçesini sundu: Ülkemize yönelik risk algısı iyileşiyor

Bakan Şimşek 2026 bütçesini sundu: Ülkemize yönelik risk algısı iyileşiyor

6 Kasım 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.836)
  • Gezi (3)
  • GLOBAL (2.938)
  • GUNDEM (24.834)
  • Haberler (9.208)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.003)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ