20 Ocak 2026, Salı
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Casusluk kümesinin maksadı diplomatlar

by
11 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET MoustachedBouncer ismi verilen yeni bir siber casusluk kümesi keşfetti. Casusluk kümesi ismini Belarus’taki varlığından alıyor ve idarenin çıkarları doğrultusunda hareket ediyor. Küme Belarus’taki yabancı büyükelçilikleri gaye alıyor.

2014’ten beri faal olduğu belirtilen küme, Belarus’taki Avrupalılar dahil olmak üzere sadece yabancı büyük elçilikleri hedefliyor. 2020’den beri MoustachedBouncer, maksatlarına saldırmak için Belarus’ta ISP düzeyinde ortadaki düşman (AitM) hücumlarını gerçekleştirebiliyor. Küme, ESET’in NightClub ve Disco olarak isimlendirdiği iki başka araç seti kullanıyor. 

ESET telemetrisine nazaran, küme Belarus’taki yabancı büyükelçilikleri amaç alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik işçisinin amaç alındığı dört ülke belirlendi. ESET, MoustachedBouncer’ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, bilhassa Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP seviyesinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Denetim (C&C) bağlantıları için gelişmiş teknikler kullanıyor.

Seçilmiş amaçlara yönelik kullanılıyor

ESET Research, MoustachedBouncer’ı farklı bir küme olarak takip ederken; kümenin 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet işçisini maksat alan diğer bir etkin casusluk kümesi olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- ögeler bulundu. MoustachedBouncer operatörleri, gayelerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP düzeyinde müdahale ederek Windows’u bir tutsak portalın ardında olduğuna inandırıyor. Yeni tehdit kümesini keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte legal fakat uydurma bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil fakat tahminen de yalnızca büyükelçilikler üzere seçilmiş kimi kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP düzeyinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit kümesi olan Çeşitle ve StrongPity’yi hatırlatıyor.”

Ses kaydı, ekran imajı alabiliyor, ekran tuşlarını kaydedebiliyor

ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) taarruzları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz gerisi edilemezken, Belarus’ta yasal dinleme ögelerinin varlığı, trafiğin gayelerin yönlendiricileri yerine ISP seviyesinde gerçekleştiğini gösteriyor,” biçiminde durumu açıkladı. 

2014’ten bu yana MoustachedBouncer tarafından kullanılan makûs emelli yazılım ailesi gelişti ve 2020’de kümenin ortadaki düşman ataklarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor fakat makul bir makinede tıpkı anda sadece bir tanesi yerleştiriliyor. ESET, Disco’nun AitM ataklarıyla kontaklı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı üzere bir azaltma nedeniyle ISP seviyesinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır.

Faou, “Buradan alınması gereken ileti, İnternetin sağlam olmadığı yabancı ülkelerdeki kuruluşların, rastgele bir ağ inceleme aygıtını atlatmak için tüm İnternet trafiklerinde muteber bir pozisyona yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Birebir vakitte yüksek kaliteli, yeni bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.

NightClub implantı, bilgileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı üzere fiyatsız e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit kümesi, evrakları çalmaya ve harici olanlar da dahil şoförleri izlemeye odaklanıyor. NightClub implantının yapabildikleri ortasında ses kaydı, ekran imgesi alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: EsetGayeİmplantIspPosta
Previous Post

Pera Müzesi ile Vakitte Yolculuk!

Next Post

Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Next Post
Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Göğüs Ağrısı Hangi Hastalıkların Habercisidir?

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (50)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.894)
  • Ekonomi Haberleri (1.565)
  • Emtia Haberleri (95)
  • Finans (55)
  • Futbol (2.095)
  • Gezi (3)
  • GLOBAL (3.160)
  • GUNDEM (26.190)
  • Haberler (10.289)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (544)
  • MANŞET (12.349)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.817)
  • TEKNOLOJİ (1.698)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Son Gönderiler

AK Parti’den toplu istifa iddiaları hakkında açıklama

AK Parti’den toplu istifa iddiaları hakkında açıklama

19 Ocak 2026
Beşiktaş Kayserispor’u tek golle mağlup etti

Beşiktaş Kayserispor’u tek golle mağlup etti

19 Ocak 2026
Bulgaristan Cumhurbaşkanı Rumen Radev istifa kararı aldı

Bulgaristan Cumhurbaşkanı Rumen Radev istifa kararı aldı

19 Ocak 2026
Bahis soruşturmasında 297 antrenör PFDK’ye sevk edildi

Bahis soruşturmasında 297 antrenör PFDK’ye sevk edildi

19 Ocak 2026
Cumhurbaşkanı Erdoğan’dan Suriye mesajı

Cumhurbaşkanı Erdoğan’dan Suriye mesajı

19 Ocak 2026
Eski futbolcu Ümit Karan’ın uyuşturucu testi açıklandı

Eski futbolcu Ümit Karan’ın uyuşturucu testi açıklandı

19 Ocak 2026
Akkuyu’da NGS’de ilk reaktörün yüzde 99’u tamamlandı

Akkuyu’da NGS’de ilk reaktörün yüzde 99’u tamamlandı

19 Ocak 2026
Erdoğan: Artık takip eden değil takip edilen bir Türkiye var

Erdoğan: Artık takip eden değil takip edilen bir Türkiye var

19 Ocak 2026
Euro Bölgesi enflasyonu yüzde 2’nin altında!

Euro Bölgesi enflasyonu yüzde 2’nin altında!

19 Ocak 2026
Beşiktaş’ın konuğu Kayserispor: İşte muhtemel 11’ler

Beşiktaş’ın konuğu Kayserispor: İşte muhtemel 11’ler

19 Ocak 2026
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (50)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.894)
  • Ekonomi Haberleri (1.565)
  • Emtia Haberleri (95)
  • Finans (55)
  • Futbol (2.095)
  • Gezi (3)
  • GLOBAL (3.160)
  • GUNDEM (26.190)
  • Haberler (10.289)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (544)
  • MANŞET (12.349)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.817)
  • TEKNOLOJİ (1.698)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ