23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Siber Dünyada Casusluk Faaliyetleri Sürat Kesmiyor

by
30 Eylül 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET, Birleşik Arap Emirlikleri (BAE) irtibatlı Stealth Falcon kümesinin hudut komşusu ülkelere yönelik yeni ve karmaşık bir art kapıyla casusluk yaptığını ortaya koydu.

 

ESET araştırmacıları, Stealth Falcon kümesi tarafından kullanılan ve ESET tarafından Deadglyph olarak isimlendirilen karmaşık bir art kapıyı keşfederek tahlil etti. ABD’nin kâr maksadı gütmeyen güvenlik kuruluşu MITRE’ye nazaran küme Birleşik Arap Emirlikleri ile temaslı. Deadglyph alışılmadık bir mimariye sahip ve art kapı yetenekleri, Komuta ve Denetim tarafından ek modüllerden oluşuyor. Deadglyph’in bir dizi karşı tespit sistemi var ve muhakkak durumlarda tespit edilme riskini azaltmak için kendi kendini kaldırma yeteneğine de sahip. 

 

ESET araştırmacıları bu keşfi, kimileri Orta Doğu bölgesinde bulunan yüksek profilli müşterilerin sistemlerindeki kuşkulu aktiflikleri rutin olarak izlerken gerçekleştirdi. Tahlil edilen sızma hareketinin kurbanı, Orta Doğu’da casusluk emeliyle güvenlik ihlaline uğrayan bir devlet kurumu. VirusTotal’de bulunan ilgili bir örnek de Katar’dan yüklendi.

 

ESET bu art kapının ismini, art kapıda bulunan yapılardan ve bir homoglif saldırısının varlığından esinlenerek verdi. Homoglif, muteber bir dizi üzere görünen aldatıcı bir karakter dizisidir. Bu art kapı, Microsoft Corporation’ı taklit ediyordu. Daha evvel belgelenmemiş olan bu art kapı, büyük ölçüde karmaşık ve adeta bir uzmanlık yapıtı olarak tanımlanıyor. Klâsik art kapı komutları, art kapı ikili belgesinde uygulanmaz; bunun yerine, Komuta ve Denetim sunucusundan ek modüller biçiminde dinamik olarak alınırlar. Bu art kapı birebir vakitte sistem süreçlerinin daima izlenmesi ve rastgele ağ modellerinin uygulanması da dahil olmak üzere tespit edilmekten kaçınmak için bir dizi yeteneğe de sahip.

 

ESET Research, Deadglyph’in tüm özelliklerinin sırf bir kısmını ortaya çıkararak bu modüllerden üçünü almayı başardı: Süreç oluşturucu, evrak okuyucu ve bilgi toplayıcı. Bilgi toplama modülü, işletim sistemi, yüklü yazılım ve şoförler, süreçler, hizmetler, kullanıcılar ve güvenlik yazılımı hakkındaki detaylar da dahil olmak üzere bilgisayar hakkında kapsamlı bilgileri toplar. Ayrıyeten belge okuyucu modülü belirtilen belgeleri okuyabilir. Bir olayda modül, kurbanın Outlook data evrakını almak için kullanılmıştır.

 

ESET Research birebir vakitte Deadglyph’i yüklemek için kullanılabilecek ilgili bir kabuk kodu indiricisi buldu. Hedefleme ve ek delillere dayanarak ESET, yüksek olasılıkla Deadglyph’i Stealth Falcon APT kümesiyle ilişkilendiriyor. Project Raven yahut FruityArmor olarak da bilinen bu tehdit kümesinin MITRE’ye nazaran Birleşik Arap Emirlikleri ile kontağı bulunuyor. 2012’den bu yana etkin olan Stealth Falcon’un Orta Doğu’daki siyasi aktivistleri, gazetecileri ve muhalifleri gaye aldığı biliniyor. Birinci olarak 2016 yılında bir casus yazılım saldırısının tahlilini yayınlayan Citizen Lab tarafından keşfedildi ve tanımlandı.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: Art KapıDosyaEsetorta
Previous Post

Kahveden Tuvale Fotoğraf Standı

Next Post

Yaş Meyve Zerzevat Bölümü 302,2 Milyar Dolarlık OVP İhracat Amacına 4 Milyar Dolar Katkı Hedefliyor

Next Post
Yaş Meyve Zerzevat Bölümü 302,2 Milyar Dolarlık OVP İhracat Amacına 4 Milyar Dolar Katkı Hedefliyor

Yaş Meyve Zerzevat Bölümü 302,2 Milyar Dolarlık OVP İhracat Amacına 4 Milyar Dolar Katkı Hedefliyor

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.645)
  • GUNDEM (23.256)
  • Haberler (7.895)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.444)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

23 Haziran 2025
NPT’nin geleceği karanlık

NPT’nin geleceği karanlık

23 Haziran 2025
İsrail’den İran’a hava saldırısı

İsrail’den İran’a hava saldırısı

23 Haziran 2025
Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

23 Haziran 2025
İran’dan ”pişmanlık verici misilleme” açıklaması

İran’dan ”pişmanlık verici misilleme” açıklaması

23 Haziran 2025
İsrail hava sahası uçuşlara açıldı

İsrail hava sahası uçuşlara açıldı

23 Haziran 2025
Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

23 Haziran 2025
Şam’da kilisede patlama: 20 kişi hayatını kaybetti

Şam’da kilisede patlama: 20 kişi hayatını kaybetti

23 Haziran 2025
Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

23 Haziran 2025
YKS soru ve cevapları yayınlandı

YKS soru ve cevapları yayınlandı

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.645)
  • GUNDEM (23.256)
  • Haberler (7.895)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.444)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ