21 Ocak 2026, Çarşamba
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kimlik Avı Saldırısının Maksadı Hükümet Kurumu

by
9 Ekim 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

ESET araştırmacıları, Guyana’da bir hükümet kurumuna karşı başlatılan siber casusluk saldırısı keşfetti. ESET tarafından Jakana Operasyonu ismi verilen bu operasyonun Çin irtibatlı bir tehdit kümesi tarafından gerçekleştirildiği düşünülüyor. 

 

Saldırı sırasında operatörler, evraklara sızabilen, Windows kayıt defteri anahtarlarını değiştirebilen, komutları yürütebilen, komut ve denetim sunucusuna (C&C) gönderdiği bilgileri Küçük Şifreleme Algoritmasını kullanarak şifreleyen ve daha evvelce kayıt altına alınmamış DinodasRAT (Uzaktan Erişim Sağlayan Trojan) isimli bir art kapı kullandı.

 

Tehdit aktörleri, bilhassa seçtikleri kurbanları ikna etmek emeliyle e-postalar hazırladığı için, bu amaçlı bir akın olarak tanımlandı. Başlangıçta hudutlu sayıdaki aygıt setini DinodasRAT ile başarılı bir halde ele geçirdikten sonra, operatörler içeri girerek amacın kurum içi ağını ihlal etti ve bu art kapıyı yine açtı. Bir saldırganın kurbanın bilgisayarında casusluk yapmasına ve hassas bilgileri toplamasına imkan tanıyan çeşitli yetenekleri var. Operasyon sırasında Korplug’un (aka PlugX) bir çeşidi üzere öbür makus hedefli araçlar da kullanıldı.

 

Korplug, Mustang Panda üzere Çin’e bağlı kümelerde yaygın olarak kullanılıyor. Kesin olmamakla birlikte, hücumun Çin’e yakın bir tehdit aktörüyle irtibatlı olduğuna inanılıyor. Bu atıf, Guyana-Çin diplomatik bağlarındaki son gelişmelerle de destekleniyor. Jakana Operasyonunun gerçekleştiği 2023 Şubat ayında, Guyana Özel Organize Kabahat Ünitesi, lokal Çin büyükelçiliği tarafından reddedilen bir harekette, Çinli şirketlerin dahil olduğu kara para aklama soruşturması kapsamında üç kişiyi tutukladı. 

 

Hedef odaklı kimlik avı e-postaları, son periyot Guyana’daki kamu ve siyasi olaylara atıfta bulunarak, saldırganların, operasyonun muvaffakiyet mümkünlüğünü artırmak için kurbanlarının (jeo)politik faaliyetlerini takip ettiğini gösteriyor. Kurbanların “Vietnam’daki Guyanalı bir kaçak” ile ilgili haberlerle ilgisini çeken bir e-posta, gov.vn ile biten alan ismi taşıyordu. ESET araştırmacısı ve Jakana Operasyonunu keşfeden Fernando Tavella şunları söyledi, “Bu alan ismi Vietnam hükumetine ilişkin bir web sitesini gösteriyor; bu nedenle operatörlerin bir Vietnam devlet kurumunun güvenliğini ihlal ettiğine ve onun altyapısını makus gayeli yazılım örneklerini barındırmak için kullandığına inanıyoruz. ESET araştırmacıları güvenliği ihlal edilen altyapı ile ilgili VNCERT’i bilgilendirdi.”

 

ESET araştırmacıları, Komuta ve Denetim sunucusuna gönderdiği kurban tanımlayıcı sayesinde DinodasRAT art kapısının ismini koyabildi. Dizi her vakit Din ile başlıyor, bu da bize J.R.R. Tolkien’in Yüzüklerin Efendisi yapıtındaki hobit Dinodas’ı hatırlattı. Öte yandan, gerdanlı jakanlar Guyana’ya mahsus kuşlardır; ayaklarında büyük pençeler bulunur ve yaşadıkları göllerdeki yüzen bitkilerin üzerinde yürüyebilirler.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: Çin,DinGuyanakurbanoperasyonu
Previous Post

Kaspersky SD-WAN: Coğrafik Olarak Dağınık Ağları Korumak için Yeni Tahlil

Next Post

Küçükçekmece Belediyesi’nden, Öğrencilere Kırtasiye Takviyesi

Next Post
Küçükçekmece Belediyesi’nden, Öğrencilere Kırtasiye Takviyesi

Küçükçekmece Belediyesi'nden, Öğrencilere Kırtasiye Takviyesi

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (50)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.895)
  • Ekonomi Haberleri (1.566)
  • Emtia Haberleri (95)
  • Finans (55)
  • Futbol (2.104)
  • Gezi (3)
  • GLOBAL (3.173)
  • GUNDEM (26.236)
  • Haberler (10.326)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (545)
  • MANŞET (12.395)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.817)
  • TEKNOLOJİ (1.698)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Son Gönderiler

Haldun Dormen 97 yaşında hayatını kaybetti

Haldun Dormen 97 yaşında hayatını kaybetti

21 Ocak 2026
Trump Davos’ta: Grönland’da güç kullanmayacağım

Trump Davos’ta: Grönland’da güç kullanmayacağım

21 Ocak 2026
Fenerbahçe teknik patronu Tedesco, Aston Villa’ya meydan okudu!

Fenerbahçe teknik patronu Tedesco, Aston Villa’ya meydan okudu!

21 Ocak 2026
İsrail’de Türkiye korkusu! Sıra bize mi geliyor

İsrail’de Türkiye korkusu! Sıra bize mi geliyor

21 Ocak 2026
Cumhurbaşkanı Erdoğan: Gazze Barış Kurulu’na Hakan Fidan katılacak

Cumhurbaşkanı Erdoğan: Gazze Barış Kurulu’na Hakan Fidan katılacak

21 Ocak 2026
Bahçeli: Bayrak provokasyonunda sorumlu DEM Parti’dir

Bahçeli: Bayrak provokasyonunda sorumlu DEM Parti’dir

21 Ocak 2026
Uyuşturucu operasyonunda yeni gelişme

Uyuşturucu operasyonunda yeni gelişme

21 Ocak 2026
Erdoğan: Bayrağımıza uzanan kirli elleri bulacak hesabını soracağız

Erdoğan: Bayrağımıza uzanan kirli elleri bulacak hesabını soracağız

21 Ocak 2026
Türk bayrağı provokasyonuna 14 gözaltı

Türk bayrağı provokasyonuna 14 gözaltı

21 Ocak 2026
Boğaz’da bulunan cansız beden Rus yüzücüye ait çıktı

Boğaz’da bulunan cansız beden Rus yüzücüye ait çıktı

21 Ocak 2026
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (50)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.895)
  • Ekonomi Haberleri (1.566)
  • Emtia Haberleri (95)
  • Finans (55)
  • Futbol (2.104)
  • Gezi (3)
  • GLOBAL (3.173)
  • GUNDEM (26.236)
  • Haberler (10.326)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (545)
  • MANŞET (12.395)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.817)
  • TEKNOLOJİ (1.698)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ