Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

ESET Yeni Bir Casusluk Yazılımını Ortaya Çıkardı

ESET Yeni Bir Casusluk Yazılımını Ortaya Çıkardı
0
68

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80
eset-yeni-bir-casusluk-yazilimini-ortaya-cikardi.jpg

ESET araştırma takımının datalarına nazaran bir watering hole (su kaynağı) saldırısı, Hong Kong'daki demokrasi yanlısı radyo istasyonunun haber web sitesine sızdı. Saldırganlar, siteyi ziyaret edenlerin Mac bilgisayarlarına DazzleSpy makûs gayeli siber casusluk yazılımını kuran bir Safari programı kullanıyor. Maksatların Hong Kong'daki muhtemelen politik açıdan faal, demokrasi yanlısı bireyler olduğu düşünülüyor. Güvenlik açığı, iPhone XS ve daha yeni modeller üzere aygıtlar dahil olmak üzere iOS'da da yer alıyor. DazzleSpy yükü, birçok siber casusluk hareketini gerçekleştirebiliyor. ESET Araştırma Ünitesi, bu operasyonun ardındaki kümenin güçlü teknik maharetlere sahip olduğunu belirtiyor.

ESET araştırmacıları, siteyi ziyaret edenlerin Mac bilgisayarlarına makus hedefli siber casusluk yazılımını kuran bir Safari programı yerleştirmek üzere Hong Kong demokrasi yanlısı radyo istasyonu D100'ün haber web sitesinin ihlale uğradığını keşfetti. Sitenin güvenlik açığına sahip ziyaretçilerine sızan makûs gayeli yazılım, ESET'in DazzleSpy olarak isimlendirdiği, yeni bir macOS berbat gayeli yazılım. Berbat emelli kod, geniş bir yelpazede hassas ve ferdî bilgi toplayabilme özelliğine sahiptir.

macOS'ta kullanılan Safari web tarayıcılarını gaye alan su kaynağı hücumları ile ilgili birinci rapor, Google tarafından geçtiğimiz Ekim ayında yayınlandı. ESET araştırmacıları, Google ile tıpkı anda atakları araştırıyordu; amaçlar ve kurbanların işletim sistemlerine sızmak için kullanılan makus hedefli yazılım ile ilgili öteki detayları da ortaya çıkardılar. ESET, Google takımı tarafından tanımlanan yamanın hücumlarda kullanılan Safari güvenlik açığını onardığını onayladı.

Su kaynağı saldırısını araştıran Marc-Étienne Léveillé bu bahiste şöyle diyor: "Tarayıcıda kod yürütmeye imkan sağlayan program epeyce karmaşık ve 1.000 satırdan fazla kod içeriyor. Kimi kodların, güvenlik açığının iPhone XS ve daha yeni modeller üzere aygıtlar dahil olmak üzere iOS'da da yer aldığını göstermesi enteresandır."

Bu kampanya 2020 yılında gerçekleşen ve LightSpy iOS makûs emelli yazılımın tıpkı biçimde dağıtıldığı kampanyayla benzerlikler taşıyor. Bu kampanyalarda Hong Konglu vatandaşları bir WebKit programına yönlendirmek üzere web sitelerinde çerçeve enjeksiyonu kullanılıyor. 

DazzleSpy yükü, birçok siber casusluk hareketini gerçekleştirebiliyor. İhlale uğrayan bilgisayar hakkında bilgi toplayabiliyor. Aşikâr belgeleri arayabiliyor; Masaüstü, İndirilenler ve Evraklar klasörlerindeki evrakları tarayabiliyor; verilen kabuk komutlarını yürütebiliyor; uzaktan bir ekran oturumu başlatabiliyor yahut sonlandırabiliyor. Verilen bir belgeyi diske yazabiliyor. 

Bu kampanyada kullanılan programların karmaşıklığı göz önüne alındığında, ESET Araştırma Ünitesi, bu operasyonun gerisindeki kümenin güçlü teknik maharetlere sahip olduğu sonucuna vardı. Ayrıyeten DazzleSpy'da uçtan uca şifreleme bulunmasının, şifrelenmemiş transferi birinin gizlice izlemeye çalışması durumunda komuta ve denetim (C&C) sunucusuyla bağlantıya geçmeyeceği manasına gelmesi de farklı bulundu.

Bu tehdit aktörüyle ilgili öteki bir farklı bulgu da, makûs gayeli yazılımın, ihlale uğrayan bilgisayarda ele geçirdiği geçerli tarih ve saati C&C sunucusuna göndermeden evvel Asya/Şangay saati dilimine (Çin Standart Saati olarak da bilinir) çeviriyor olması. Ayrıyeten DazzleSpy makûs emelli yazılım birçok Çince iç ileti da içeriyor.




 

Similar threads

ESET araştırmacıları, daha önce tespit edilmemiş, 10 adet kötü amaçlı yazılım ailesinden oluşan bir set keşfetti. Bu set, IIS (Internet Information Services) web  sunucusu yazılımı için kullanılan kötü amaçlı uzantılardan oluşuyor. Kötü amaçlı yazılım hükümetlerin posta kutularını ve e-ticaret...
Cevaplar
0
Görüntüleme
51
ESET araştırmacılarının tespitlerine nazaran savaş, Ukrayna’yı destekleyen insanlardan faydalanmaya çalışan kimlik avı ve dolandırıcılık kampanyaları akınına neden oldu. Bu hücumlar, işgalin başlamasından çabucak sonra tespit edildi. Mart ve Nisan 2022’de Emotet operatörleri çalışmalarını...
Cevaplar
0
Görüntüleme
46
ESET tarafından FontOnLake ismi verilen bu berbat maksatlı yazılım ailesinin kullandığı modüller daima geliştiriliyor. Operatörlere anında erişim sağlıyor, kimlik bilgilerini topluyor ve proxy sunucusu fonksiyonu görüyor. Komuta ve Denetim sunucusunun pozisyonu, örneklerin VirusTotal’e...
Cevaplar
0
Görüntüleme
52
ESET Araştırma takımı, 5 binden fazla e-posta sunucusunun taarruzlardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi. Hücum nasıl gerçekleştirildi Mart ayının...
Cevaplar
0
Görüntüleme
62
ESET, operatörlerle bağlantıya geçmek için bulut depolama hizmetlerini ve dizin isimleri olarak da ayların isimlerini kullandığı için kelam konusu makûs hedefli yazılıma CloudMensis ismini verdi. Bu makûs hedefli macOS yazılımı, komuta denetim kanalı olarak bulut depolamayı kullanırken pCloud...
Cevaplar
0
Görüntüleme
103
858,461Konular
981,117Mesajlar
29,532Kullanıcılar
Üst Alt