• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
16:20
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize Güvenimiz Sonsuz”
15:33
Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları Hak Ediyor
14:58
Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”
14:52
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede Birleştiren Gece!
14:47
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
14:46
Candemir'den YKS Mesajı: “Gençlerimize Güvenimiz Tam”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Kimlik Avı Saldırısının Hedefi Hükümet Kurumu
TEKNOLOJİ
Yayınlanma: 09 Ekim 2023 - 11:43

Kimlik Avı Saldırısının Hedefi Hükümet Kurumu

ESET araştırmacıları, Guyana’da bir hükümet kurumuna karşı başlatılan siber casusluk saldırısı keşfetti

TEKNOLOJİ
09 Ekim 2023 - 11:43
Yazdır
A
Büyüt
A
Küçült
Kimlik Avı Saldırısının Hedefi Hükümet Kurumu
ESET araştırmacıları, Guyana’da bir hükümet kurumuna karşı başlatılan siber casusluk saldırısı keşfetti. ESET tarafından Jakana Operasyonu adı verilen bu operasyonun Çin bağlantılı bir tehdit grubu tarafından gerçekleştirildiği düşünülüyor. 

 

Saldırı sırasında operatörler, dosyalara sızabilen, Windows kayıt defteri anahtarlarını değiştirebilen, komutları yürütebilen, komut ve kontrol sunucusuna (C&C) gönderdiği bilgileri Küçük Şifreleme Algoritmasını kullanarak şifreleyen ve daha önceden kayıt altına alınmamış DinodasRAT (Uzaktan Erişim Sağlayan Trojan) adlı bir arka kapı kullandı.

 

Tehdit aktörleri, özellikle seçtikleri kurbanları ikna etmek amacıyla e-postalar hazırladığı için, bu hedefli bir saldırı olarak tanımlandı. Başlangıçta sınırlı sayıdaki cihaz setini DinodasRAT ile başarılı bir şekilde ele geçirdikten sonra, operatörler içeri girerek hedefin kurum içi ağını ihlal etti ve bu arka kapıyı yeniden açtı. Bir saldırganın kurbanın bilgisayarında casusluk yapmasına ve hassas bilgileri toplamasına olanak tanıyan çeşitli yetenekleri var. Operasyon sırasında Korplug'un (aka PlugX) bir çeşidi gibi diğer kötü amaçlı araçlar da kullanıldı.

 

Korplug, Mustang Panda gibi Çin'e bağlı gruplarda yaygın olarak kullanılıyor. Kesin olmamakla birlikte, saldırının Çin’e yakın bir tehdit aktörüyle bağlantılı olduğuna inanılıyor. Bu atıf, Guyana-Çin diplomatik ilişkilerindeki son gelişmelerle de destekleniyor. Jakana Operasyonunun gerçekleştiği 2023 Şubat ayında, Guyana Özel Organize Suç Birimi, yerel Çin büyükelçiliği tarafından reddedilen bir eylemde, Çinli şirketlerin dahil olduğu kara para aklama soruşturması kapsamında üç kişiyi tutukladı. 

 

Hedef odaklı kimlik avı e-postaları, son dönem Guyana'daki kamu ve siyasi olaylara atıfta bulunarak, saldırganların, operasyonun başarı olasılığını artırmak için kurbanlarının (jeo)politik faaliyetlerini takip ettiğini gösteriyor. Kurbanların “Vietnam'daki Guyanalı bir kaçak” ile ilgili haberlerle ilgisini çeken bir e-posta, gov.vn ile biten alan adı taşıyordu. ESET araştırmacısı ve Jakana Operasyonunu keşfeden Fernando Tavella şunları söyledi, “Bu alan adı Vietnam hükumetine ait bir web sitesini gösteriyor; bu nedenle operatörlerin bir Vietnam devlet kurumunun güvenliğini ihlal ettiğine ve onun altyapısını kötü amaçlı yazılım örneklerini barındırmak için kullandığına inanıyoruz. ESET araştırmacıları güvenliği ihlal edilen altyapı ile ilgili VNCERT’i bilgilendirdi.”

 

ESET araştırmacıları, Komuta ve Kontrol sunucusuna gönderdiği kurban tanımlayıcı sayesinde DinodasRAT arka kapısının adını koyabildi. Dizi her zaman Din ile başlıyor, bu da bize J.R.R. Tolkien’in Yüzüklerin Efendisi eserindeki hobit Dinodas’ı hatırlattı. Öte yandan, gerdanlı jakanlar Guyana'ya özgü kuşlardır; ayaklarında büyük pençeler bulunur ve yaşadıkları göllerdeki yüzen bitkilerin üzerinde yürüyebilirler.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir
 Hız Sabitleyici Ne İşe Yarıyor?
Hız Sabitleyici Ne İşe Yarıyor?
1 Temmuz'da internet tarifeleri değişiyor
1 Temmuz'da internet tarifeleri değişiyor
Android telefon kullanıcılarına kritik uyarı
Android telefon kullanıcılarına kritik uyarı
WhatsApp kullanıcılarına yeni kontrol
WhatsApp kullanıcılarına yeni kontrol
Son Haberler
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize Güvenimiz Sonsuz”
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize...
 Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları Hak Ediyor
Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları...
 Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”
Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”...
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede Birleştiren Gece!
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede...
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
Çok Okunan Haberler
Kurbanlıklarınız Hazır!
Kurbanlıklarınız Hazır!
OSMAN TÜRK: “ALTIN 5 BİN TL’YE DAYANABİLİR”
OSMAN TÜRK: “ALTIN 5 BİN TL’YE DAYANABİLİR”
Kaner Altıntaş Türkiye Şampiyonu Oldu
Kaner Altıntaş Türkiye Şampiyonu Oldu
Kaspersky SD-WAN: Coğrafi Olarak Dağınık Ağları Korumak için Yeni Çözüm
Kaspersky SD-WAN: Coğrafi Olarak Dağınık Ağları Korumak için Yeni Çözüm

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.