• BIST 100

    9915,62%2,05
  • DOLAR

    32,42% -0,15
  • EURO

    34,65% -0,66
  • GRAM ALTIN

    2439,28% 0,14
  • Ç. ALTIN

    3999,24% 0,19

ESET yeni bir siber casusluk grubu keşfetti Casusluk grubunun hedefi diplomatlar

asusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

GÜNCEL 11.08.2023 10:18:54
ESET yeni bir siber casusluk grubu keşfetti Casusluk grubunun hedefi diplomatlar

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.  2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor.  
ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.
Seçilmiş hedeflere yönelik kullanılıyor
ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”
Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor
ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır. Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.  NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.
MHA

 


Anamur'da Kepçe Operatörü İş Makinesinin Altında Can Verdi

Gazetecilik Fotoğrafçılık ve Günümüzün Hızlı İletişimi Dijital Ortam

Evrende Dünyamızdan Başka Yaşam Var mı?

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Uyku Apnesi: Günlük Yaşamı Nasıl Etkiliyor ve Tedavisi Nasıl Yapılıyor?

TikTok Yetkilileri Türkiye Büyük Millet Meclisine Tekrar Çağırılıyor

YDS Sonuçları Açıklandı

Çalışma Bakanı Işıkhan’dan Asgari Ücretli ve Memurlara 1 Mayıs Uyarısı

Yatırımcıların Dikkati, Teknoloji ve Değişim Sektörlerine Yöneldi

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Trafik Sigortası Primlerinde Zam Oranları Yüzde 3 ile Sınırlandırılacak

Doların Seyrini Savaş Senaryosu Belirliyor

Fosil Yakıtlı Araçlar Yerini Elektrikli Otomobillere Devrediyor

Şehit İbrahim Armut Fen Lisesi Müdürü Nahit Akalın ve Ekibi Başkan Deniz'i Ziyaret Etti

23 Nisan Anamur’da 104. Kez Coşku ile Kutlandı

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Aksa Çukurova Doğal Gaz’dan Belediye Başkanı Deniz’e Hayırlı Olsun Ziyareti

Kaymakam Bilal Bozdemir Koltuğunu Minik Kılınç’a Devretti

Kaymakam Bozdemir’in 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı Mesajı

Milli Eğitim Müdürümüz Temsilen Uğur Okulundan Nefes Toklu Oldu

Başkanlık Koltuğunu Durmuş Deniz’den Çilek Devraldı

Anamur’un Temsili Garnizon Komutanı Saydam Oldu

Yasa Dışı Bahis Operasyonuna Jandarma Operasyonu: (5) Gözaltı

Define Arayan Şahıslar Jandarmaya Yakalandı

Haydi Çocuklar Mersin Büyükşehirin Anamur Dragon Parkındaki Çocuk Festivaline

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

Hafta Sonu Altın Fiyatları Değişken Seyretti

Yükleniyor

Anamur'da Kepçe Operatörü İş Makinesinin Altında Can Verdi

Gazetecilik Fotoğrafçılık ve Günümüzün Hızlı İletişimi Dijital Ortam

TÜBİTAK Bilim Söyleşisi Şehit İbrahim Armut Fen Lisesinde Yapıldı

Türkiye'yi Kaplayan Çöl Tozu Etkisi Sürüyor: İstanbul ve Diğer İllerde Durum Ne?

YDS Sonuçları Açıklandı

Çalışma Bakanı Işıkhan’dan Asgari Ücretli ve Memurlara 1 Mayıs Uyarısı

Şehit İbrahim Armut Fen Lisesi Müdürü Nahit Akalın ve Ekibi Başkan Deniz'i Ziyaret Etti

23 Nisan Anamur’da 104. Kez Coşku ile Kutlandı

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Mersin Büyükşehir Çocuk Festivali İle Dünya Çocuklarını Anamurda Buluşturdu

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Bisikletin Yaşayan Efsanesi Türkiye’ye Rekor İçin Geliyor

Cumhurbaşkanlığı Dev Organizasyonu Bisiklet Turu

EA SPORTS ve LaLiga, FC FUTURES Girişimi ile Topluluk Futboluna Yenilikçi Yatırımlar Yapıyor

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

Göç Dayı Öykü Yarışması Üçüncülük Ödülünü Aldı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 34 30 1 3 59 93
2.Fenerbahçe 33 27 1 5 57 86
3.Trabzonspor 33 17 12 4 13 55
4.Beşiktaş 33 15 12 6 6 51
5.İstanbul Başakşehir 33 14 12 7 6 49
6.Rizespor 33 14 13 6 -6 48
7.Kasımpaşa 33 13 13 7 -4 46
8.Antalyaspor 33 11 10 12 0 45
9.Alanyaspor 33 11 10 12 -3 45
10.Sivasspor 33 11 10 12 -5 45
11.Adana Demirspor 34 9 11 14 2 41
12.Samsunspor 33 10 14 9 -6 39
13.Ankaragücü 33 8 12 13 -3 37
14.Kayserispor 33 10 13 10 -10 37
15.Konyaspor 33 8 13 12 -13 36
16.Gazişehir Gaziantep 33 9 17 7 -13 34
17.Fatih Karagümrük 33 8 16 9 -5 33
18.Hatayspor 33 7 14 12 -9 33
19.Pendikspor 33 7 17 9 -31 30
20.İstanbulspor 33 4 22 7 -35 16