Sitemin Başlığı
  • BIST 100

    15703,40%-1,93
  • DOLAR

    44,06% 0,17
  • EURO

    51,19% 0,04
  • GRAM ALTIN

    7301,06% 1,68
  • Ç. ALTIN

    11854,23% 0,00

ESET yeni bir siber casusluk grubu keşfetti Casusluk grubunun hedefi diplomatlar

asusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

GÜNCEL 11.08.2023 10:18:54 1779
ESET yeni bir siber casusluk grubu keşfetti Casusluk grubunun hedefi diplomatlar
Haberi Sesli Oku

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.  2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor.  
ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.
Seçilmiş hedeflere yönelik kullanılıyor
ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”
Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor
ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır. Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.  NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.
MHA

 

Müftü Deresi Yaşam Vadisi’nde Çalışmalar Haziran’da Başlıyor

Bu İftarda Manevi Ruh Gönüllere Dokundu

Yemek Yardımı Düzenlemesinde Lokanta ve Küçük İşletmeler İçin Eşitlik Çağrısı

3-D Oyun Konsolu Hakkında Bilmeniz gerekenler

Kadınlar Toplumsal Gelişimin Temel Taşıdır

Son Nesilden Yeni Doğuş Senaryosu

Başkan Mehmet Gümüş’ten Gençlere Çağrı: Gerçek Hayat Ekranın Dışında

KÖRFEZ ALEVLER İÇİNDE: "EPIC FURY" VE BÜYÜK HESAPLAŞMA

Yeşilay Haftasında Bozyazı’da Gençlere Farkındalık Semineri Teknoloji Bağımlılığı Uyarısı

Bozyazı'da Uyuşturucu İmalathanesine Jandarma Darbesi

ABD İran İsrail Çatışması Küresel Ekonomi İçin Gerçek Bir Stres Testi

Bel Fıtığında Tedavi Yöntemi Kişiye Özel Belirlenmeli

Anamurlu Miniklerden Yürek Isıtan “İyilik Kolisi” Hareketi

Mersin İl Jandarma Komutanlığı’ndan Uyuşturucu Operasyonu: 5 Şüpheli Yakalandı

Türkiye’nin En İyi 10 Saç Ekim Merkezi - 2026 Güncel Liste

Ortadoğu’da Savaş Endişesi Avrupa Borsalarını Sarstı: Satış Dalgası Derinleşiyor

Orta Doğu’da Tansiyon Yükseldi: Dolar "Güvenli Liman" Talebiyle Zirveye Koşuyor

ANAMUR BELEDİYESİNİN İFTAR PROGRAMINDA BİRLİK VE BERABERLİK MESAJI

Diplomasi Hattında Alevler: Riyad’daki ABD Büyükelçiliği Drone Saldırısıyla Hedef Alındı!

Enerji Koridorunda 'Kıyamet' Senaryosu Hürmüz Boğazı Muamması

Ortadoğu Alevler İçinde: Tahran ve Beyrut’a Eş Zamanlı Ağır Darbe

Anamur Belediye Meclisi’nde Başkan Deniz’den Net Mesajlar

İstanbul’un Hurdacısı ile Güvenilir Hurdacılık Hizmeti Alın!

Anamur Ticaret ve Sanayi Odası Üyeleri İftar Sofrasında Buluştu

Sınıf Değil Kaymakamlık Makamı: Anamur’da ‘Yaşayan Demokrasi’ Dersi!

Kaymakam Kemal Duru Muhtarlarla İftarda Buluştu!

Kaymakamlık ‘Vefa’ Rüzgarı Kimsesizlerin Kimsesi Olan Dev Kadro Anamur’da Sahada!

Mersin’de Yatırımın Yeni Rotası: Başkan Seçer’in Vizyonu ve Şehrin Kültürel Dönüşümü

Ensedeki Sessiz Tehlike: ‘Buffalo Hump’ Sadece Estetik Bir Sorun mu, Yoksa Hastalık Habercisi mi?

Mersin’de ‘Efsane’ Sahnede: Bilge Hekim Lokman Binlerce Genci Büyüledi

Yükleniyor

loading

KÖRFEZ ALEVLER İÇİNDE: "EPIC FURY" VE BÜYÜK HESAPLAŞMA

Bozyazı'da Uyuşturucu İmalathanesine Jandarma Darbesi

Mersin İl Jandarma Komutanlığı’ndan Uyuşturucu Operasyonu: 5 Şüpheli Yakalandı

ANAMUR BELEDİYESİNİN İFTAR PROGRAMINDA BİRLİK VE BERABERLİK MESAJI

Diplomasi Hattında Alevler: Riyad’daki ABD Büyükelçiliği Drone Saldırısıyla Hedef Alındı!

Ortadoğu Alevler İçinde: Tahran ve Beyrut’a Eş Zamanlı Ağır Darbe

Anamur Ticaret ve Sanayi Odası Üyeleri İftar Sofrasında Buluştu

Kaymakam Kemal Duru Muhtarlarla İftarda Buluştu!

Mersin’de Yatırımın Yeni Rotası: Başkan Seçer’in Vizyonu ve Şehrin Kültürel Dönüşümü

Bozyazı’da Trafik Kazası: Genç Motosiklet Sürücüsü Yaşamını Yitirdi

Anamur Belediye Meclisi’nde Başkan Deniz’den Net Mesajlar

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Saadet Partisi Mersin İl Başkanı Bilal Oğuz Kongre Süreçlerini Değerlendirdi!

Saadet Partisi’nde Kongre Heyecanı: Anamur ve Bozyazı’da Yeni Dönem!

Anamur Ak Parti Ocak Ayı İstişare Toplantısında Vatandaşla El Ele

Aziz Özen, Anamur Şoförler ve Nakliyeciler Odası Başkanlığına Adaylığını Resmen Açıkladı

MHP Anamur KAÇEP Teşkilatından Gazeteci Mithat Ünal’a Anlamlı Ziyaret

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

Öğrenci Okul Müdürünü Vurdu!

Anamur’da Kritik Randevu: Derinkuyugücü–Anamur Belediyespor Maçına İki Bölgeden Hakem Atandı

Gazi Mesleki ve Teknik Anadolu Lisesi’nde Birlik Ruhu: Bayrak Temalı Dostluk Maçında Öğrenciler Galip Geldi!

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Başkan Mehmet Gümüş’ten Gençlere Çağrı: Gerçek Hayat Ekranın Dışında

Yeşilay Haftasında Bozyazı’da Gençlere Farkındalık Semineri Teknoloji Bağımlılığı Uyarısı

Sınıf Değil Kaymakamlık Makamı: Anamur’da ‘Yaşayan Demokrasi’ Dersi!

Şehit Şükrü Ünlü’nün Adı Vefa Sofrasında Yaşatıldı: Anamur’da Anlamlı İftar

İŞKUR 2026 TYP Personel Alımı Başladı Mı? Okullara Temizlik Görevlisi Başvurusu

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 24 18 2 4 40 58
2.FENERBAHÇE A.Ş. 24 15 0 9 31 54
3.TRABZONSPOR A.Ş. 24 15 3 6 20 51
4.BEŞİKTAŞ A.Ş. 24 13 4 7 16 46
5.GÖZTEPE A.Ş. 24 11 4 9 11 42
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 24 11 7 6 16 39
7.SAMSUNSPOR A.Ş. 24 7 6 11 -2 32
8.KOCAELİSPOR 24 8 10 6 -4 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 24 7 9 8 -10 29
10.ÇAYKUR RİZESPOR A.Ş. 24 6 9 9 -4 27
11.CORENDON ALANYASPOR 24 5 8 11 -4 26
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 24 6 12 6 -6 24
13.HESAP.COM ANTALYASPOR 24 6 12 6 -14 24
14.TÜMOSAN KONYASPOR 24 5 11 8 -10 23
15.İKAS EYÜPSPOR 24 5 12 7 -16 22
16.KASIMPAŞA A.Ş. 24 4 12 8 -15 20
17.ZECORNER KAYSERİSPOR 24 3 10 11 -25 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 24 3 17 4 -24 13

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.