• BIST 100

    11012,12%-0,33
  • DOLAR

    41,59% 0,02
  • EURO

    48,98% 0,32
  • GRAM ALTIN

    5167,08% 0,15
  • Ç. ALTIN

    8356,45% 0,00

ESET yeni bir siber casusluk grubu keşfetti Casusluk grubunun hedefi diplomatlar

asusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.

GÜNCEL 11.08.2023 10:18:54 1573
ESET yeni bir siber casusluk grubu keşfetti Casusluk grubunun hedefi diplomatlar
Haberi Sesli Oku

Siber güvenlik şirketi ESET MoustachedBouncer adı verilen yeni bir siber casusluk grubu keşfetti. Casusluk grubu adını Belarus’taki varlığından alıyor ve yönetimin çıkarları doğrultusunda hareket ediyor. Grup Belarus’taki yabancı büyükelçilikleri hedef alıyor.  2014'ten beri aktif olduğu belirtilen grup, Belarus'taki Avrupalılar dahil olmak üzere yalnızca yabancı büyük elçilikleri hedefliyor. 2020'den beri MoustachedBouncer, hedeflerine saldırmak için Belarus’ta ISP seviyesinde ortadaki düşman (AitM) saldırılarını gerçekleştirebiliyor. Grup, ESET'in NightClub ve Disco olarak adlandırdığı iki ayrı araç seti kullanıyor.  
ESET telemetrisine göre, grup Belarus’taki yabancı büyükelçilikleri hedef alıyor. İkisi Avrupa, biri Güney Asya ve biri Afrika’da olmak üzere elçilik personelinin hedef alındığı dört ülke belirlendi. ESET, MoustachedBouncer'ın ve büyük olasılıkla Belarus’un çıkarlarının ortak olduğunu, özellikle Belarus’taki yabancı büyükelçiliklere karşı casusluk konusunda uzmanlaştığını belirtiyor. MoustachedBouncer, Disco implantı için ISP düzeyinde ağ müdahalesi, NightClub implantı için e-postalar ve NightClub eklentilerinden birinde DNS dahil olmak üzere Komuta ve Kontrol (C&C) iletişimleri için gelişmiş teknikler kullanıyor.
Seçilmiş hedeflere yönelik kullanılıyor
ESET Research, MoustachedBouncer'ı ayrı bir grup olarak takip ederken; grubun 2023 yılında Polonya ve Ukrayna dahil olmak üzere birçok Avrupa ülkesinin hükumet personelini hedef alan başka bir aktif casusluk grubu olan Winter Vivern ile işbirliği yaptığına dair -ESET tarafından zayıf olarak değerlendirilen- unsurlar bulundu. MoustachedBouncer operatörleri, hedeflerini tehlikeye atmak için kurbanlarının internet erişimine muhtemelen ISP seviyesinde müdahale ederek Windows'u bir tutsak portalın arkasında olduğuna inandırıyor. Yeni tehdit grubunu keşfeden ESET araştırmacısı Matthieu Faou, “MoustachedBouncer tarafından hedeflenen IP aralıkları için, ağ trafiği görünüşte meşru ancak sahte bir Windows Update sayfasına yönlendiriliyor,” dedi. “Bu ortadaki düşman tekniği, tüm ülke genelinde değil ama belki de sadece büyükelçilikler gibi seçilmiş bazı kuruluşlara karşı kullanılıyor. Ortadaki düşman senaryosu, bize ISP seviyesinde yazılım indirenlere, indirme sırasında truva atı gönderen tehdit grubu olan Turla ve StrongPity’yi hatırlatıyor.”
Ses kaydı, ekran görüntüsü alabiliyor, ekran tuşlarını kaydedebiliyor
ESET Araştırmacısı, “Elçilik ağlarına ortadaki düşman (AitM) saldırıları gerçekleştirmek için yönlendiricilerin ele geçirilmesi ihtimali göz ardı edilemezken, Belarus'ta yasal dinleme unsurlarının varlığı, trafiğin hedeflerin yönlendiricileri yerine ISP düzeyinde gerçekleştiğini gösteriyor,” şeklinde durumu açıkladı. 2014'ten bu yana MoustachedBouncer tarafından kullanılan kötü amaçlı yazılım ailesi gelişti ve 2020'de grubun ortadaki düşman saldırılarını kullanmaya başlamasıyla büyük bir değişiklik oldu. MoustachedBouncer, iki implant ailesini paralel olarak çalıştırıyor ancak belirli bir makinede aynı anda yalnızca bir tanesi yerleştiriliyor. ESET, Disco'nun AitM saldırılarıyla bağlantılı olarak kullanıldığına inanırken NightClub, internet trafiğinin Belarus’un dışına yönlendirildiği uçtan uca şifreli bir VPN kullanımı gibi bir azaltma nedeniyle ISP düzeyinde trafik müdahalesinin mümkün olmadığı kurbanlar için kullanılır. Faou, "Buradan alınması gereken mesaj, İnternetin güvenilir olmadığı yabancı ülkelerdeki kuruluşların, herhangi bir ağ inceleme cihazını atlatmak için tüm İnternet trafiklerinde güvenilir bir konuma yönlendiren uçtan uca şifreli bir VPN tüneli kullanmaları gerektiğidir. Aynı zamanda yüksek kaliteli, güncel bilgisayar güvenliği yazılımı kullanmaları da gerekir.” dedi.  NightClub implantı, verileri sızdırmak için Çek web posta hizmeti Seznam.cz ve Rus Mail.ru web posta sağlayıcısı gibi ücretsiz e-posta hizmetlerini kullanıyor. ESET, saldırganların yasal e-posta hesaplarını tehlikeye atmak yerine kendi e-posta hesaplarını oluşturduklarına inanıyor.  Tehdit grubu, dosyaları çalmaya ve harici olanlar da dahil sürücüleri izlemeye odaklanıyor. NightClub implantının yapabildikleri arasında ses kaydı, ekran görüntüsü alma ve klavye tuş vuruşlarını kaydetmek yer alıyor.
MHA

 

Jandarmadan Aranan Şahıslara Sıkı Takip: 10 Kişi Yakalandı

Kaymakam Kemal Duru, Sugözü, Boğuntu ve Çukurabanoz Mahallelerinde İncelemelerde Bulundu

MERSİN BÜYÜKŞEHİR’DEN BERDAN BARAJ GÖLÜ’NDE TEMİZLİK SEFERBERLİĞİ

Bir Dal Muz Kuzeyhan'a Bir Umut

Abdulsamet Aksu Türkiye’nin Önde Gelen Girişimcilerinden Biri Olarak Her Geçen Gün Devleşiyor

VitaminSAN İle Orijinal Solgar Ürünlerine Ulaşmak Çok Kolay

Anamurlu Çiftçilere Tarım Sayımı Çağrısı: “Güçlü Veri, Güçlü Tarım”

Jandarmadan Bozyazıda Uyuşturucu Operasyonu

Adak Kurbanı Bağışı ile İbadetinizi İyiliğe Dönüştürün

Dereköy Muhtarı Gürel Bolluk, Mahallesini Asfaltlayan Başkan Seçer Ekibine Teşekkür Etti

Kızılca Muhtarı’nın Oğlu Ahmet Doğan Dualarla Manisa’ya Uğurlandı

İşe İade Davasında İşveren ve İşçinin Hakları Nelerdir?

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

​Zamandan Süzülen Anamur

ANAMUR’DA HUZUR VE GÜVENLİK İÇİN ASAYİŞ VE TRAFİK UYGULAMASI

Mehmet Türe: İYİ Parti Döneminde Etik Değerler Öne Çıkacak

NASA: Ay Dünya’dan Yılda Yaklaşık 3,8 cm Uzaklaşıyor

İsrail Gazze’de Kara Harekâtı ile Ortadoğunun Kaderine İlerliyor

Ozon Tabakası Koruma Gününde Viyana Sözleşmesi Gündemde

Fed Toplantısında Bağımsızlık Tartışması Gerginlik Yarattı

Anamur’da 28 Bin 500 Kaçak Tütün Ele Geçirildi

Bozyazıda Önünde 4,5 Dönüm Bahçesi İle Satılık Lux Ev

Anamur’da 4-6 Yaş Kur’an Kurslarında Yeni Dönem Coşkusu Mersin

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Anamur’da Yeni Adli Yıl Törenle Açıldı: "Adalet, Milletin Teminatıdır"

Türkiye'nin güvenilir insan kaynakları ve işe alım platformu olan Secret CV

Tartıştığı Gelinini 5 Yaşındaki Kızının Güzü Önünde Bıçakla Öldürdü

Lokman Hekimin Çırağı Sinema Yolculuğu Başlıyor

Kurtsan Robot Kol Kapatma: Esneklik ve Üstün Performans

Ankara Botoks Merkezi Profesyonelleriyle Kırışıklıklara Elveda

Yükleniyor

Jandarmadan Aranan Şahıslara Sıkı Takip: 10 Kişi Yakalandı

Kaymakam Kemal Duru, Sugözü, Boğuntu ve Çukurabanoz Mahallelerinde İncelemelerde Bulundu

MERSİN BÜYÜKŞEHİR’DEN BERDAN BARAJ GÖLÜ’NDE TEMİZLİK SEFERBERLİĞİ

Jandarmadan Bozyazıda Uyuşturucu Operasyonu

Dereköy Muhtarı Gürel Bolluk, Mahallesini Asfaltlayan Başkan Seçer Ekibine Teşekkür Etti

Kızılca Muhtarı’nın Oğlu Ahmet Doğan Dualarla Manisa’ya Uğurlandı

İsrail Gazze’de Kara Harekâtı ile Ortadoğunun Kaderine İlerliyor

Anamur’da 28 Bin 500 Kaçak Tütün Ele Geçirildi

Anamur’da Yeni Adli Yıl Törenle Açıldı: "Adalet, Milletin Teminatıdır"

Tartıştığı Gelinini 5 Yaşındaki Kızının Güzü Önünde Bıçakla Öldürdü

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

CHP Lideri Özel’den Esnaf ve Ümit Özdağ’a Ziyaret

Milliyetçi Hareket Partisi Mersin Milletvekili ve MYK Üyesi Dr. Levent Uysal: ‘Orman Vasfını Yitirmiş Araziler Çiftçimize Kiralansın’

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

FIBA Kadınlar Avrupa Basketbol Şampiyonası’nda Türkiye İsviçre İle Karşılaşıyor

Anamurda 19 Mayıs Gençlik ve Spor Bayramı Kutlamaları Renkli Geçti

ANTİSK İlkbahar Tenis Turnuvaları Coşkuyla Sona Erdi

7. Tour of Mersin Uluslararası Bisiklet Turu'nda Macar Sporcu Feldhoffer'dan Tarihi Başarı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

Çocuklara Suç ve Güvenlik Eğitimleri Başladı

Durmuş Yılmaz Yeniden Denetim Kurulunda: Özel Eğitim İçin 16 Yıllık Mücadele Sürüyor

Türkiye’nin ilk Astronotu Şehit Yüksel Alçın Anadolu İmam Hatip Lisesi öğrencileri İle Birarada

Yücelen Akademi İlk Mezunlarını Verdi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 7 7 0 0 17 21
2.FENERBAHÇE A.Ş. 7 4 0 3 7 15
3.TRABZONSPOR A.Ş. 7 4 1 2 3 14
4.GÖZTEPE A.Ş. 7 3 0 4 8 13
5.BEŞİKTAŞ A.Ş. 6 4 2 0 3 12
6.SAMSUNSPOR A.Ş. 7 3 1 3 2 12
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 7 3 2 2 -2 11
8.TÜMOSAN KONYASPOR 6 3 2 1 4 10
9.HESAP.COM ANTALYASPOR 7 3 3 1 -1 10
10.CORENDON ALANYASPOR 7 2 2 3 1 9
11.KASIMPAŞA A.Ş. 7 2 3 2 -1 8
12.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 6 1 2 3 0 6
13.ÇAYKUR RİZESPOR A.Ş. 6 1 3 2 -5 5
14.İKAS EYÜPSPOR 7 1 4 2 -6 5
15.ZECORNER KAYSERİSPOR 7 0 2 5 -8 5
16.GENÇLERBİRLİĞİ 7 1 5 1 -5 4
17.MISIRLI.COM.TR FATİH KARAGÜMRÜK 7 1 6 0 -9 3
18.KOCAELİSPOR 7 0 5 2 -8 2

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.