Orta doğu ülkelerine siber saldırı! Hedef devlet kurumları

Siber güvenlik şirketi ESET, Birleşik Arap Emirlikleri (BAE) ile bağlantılı olduğuna inanılan Stealth Falcon grubunun, sınır komşusu ülkelere yönelik yeni ve karmaşık bir casusluk araçları geliştirdiğini açıkladı.

Firmanın araştırmacıları, bu grup tarafından kullanılan ve Deadglyph adını verdikleri sofistike bir casusluk aracını inceleyerek detaylı analizlerde bulundular. Stealth Falcon grubunun Birleşik Arap Emirlikleri ile ilişkilendirildiği MITRE tarafından doğrulandı. Deadglyph, alışılmadık bir yapıya sahip ve casusluk yeteneklerini ek modüller aracılığıyla uygulayan bir ‘Komuta ve Kontrol’ yapısına sahip. Deadglyph, kendini tespit edilme riskini azaltmak için çeşitli karşı tespit mekanizmaları içeriyor.

DEVLET KURUMLARI HEDEF HALİNDE

Araştırmacılar, bu keşfi Orta Doğu bölgesindeki yüksek profilli müşterilerin sistemlerindeki şüpheli aktiviteleri izlerken yaptılar. İncelenen sızma olayının hedefi, Orta Doğu’da bir devlet kurumuna yönelik casusluk amaçlı bir siber saldırıydı. Ayrıca, ilgili bir örnek Katar’dan yüklendiği Virustotal’de bulunuyor.

Deadglyph adı, arka kapının kullanımındaki homoglif karakterlerinden esinlenerek verildi. Homoglif, yanıltıcı bir karakter dizisi olarak görünen güvenilir bir dizi gibidir. Bu casusluk aracı, Microsoft Corporation‘ı taklit ediyordu ve oldukça karmaşık ve uzmanlık gerektiren bir yapıya sahipti. Geleneksel arka kapı komutları burada uygulanmaz; bunun yerine, dinamik olarak ‘Komuta ve Kontrol’ sunucusundan ek modüller alınır. Ayrıca, tespit edilmemek için sistem süreçlerini izler ve rastgele ağ modellerini uygulama gibi yeteneklere sahiptir.

ESET Research, Deadglyph’in bazı modüllerini inceleyerek bu casusluk aracının özelliklerini ortaya çıkardı. Bu modüller bilgisayar hakkında kapsamlı bilgiler toplar, belirli dosyaları okuyabilir ve hatta casus yazılım eylemlerini gerçekleştirmek için kullanılabilecek kabuk kodu indirici buldu.

Firma, bu casusluk aracının büyük olasılıkla Stealth Falcon APT grubuyla ilişkilendirildiğini belirtiyor.

STEALTH FALCON GRUBU KİMDİR?

Stealth Falcon, Orta Doğu’daki aktivistleri, gazetecileri ve muhalifleri hedefleyen bir tehdit grubudur ve Birleşik Arap Emirlikleri ile bağlantılıdır. Bu grup, 2016’da ilk kez bir casus yazılım saldırısının analizi ile tespit edilmiştir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

esenyurt escort
beylikdüzü escort
istanbul escort
istanbul escort
bahçeşehir escort
bakırköy escort
şirinevler escort
şişli escort
esenyurt escort
avcılar escort
Pendik Escort
Deneme bonusu veren siteler
denemebonusuoyna.com
bonus hunt
betmarlo
egt oyna
pragmatic slot oyunları
barn festival
dog house megaways
betibom
sweet bonanza
tombala oyna
aresbet
wild west gold oyna
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
markaj giriş
sweet bonanza
sugar rush
diyarbet
diyarbet
diyarbet
gates of olympus oyna
big bass bonanza oyna
trwin
diyarbet
diyarbet
casipol
casipol
casipol
betingo
egt oyna
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
aviator oyna
aviator giriş
tombala
pendik escort
Deneme bonusu veren siteler
Pendik Escort
denemebonusuoyna.com
avcılar escort
esenyurt escort
beylikdüzü escort
istanbul escort
istanbul escort
bahçeşehir escort
bakırköy escort
şirinevler escort
şişli escort
esenyurt escort
avcılar escort
bonus hunt
betmarlo
egt oyna
pragmatic slot oyunları
barn festival
dog house megaways
betibom
sweet bonanza
tombala oyna
aresbet
wild west gold oyna
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
markaj giriş
sweet bonanza
sugar rush
diyarbet
diyarbet
diyarbet
gates of olympus oyna
big bass bonanza oyna
trwin
diyarbet
diyarbet
casipol
casipol
casipol
betingo
egt oyna
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
aviator oyna
aviator giriş
tombala
jojobet