• BIST 100

    10101,34%0,45
  • DOLAR

    32,27% -0,03
  • EURO

    34,81% -0,02
  • GRAM ALTIN

    2426,33% 0,08
  • Ç. ALTIN

    3924,06% 0,00

ESET yeni bir siber casusluk grubunu ortaya çikardi

ESET arastirmacilari, Worok adini verdikleri önceden bilinmeyen bir siber casusluk grubunu gün yüzüne çikardi. Worok telekomünikasyon, bankacilik, denizcilik, enerji, askeriye, devlet kurumlari ve kamu sektöründen çesitli yüksek profilli sirketlere saldi

TEKNOLOJI 14.09.2022 10:59:00 0
ESET yeni bir siber casusluk grubunu ortaya çikardi

ESET arastirmacilari,  Worok adini verdikleri önceden bilinmeyen bir siber casusluk grubunu gün yüzüne çikardi. Worok telekomünikasyon, bankacilik, denizcilik, enerji, askeriye, devlet kurumlari ve kamu sektöründen çesitli yüksek profilli sirketlere saldirilar düzenliyor. Hedefleri Asya basta olmak üzere, Orta Dogu ve Afrika'da bulunuyor.

 

Worok, hedeflerine ulasmak için kendi araçlarini gelistirmenin yani sira mevcut araçlardan da faydalaniyor. Grubun bazi durumlarda ilk erisimi saglamak için kötü söhretli ProxyShell güvenlik açiklarini kullandigi da biliniyor. Kullanmakta olduklari PowerShell arka kapisi PowHeartBeat'in komut/süreç yürütme, dosya yükleme ve indirme dahil çesitli kabiliyetleri mevcut. 

 

ESET arastirmacilari yakin zamanda, Asya basta olmak üzere Orta Dogu ve Afrika'da çesitli yüksek profilli sirketlere ve yerel yönetimlere karsi belgelenmemis araçlar kullanilan hedefe yönelik saldirilar yapildigini kesfetti. Bu saldirilar, ESET'in Worok adini verdigi önceden bilinmeyen bir siber casusluk grubu tarafindan gerçeklestirildi. ESET telemetrisine göre Worok en azindan 2020'den beri aktif ve günümüzde de aktif olmaya devam ediyor. Hedefleri arasinda ise telekomünikasyon, bankacilik, denizcilik, enerji, askeriye, devlet kurumlari ve kamu sektöründen çesitli yüksek profilli sirketler yer aliyor. Worok, bazi durumlarda ilk erisimi saglamak için kötü söhretli ProxyShell güvenlik açiklarini da kullanabiliyor.

 

Agirlikli olarak  Asya'daki sirketleri ve hükümetleri hedefliyor

Worok’u kesfeden ESET arastirmacisi Thibaut Passilly konuyla ilgili olarak su açiklamayi yapti: “Devlet kuruluslari basta olmak üzere, özel ve kamusal alanda çesitli sektörleri hedef alan kötü amaçli yazilim operatörleri, Asya ve Afrika'daki yüksek profilli kuruluslara odaklanmis durumda, bu nedenle kurbanlara ait bilgilerin pesinde olduklarini düsünüyoruz.” 

 

2020'nin sonlarinda Worok, asagidakiler basta olmak üzere birçok farkli hükümet ve sirketi hedef aliyordu: Dogu Asya’da bir telekomünikasyon sirketi,  Orta Asya’da bir banka, Güneydogu Asya’da bir denizcilik sirketi, Orta Dogu’da bir devlet kurulusu, Güney Afrika’da özel bir sirket.  Mayis 2021'den Ocak 2022'ye kadar izlenen operasyonlarda Worok'un eylemlerinde önemli bir ara gözlemlendi ancak grup, Subat 2022'de odagina su hedefleri alarak geri döndü: Dogu Asya’da bir enerji sirketi,  Güneydogu Asya’da bir kamu kurumu. 

 

Kendi araçlarini gelistiren bir siber casusluk grubu olan Worok, hedeflerine ulasmak için mevcut araçlardan da faydalaniyor. Grubun özel araç setinde CLRLoad ve PNGLoad adli iki yükleyici ve PowHeartBeat adli bir arka kapi bulunuyor. CLRLoad, 2021'de kullanilan, ancak 2022'de çogu durumda PowHeartBeat ile degistirilen birinci asama bir yükleyici. PNGLoad da PNG görüntülerinde gizlenmis kötü amaçli yükleri yeniden olusturmak için steganografi kullanan ikinci asamali bir yükleyici.

 

PowHeartBeat ise PowerShell'de yazilmis, sikistirma, kodlama ve sifreleme gibi çesitli teknikler kullanilarak gizlenmis tam özellikli bir arka kapi. Bu arka kapi, komut/süreç yürütme ve dosya manipülasyonu dahil olmak üzere çesitli kabiliyetlere sahip. Örnegin, güvenligi ihlal edilmis makinelere dosya yükleyebilir ve bu makinelerden dosya indirebilir; komuta ve kontrol sunucusuna yol, uzunluk, olusturma süresi, erisim süreleri ve içerik gibi dosya bilgilerini döndürebilir; ve dosyalari silme, yeniden adlandirma ve tasima gibi eylemleri yerine getirebilir.


LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 36 19 13 4 16 61
4.İstanbul Başakşehir 36 17 12 7 11 58
5.Beşiktaş 36 16 13 7 6 55
6.Kasımpaşa 36 15 14 7 -4 52
7.Alanyaspor 36 12 10 14 3 50
8.Rizespor 36 14 15 7 -8 49
9.Sivasspor 36 12 12 12 -10 48
10.Antalyaspor 36 11 13 12 -6 45
11.Adana Demirspor 36 10 12 14 -2 44
12.Samsunspor 36 11 16 9 -8 42
13.Kayserispor 36 11 14 11 -12 41
14.Konyaspor 36 9 14 13 -11 40
15.Ankaragücü 36 8 13 15 -4 39
16.Gazişehir Gaziantep 36 10 18 8 -10 38
17.Fatih Karagümrük 36 9 17 10 -3 37
18.Hatayspor 36 8 15 13 -9 37
19.Pendikspor 36 9 18 9 -30 36
20.İstanbulspor 36 4 25 7 -45 16

YAZARLAR