İmsak Vakti 02:00
Siber güvenlik şirketi ESET, Linux arka kapısı WolfsBane’in birden fazla örneğini tespit ederek bunu Çin’e bağlı bir gelişmiş kalıcı tehdit (APT) grubu olan Gelsemium’a atfetti. Keşfedilen arka kapıların ve araçların amacının, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk olduğu paylaşıldı.
ESET araştırmacıları, WolfsBane adını verdikleri ve Çin bağlantılı APT grubu olan Gelsemium’a atfettikleri bir Linux arka kapısının birden fazla örneğini tespit etti. Keşfedilen arka kapıların ve araçların amacı, sistem bilgileri, kullanıcı kimlik bilgileri ve belirli dosya ve dizinler gibi hassas verileri hedef alan siber casusluk. Bu araçlar, kalıcı erişimi sürdürmek ve komutları gizlice yürütmek için tasarlanmış. Tespit edilmekten kaçınırken uzun süreli istihbarat toplanmasını sağlıyor. ESET’in VirusTotal’da bulduğu örnekler Tayvan, Filipinler ve Singapur’dan yüklenmiş olup, muhtemelen güvenliği ihlal edilmiş bir sunucudaki olay müdahalesinden kaynaklanıyor. Gelsemium daha önce Doğu Asya ve Orta Doğu’daki kuruluşları hedef almıştı. Çin’e bağlı bu tehdit aktörünün bilinen geçmişi 2014 yılına kadar uzanıyor ve şimdiye kadar Gelsemium’un Linux kötü amaçlı yazılım kullandığına dair kamuya açık bir rapor bulunmuyordu.
ESET Research ayrıca, FireWood adlı başka bir Linux arka kapısı keşfetti. Ancak ESET, FireWood’u diğer Gelsemium araçlarıyla kesin olarak ilişkilendiremiyor ve analiz edilen arşivlerdeki varlığı tesadüfi olabilir. Bu nedenle ESET, FireWood’un Çin’e bağlı birden fazla APT grubu arasında paylaşılan bir araç olabileceğini göz önünde bulundurarak, FireWood’un Gelsemium’a ait olabileceğini düşünüyor.
Tehdit aktörleri yeni saldırı yolları keşfediyor
Gelsemium’un son araç setini analiz eden ESET araştırmacısı Viktor Šperka, Gelsemium’un faaliyetleriyle ilgili olabilecek başka araçlar da keşfettik diyerek şunları söyledi: “VirusTotal’a yüklenen arşivlerde bulduğumuz en dikkat çekici örnekler, Gelsemium tarafından kullanılan ve bilinen Windows kötü amaçlı yazılımlarına benzeyen iki arka kapı. WolfsBane, Gelsevirine’in Linux muadili iken FireWood, Project Wood ile bağlantılı. APT gruplarının Linux zararlı yazılımlarına odaklanma eğilimi daha belirgin hale geliyor. Bu değişimin, uç nokta algılama ve yanıt araçlarının yaygın kullanımı ve Microsoft’un Visual Basic for Applications makrolarını varsayılan olarak devre dışı bırakma kararı gibi Windows e-posta ve uç nokta güvenliğindeki gelişmelerden kaynaklandığına inanıyoruz. Sonuç olarak, tehdit aktörleri, çoğu Linux üzerinde çalışan internete dönük sistemlerdeki güvenlik açıklarından yararlanmaya giderek daha fazla odaklanarak yeni saldırı yolları keşfediyor.”
İlk arka kapı olan WolfsBane, damlalık, başlatıcı ve arka kapıdan oluşan basit bir yükleme zincirinin bir parçası. Analiz edilen WolfsBane saldırı zincirinin bir parçası da bir işletim sisteminin kullanıcı alanında bulunan ve faaliyetlerini gizleyen bir yazılım türü olan değiştirilmiş bir açık kaynak userland rootkit. İkinci arka kapı olan FireWood, ESET araştırmacıları tarafından Project Wood adı altında izlenen bir arka kapı ile bağlantılı. ESET’in 2005 yılına kadar izini sürdüğü ve daha sofistike versiyonlara dönüştüğünü gözlemlediği arka kapı, daha önce TooHash Operasyonu’nda kullanılmıştı. ESET’in analiz ettiği arşivlerde ayrıca ele geçirilmiş bir sunucuya yüklendikten sonra saldırgan tarafından uzaktan kontrol edilmesine izin veren ve çoğu webshells olan birkaç ek araç ve basit yardımcı araçlar da bulunuyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
iPhone 17 Air ile fiziksel SIM kart yuvası tarihe mi karışacak?
2
İstanbul’un Fethi’nin 573’üncü yılında Edirne’de Osmanlı ruhu yaşatıldı
3484 kez okundu
5
SAHA 2026 tamamlandı: 8 milyar dolarlık dev ihracat sözleşmesi
2634 kez okundu
7
İNÜFEST 2026 ödülleri sahiplerini buldu
1976 kez okundu
8
Xiaomi, Çok Uygun Fiyata İyi Özellikler Sunan Oyuncu Mouse’u Tanıttı
1850 kez okundu
9
DÜNYADA REKABET İÇİN GÜNCEL TEKNOLOJİNİN ENTEGRASYONU GEREKİR
1797 kez okundu
10
TCG Anadolu’ya SAHA 2026’da yoğun ilgi: Vatandaşlar gemiyi görmek için Sarayburnu’na akın etti
1689 kez okundu
11
iPhone 17 Yükselişi: Devasa Talep, Yeni Soğutma Mıknatısı ve Uzun Ömürlü Yazılım Desteği
1612 kez okundu
12
POCO X8 Pro Max: Uzun Ömürlü Pil ve Dengeli Performansın Bütünleşimi
1536 kez okundu
14
iPhone 17 Şarj Sorunları ve Kablosuz Çözüm Deneyimleri
1475 kez okundu
15
Güvenlikli Telefonda Uygulama Yetkileri: Farkında Olmanız Gerekenler
1472 kez okundu
16
Anadolu Hackathon Finali Sivas’ta Yapıldı
1451 kez okundu
19
Googlebook Dizüstü Bilgisayarlar Duyuruldu: Yapay Zeka İşletim Sistemine Dönüştü!
1309 kez okundu
20
Sakarya’da gökyüzünde görülen ışıklar merak uyandırdı
1232 kez okundu
21
Veri kaybı riski yüzde 70 Nasıl azaltılır? Uzmanından kritik açıklamalar
1231 kez okundu
22
Denizli’de arama kurtarmaya yeni bir soluk
1189 kez okundu
23
Antalya Havalimanı’na ileri seviye hava trafik kontrol sistemi
1162 kez okundu
24
BAE: Hava savunma sistemlerimiz İran’dan gönderilen 2 İHA’yı engelledi
1155 kez okundu
26
Samsung, One UI 8.5 alacak yeni Galaxy modellerini duyurdu
1064 kez okundu
30
ChromeOS ve Android birleşti: Karşınızda Googlebook
1001 kez okundu