ESET yeni bir siber casusluk grubunu ortaya çıkardı

ESET yeni bir siber casusluk grubunu ortaya çıkardı

ABONE OL
Eylül 14, 2022 08:00
ESET yeni bir siber casusluk grubunu ortaya çıkardı
0

BEĞENDİM

ABONE OL

ESET araştırmacıları,  Worok adını verdikleri önceden bilinmeyen bir siber casusluk grubunu gün yüzüne çıkardı. Worok telekomünikasyon, bankacılık, denizcilik, enerji, askeriye, devlet kurumları ve kamu sektöründen çeşitli yüksek profilli şirketlere saldırılar düzenliyor. Hedefleri Asya başta olmak üzere, Orta Doğu ve Afrika'da bulunuyor.

 

Worok, hedeflerine ulaşmak için kendi araçlarını geliştirmenin yanı sıra mevcut araçlardan da faydalanıyor. Grubun bazı durumlarda ilk erişimi sağlamak için kötü şöhretli ProxyShell güvenlik açıklarını kullandığı da biliniyor. Kullanmakta oldukları PowerShell arka kapısı PowHeartBeat'in komut/süreç yürütme, dosya yükleme ve indirme dahil çeşitli kabiliyetleri mevcut. 

 

ESET araştırmacıları yakın zamanda, Asya başta olmak üzere Orta Doğu ve Afrika'da çeşitli yüksek profilli şirketlere ve yerel yönetimlere karşı belgelenmemiş araçlar kullanılan hedefe yönelik saldırılar yapıldığını keşfetti. Bu saldırılar, ESET'in Worok adını verdiği önceden bilinmeyen bir siber casusluk grubu tarafından gerçekleştirildi. ESET telemetrisine göre Worok en azından 2020'den beri aktif ve günümüzde de aktif olmaya devam ediyor. Hedefleri arasında ise telekomünikasyon, bankacılık, denizcilik, enerji, askeriye, devlet kurumları ve kamu sektöründen çeşitli yüksek profilli şirketler yer alıyor. Worok, bazı durumlarda ilk erişimi sağlamak için kötü şöhretli ProxyShell güvenlik açıklarını da kullanabiliyor.

 

Ağırlıklı olarak  Asya'daki şirketleri ve hükümetleri hedefliyor

Worok’u keşfeden ESET araştırmacısı Thibaut Passilly konuyla ilgili olarak şu açıklamayı yaptı: “Devlet kuruluşları başta olmak üzere, özel ve kamusal alanda çeşitli sektörleri hedef alan kötü amaçlı yazılım operatörleri, Asya ve Afrika'daki yüksek profilli kuruluşlara odaklanmış durumda, bu nedenle kurbanlara ait bilgilerin peşinde olduklarını düşünüyoruz.” 

 

2020'nin sonlarında Worok, aşağıdakiler başta olmak üzere birçok farklı hükümet ve şirketi hedef alıyordu: Doğu Asya’da bir telekomünikasyon şirketi,  Orta Asya’da bir banka, Güneydoğu Asya’da bir denizcilik şirketi, Orta Doğu’da bir devlet kuruluşu, Güney Afrika’da özel bir şirket.  Mayıs 2021'den Ocak 2022'ye kadar izlenen operasyonlarda Worok'un eylemlerinde önemli bir ara gözlemlendi ancak grup, Şubat 2022'de odağına şu hedefleri alarak geri döndü: Doğu Asya’da bir enerji şirketi,  Güneydoğu Asya’da bir kamu kurumu. 

 

Kendi araçlarını geliştiren bir siber casusluk grubu olan Worok, hedeflerine ulaşmak için mevcut araçlardan da faydalanıyor. Grubun özel araç setinde CLRLoad ve PNGLoad adlı iki yükleyici ve PowHeartBeat adlı bir arka kapı bulunuyor. CLRLoad, 2021'de kullanılan, ancak 2022'de çoğu durumda PowHeartBeat ile değiştirilen birinci aşama bir yükleyici. PNGLoad da PNG görüntülerinde gizlenmiş kötü amaçlı yükleri yeniden oluşturmak için steganografi kullanan ikinci aşamalı bir yükleyici.

 

PowHeartBeat ise PowerShell'de yazılmış, sıkıştırma, kodlama ve şifreleme gibi çeşitli teknikler kullanılarak gizlenmiş tam özellikli bir arka kapı. Bu arka kapı, komut/süreç yürütme ve dosya manipülasyonu dahil olmak üzere çeşitli kabiliyetlere sahip. Örneğin, güvenliği ihlal edilmiş makinelere dosya yükleyebilir ve bu makinelerden dosya indirebilir; komuta ve kontrol sunucusuna yol, uzunluk, oluşturma süresi, erişim süreleri ve içerik gibi dosya bilgilerini döndürebilir; ve dosyaları silme, yeniden adlandırma ve taşıma gibi eylemleri yerine getirebilir.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.

PUAN DURUMU

O G P
  1. Galatasaray

    33 +56 90
  2. Fenerbahçe

    33 +57 86
  3. Trabzonspor

    33 +13 55
  4. Beşiktaş

    33 +6 51
  5. Başakşehir

    33 +6 49
  6. Genişlet
  7. Ç. Rizespor

    33 -6 48
  8. Kasımpaşa

    33 -4 46
  9. Antalyaspor

    33 0 45
  10. Alanyaspor

    33 -3 45
  11. Sivasspor

    33 -5 45
  12. Adana Demir

    33 +5 41
  13. Samsunspor

    33 -6 39
  14. MKE Ankaragücü

    33 -3 37
  15. Kayserispor

    33 -10 37
  16. Konyaspor

    33 -13 36
  17. Gaziantep FK

    33 -13 34
  18. Karagümrük

    33 -5 33
  19. Hatayspor

    33 -9 33
  20. Pendikspor

    33 -31 30
  21. İstanbulspor

    33 -35 16
PUAN DURUMU

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.

Medyagar.com - Her hakkı Saklıdır.