Seo Paketleri
Menu

ESET yeni bir siber casusluk saldırısını ortaya çıkardı 

Siber güvenlik şirketi ESET, FamousSparrow'un ABD'de finans sektöründe faaliyet gösteren bir ticaret grubunu, Meksika'da bir araştırma enstitüsünü ve Honduras'ta bir devlet kurumunu tehlikeye attığını keşfetti.

GİRİŞ: 28 Mart 2025 - 10:40
ESET yeni bir siber casusluk saldırısını ortaya çıkardı 
Fotoğraf : BEYAZ

ESET yeni bir siber casusluk saldırısını ortaya çıkardı 

 

 

Siber güvenlik şirketi ESET, FamousSparrow'un ABD'de finans sektöründe faaliyet gösteren bir ticaret grubunu, Meksika'da bir araştırma enstitüsünü ve Honduras'ta bir devlet kurumunu tehlikeye attığını keşfetti. Çin'e bağlı bir Gelişmiş Kalıcı Tehdit (APT) grubu olan FamousSparrow, SparrowDoor arka kapısının daha önce belgelenmemiş iki versiyonunu devreye soktu.

 

ESET Research, Amerika Birleşik Devletleri'nde finans sektöründe faaliyet gösteren bir ticaret grubunun ağındaki şüpheli faaliyetleri araştırdı. ESET, etkilenen kuruluşun tehlikeyi gidermesine yardımcı olurken kurbanın sisteminde beklenmedik bir keşif yaptı: Çin'e bağlı bir APT grubu olan FamousSparrow'a ait kötü amaçlı araçlar. FamousSparrow tarafından 2022'den bu yana kamuya açık olarak belgelenmiş bir faaliyet olmadığı için grubun etkin olmadığı düşünülüyordu. ESET araştırması, FamousSparrow'un bu dönemde hâlâ aktif olduğunu, aynı zamanda araç setini de geliştirdiğini  gösteriyor. Ele geçirilen ağda FamousSparrow'un amiral gemisi olan arka kapısı SparrowDoor'un bir değil daha önce belgelenmemiş iki sürümü ortaya çıktı.

 

ESET Research, grubun 2022-2024 döneminde Honduras'taki bir devlet kurumunu hedef almak da dahil olmak üzere ek faaliyetlerini ortaya çıkardı. Ayrıca ESET, bu kampanyanın bir parçası olarak, tehdit aktörünün ABD'deki tehlikeden sadece birkaç gün önce Meksika'daki bir araştırma enstitüsüne sızmayı başardığını keşfetti; her ikisi de Haziran 2024'ün sonlarında ihlal edilmişti. SparrowDoor'un bu sürümlerinin her ikisi de özellikle kod kalitesi ve mimari açısından önceki yinelemelere göre belirgin bir ilerleme teşkil etmektedir ve biri komutların paralelleştirilmesini uygulamaktadır.

 

Keşfi yapan ESET araştırmacısı Alexandre Côté Cyr şu açıklmayı yaptı: "Bu yeni sürümler önemli yükseltmeler sergilese de yine de doğrudan daha önceki, kamuya açık olarak belgelenmiş sürümlere kadar izlenebilirler. Bu saldırılarda kullanılan yükleyiciler de daha önce FamousSparrow'a atfedilen örneklerle önemli kod örtüşmeleri sunuyor.” 

 

FamousSparrow, etkilenen ağa ilk erişimi elde etmek için bir IIS sunucusuna bir webshell yerleştirdi. ESET, web kabuklarını dağıtmak için kullanılan istismarı tam olarak belirleyememiş olsa da her iki kurban da Windows Server ve Microsoft Exchange'in eski sürümlerini çalıştırıyordu ve bunlar için halka açık birkaç istismar mevcuttu. Kampanyada kullanılan araç setine gelince, tehdit aktörü, Çin'e bağlı APT grupları tarafından paylaşılanların yanı sıra halka açık kaynaklardan gelen özel araçlar ve kötü amaçlı yazılımların bir karışımını kullandı. Nihai yükler SparrowDoor ve ShadowPad arka kapılarıydı. Bunların arasında komut çalıştırma, dosya sistemi işlemleri, keylogging, dosya aktarımı, süreçleri listeleme ve öldürme, dosya sistemi değişikliklerini izleme ve ekran görüntüsü alma yeteneğine sahip eklentiler vardı.

 

Eylül 2024'te Wall Street Journal, Amerika Birleşik Devletleri'ndeki internet servis sağlayıcılarının Salt Typhoon adlı bir tehdit aktörü tarafından ele geçirildiğini bildiren bir makale yayımladı. Makale, Microsoft tarafından bu tehdit aktörünün FamousSparrow ve GhostEmperor ile aynı olduğu iddia ediyordu. 

 

Côté Cyr "Bu, son iki grubu birleştiren ilk kamu raporuydu. Ancak biz GhostEmperor ve FamousSparrow'u iki ayrı grup olarak görüyoruz. İkisi arasında çok az örtüşme olsa da birçok tutarsızlık var. Verilerimize ve kamuya açık raporların analizine dayanarak, FamousSparrow’un diğerleriyle gevşek bağlantıları olan kendi ayrı dizisi olduğu görünüyor" açıklamasını yaptı. 

 

FamousSparrow, 2019'dan beri aktif olan bir siber casusluk grubudur. ESET Research, grubu ilk kez 2021 yılında ProxyLogon güvenlik açığından yararlandığını gözlemlediğinde bir blog gönderisinde kamuya açıkladı. Grup başlangıçta dünyanın dört bir yanındaki otelleri hedef almasıyla biliniyordu ancak hükümetleri, uluslararası kuruluşları, mühendislik şirketlerini ve hukuk firmalarını da hedef aldı. FamousSparrow, SparrowDoor arka kapısının bilinen tek kullanıcısıdır.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 27 63 64
2 Fenerbahçe Fenerbahçe 28 62 63
3 Trabzonspor Trabzonspor 28 55 63
4 Beşiktaş Beşiktaş 28 49 52
5 Göztepe Göztepe 27 32 46
6 Başakşehir Başakşehir 28 44 44
7 Samsunspor Samsunspor 27 31 36
8 Kocaelispor Kocaelispor 28 23 34
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 28 28 25
16 Kayserispor Kayserispor 28 21 23
17 Eyüpspor Eyüpspor 28 19 22
18 Karagümrük Karagümrük 28 26 20
O AV P
1 Erzurumspor Erzurumspor 33 76 72
2 Amed Sportif Amed Sportif 33 74 70
3 Esenler Erokspor Esenler Erokspor 33 76 66
4 Arca Çorum FK Arca Çorum FK 33 53 62
5 Bodrum FK Bodrum FK 33 68 60
6 Pendikspor Pendikspor 33 53 57
7 Bandırmaspor Bandırmaspor 33 43 51
8 Keçiörengücü Keçiörengücü 33 66 50
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 33 38 35
18 Sakaryaspor Sakaryaspor 33 43 33
19 Hatayspor Hatayspor 33 23 7
20 A.Demirspor A.Demirspor 33 19 -48
O AV P
1 Arsenal Arsenal 31 61 70
2 M.City M.City 30 60 61
3 M. United M. United 31 56 55
4 Aston Villa Aston Villa 31 42 54
5 Liverpool Liverpool 31 50 49
6 Chelsea Chelsea 31 53 48
7 Brentford Brentford 31 46 46
8 Everton Everton 31 37 46
Tamamını Göster
17 Tottenham Tottenham 31 40 30
18 West Ham United West Ham United 31 36 29
19 Burnley Burnley 31 33 20
20 Wolves Wolves 31 24 17
O AV P
1 Bayern Munih Bayern Munih 28 100 73
2 B. Dortmund B. Dortmund 28 60 64
3 RB Leipzig RB Leipzig 28 55 53
4 VfB Stuttgart VfB Stuttgart 28 56 53
5 Hoffenheim Hoffenheim 28 55 50
6 Leverkusen Leverkusen 28 58 49
7 E. Frankfurt E. Frankfurt 28 52 39
8 Freiburg Freiburg 28 41 37
Tamamını Göster
15 FC Köln FC Köln 28 40 27
16 St. Pauli St. Pauli 28 25 25
17 Wolfsburg Wolfsburg 28 38 21
18 FC Heidenheim FC Heidenheim 28 29 16
O AV P
1 Barcelona Barcelona 30 80 76
2 Real Madrid Real Madrid 30 64 69
3 Villarreal Villarreal 29 54 58
4 Atletico Madrid Atletico Madrid 30 50 57
5 Real Betis Real Betis 30 44 45
6 Celta Vigo Celta Vigo 30 44 44
7 Real Sociedad Real Sociedad 30 46 41
8 Getafe Getafe 30 27 41
Tamamını Göster
17 Sevilla Sevilla 30 37 31
18 Elche Elche 30 38 29
19 Levante Levante 30 34 26
20 Real Oviedo Real Oviedo 30 21 24
O AV P
1 Inter Inter 31 71 72
2 AC Milan AC Milan 30 47 63
3 SSC Napoli SSC Napoli 30 46 62
4 Como Como 31 53 58
5 Juventus Juventus 31 54 57
6 Roma Roma 31 42 54
7 Atalanta Atalanta 31 44 53
8 Bologna Bologna 31 40 45
Tamamını Göster
17 Cremonese Cremonese 31 26 27
18 Lecce Lecce 31 21 27
19 Verona Verona 31 22 18
20 Pisa Pisa 31 23 18
O AV P
1 PSG PSG 27 61 63
2 Lens Lens 28 54 59
3 Lille Lille 28 45 50
4 Marsilya Marsilya 28 55 49
5 AS Monaco AS Monaco 28 49 49
6 Lyon Lyon 28 41 48
7 Rennes Rennes 28 47 47
8 Strasbourg Strasbourg 28 46 43
Tamamını Göster
15 Nice Nice 28 33 27
16 Auxerre Auxerre 28 23 23
17 Nantes Nantes 27 24 18
18 Metz Metz 28 25 15
O AV P
1 PSV Eindhoven PSV Eindhoven 29 82 71
2 Feyenoord Feyenoord 29 61 54
3 NEC Nijmegen NEC Nijmegen 29 71 53
4 FC Twente FC Twente 29 49 50
5 Ajax Ajax 29 54 48
6 Alkmaar Alkmaar 29 49 45
7 SC Heerenveen SC Heerenveen 29 53 44
8 S. Rotterdam S. Rotterdam 29 35 42
Tamamını Göster
15 Telstar Telstar 29 38 27
16 Excelsior Excelsior 29 29 27
17 NAC Breda NAC Breda 29 29 24
18 Heracles Heracles 29 34 19
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma