ESET, SparklingGoblin APT grubunun yeni Linux arka kapısını ortaya çıkardı

ESET, SparklingGoblin APT grubunun yeni Linux arka kapısını ortaya çıkardı

ESET Research, SparklingGoblin'in özellikle eğitim sektörüne odaklanarak dünya çapında çok çeşitli kuruluşları ve sektörleri hedeflediğini gözlemledi.

GÜNDEM - 2022-09-16 14:00:46 Bu içerik 372 kez okundu.

ESET Research, SparklingGoblin'in özellikle eğitim sektörüne odaklanarak dünya çapında çok çeşitli kuruluşları ve sektörleri hedeflediğini gözlemledi. Araştırma verilerine göre SideWalk arka kapısı Şubat 2021'de bir Hong Kong üniversitesine karşı konuşlandırıldı. Üniversite Mayıs 2020'deki öğrenci protestoları sırasında SparklingGoblin tarafından yine hedef alınmıştı. 

Thibault Passilly ve Mathieu Tartare ile birlikte bu varyantı keşfeden ESET araştırmacısı Vladislav Hrčka bu konuda şunları söyledi: “SideWalk arka kapısı SparklingGoblin'e özel. SideWalk'ın Linux türevleri ile çeşitli SparklingGoblin araçları arasındaki çoklu kod benzerliklerine ek olarak, SideWalk Linux örneklerinden biri, daha önce SparklingGoblin tarafından kullanılan bir C&C adresini de kullanır. Tüm bu faktörleri göz önünde bulundurarak, SideWalk Linux'un SparklingGoblin APT grubuyla ilişkili olduğuna eminiz.

SparklingGoblin’in söz konusu Hong Kong üniversitesinin güvenliğini Mayıs 2020'de ihlal etmesinin ardından, SideWalk'ın Linux varyantı bu üniversitenin ağında ilk olarak Şubat 2021'de tespit edildi. Grup, uzun bir süre boyunca bu kuruluşu hedef aldı ve aralarında bir yazıcı sunucusu, bir e-posta sunucusu ve öğrenci programlarının ve ders kayıtlarının yönetiminde kullanılan bir sunucunun da olduğu birden çok sunucuya sızmayı başardı. Bu seferki, özgün arka kapının bir Linux çeşidi. Bu Linux sürümü, bazı teknik yeniliklerin yanı sıra Windows muadiliyle çeşitli benzerlikler sergiliyor. 

SideWalk'ın bir özelliği, tek bir belirli görevi yürütmek için birden çok iş parçacığının kullanılmasıdır. Her iki varyantta da, her birinin belirli bir görevi olan, aynı anda yürütülen tam olarak beş iş parçacığı olduğunu fark ettik. Linux varyantında dört komut uygulanmaz veya farklı şekilde uygulanır. SideWalk'ın Windows varyantı, kodunun amaçlarını gizlemek için büyük çaba harcıyor. Bu amaçla, yürütülmesi için gereksiz tüm verileri ve kodları kırpıyor ve gerisini şifreliyor. Öte yandan, Linux varyantları semboller içeriyor ve bazı benzersiz kimlik doğrulama anahtarlarını ve diğer yapıları şifrelenmemiş halde bırakıyor, bu da algılama ve analizi önemli ölçüde kolaylaştırıyor."

Hibya Haber Ajansı

Yazar: Gap Haberleri
Hakkında: Şanlıurfa yerel ve ulusal haberleri zamanında paylaşıp halkın bilgilendirilmesi için çalışıyoruz.
Yorum Yap
Kremlin Sözcüsü Peskov: Biz müzakereleri hiçbir zaman reddetmedik

Kremlin Sözcüsü Peskov: Biz müzakereleri hiçbir zaman reddetmedik

19:27 - GÜNDEM

Dervşioğlu, Saniye Ateş ve Selma Ateş ile görüştü

Dervşioğlu, Saniye Ateş ve Selma Ateş ile görüştü

19:26 - GÜNDEM

İmamoğlu: İyi eğitimle daha güçlü bir ülke, güçlü bir millet olabiliyoruz

İmamoğlu: İyi eğitimle daha güçlü bir ülke, güçlü bir millet olabiliyoruz

19:26 - GÜNDEM

Cumhurbaşkanı Erdoğan, NATO Liderler Zirvesi için yarın ABD'ye gidiyor

Cumhurbaşkanı Erdoğan, NATO Liderler Zirvesi için yarın ABD'ye gidiyor

19:26 - GÜNDEM

Cumhurbaşkanı Erdoğan, İran Cumhurbaşkanı seçilen Pezeşkiyan'ı tebrik etti

Cumhurbaşkanı Erdoğan, İran Cumhurbaşkanı seçilen Pezeşkiyan'ı tebrik etti

19:26 - GÜNDEM

sanalbasin.com üyesidir

Web Tasarım:Kadir Turan