warez php scriptler ibrahim murat gündüz İbrahim Murat Gündüz zafer partisi hakan ayaz istifa Ümit Özdağ’dan cilt bakım kampanyası bigün haber cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cami halıs cami halısı cami halısı cami halısı cami halısı cami halısı cami avizesi cami avizesi cami süpürgesi cami süpürgesi paste text haberror.com hackerevi.com hack forum hack forum hack forum https://adhaber.com https://haberportakali.com https://habergrup.com https://haberhayal.com https://habergokyuzu.com hack forum https://yayinhaberi.com https://haberror.com/kripto-paralar/ haberror.com/en-iyi-nft-olusturma-programlari/ hack haber hacker haber reisci hacker deneme bonusu siirtgundem.net kartalinsesi.net haberix.net haberlertr.net hithaber.net hesap paylaşım haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler zonguldak haber haberler yeni bir haber yeni basın yanık yurt haberler türk yurdu haber turan haber tomarza haber suluova haberleri siirt haber pantürk haber mikro haber memur haberleri kripto para haberleri kartal haberleri haber yerin haber paket haberler milas haberleri haberler haber akademi 24 erzincan haber gündem haber göynücek haberleri eğirdir haber dini haber cide haber bilge haber bartın haber azdavay haber aykırı kalem antalya haber ak haber ajansı afyon kocatepe haber
warez php scriptler ibrahim murat gündüz İbrahim Murat Gündüz zafer partisi hakan ayaz istifa Ümit Özdağ’dan cilt bakım kampanyası bigün haber paste text haberror.com hackerevi.com hack forum hack forum hack forum https://adhaber.com https://haberportakali.com https://habergrup.com https://haberhayal.com https://habergokyuzu.com hack forum https://yayinhaberi.com https://haberror.com/kripto-paralar/ haberror.com/en-iyi-nft-olusturma-programlari/ hack haber hacker haber reisci hacker deneme bonusu siirtgundem.net kartalinsesi.net haberix.net haberlertr.net hithaber.net hesap paylaşım haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler zonguldak haber haberler yeni bir haber yeni basın yanık yurt haberler türk yurdu haber turan haber tomarza haber suluova haberleri siirt haber pantürk haber mikro haber memur haberleri kripto para haberleri kartal haberleri haber yerin haber paket haberler milas haberleri haberler haber akademi 24 erzincan haber gündem haber göynücek haberleri eğirdir haber dini haber cide haber bilge haber bartın haber azdavay haber aykırı kalem antalya haber ak haber ajansı afyon kocatepe haber
Suç grubunun hedefi üniversiteler - Usta Haber - Haberin Ustası » Usta Haber – Haberin Ustası Güncel haberler ve son dakika gelişmeleri.
Ana Sayfa Teknoloji 16 Eylül 2022 175 Görüntüleme

Suç grubunun hedefi üniversiteler

ESET  Hong Kong’da bir  üniversiteyi hedef alan SparklingGoblin APT grubunun yeni Linux arka kapısını ortaya çıkardı

 

ESET araştırmacıları, SparklingGoblin APT grubu tarafından kullanılan SideWalk arka kapısının bir Linux çeşidini keşfetti. SparklingGoblin, hedeflerini çoğunlukla Doğu ve Güneydoğu Asya'dan seçiyor. 

 

ESET Research, SparklingGoblin'in özellikle eğitim sektörüne odaklanarak dünya çapında çok çeşitli kuruluşları ve sektörleri hedeflediğini gözlemledi. Araştırma verilerine göre SideWalk arka kapısı Şubat 2021'de bir Hong Kong üniversitesine karşı konuşlandırıldı. Üniversite Mayıs 2020'deki öğrenci protestoları sırasında SparklingGoblin tarafından yine hedef alınmıştı. 

 

Thibault Passilly ve Mathieu Tartare ile birlikte bu varyantı keşfeden ESET araştırmacısı Vladislav Hrčka bu konuda şunları söyledi: “SideWalk arka kapısı SparklingGoblin'e özel. SideWalk'ın Linux türevleri ile çeşitli SparklingGoblin araçları arasındaki çoklu kod benzerliklerine ek olarak, SideWalk Linux örneklerinden biri, daha önce SparklingGoblin tarafından kullanılan bir C&C adresini de kullanır. Tüm bu faktörleri göz önünde bulundurarak, SideWalk Linux'un SparklingGoblin APT grubuyla ilişkili olduğuna eminiz.

 

SparklingGoblin’in söz konusu Hong Kong üniversitesinin güvenliğini Mayıs 2020'de ihlal etmesinin ardından, SideWalk'ın Linux varyantı bu üniversitenin ağında ilk olarak Şubat 2021'de tespit edildi. Grup, uzun bir süre boyunca bu kuruluşu hedef aldı ve aralarında bir yazıcı sunucusu, bir e-posta sunucusu ve öğrenci programlarının ve ders kayıtlarının yönetiminde kullanılan bir sunucunun da olduğu birden çok sunucuya sızmayı başardı. Bu seferki, özgün arka kapının bir Linux çeşidi. Bu Linux sürümü, bazı teknik yeniliklerin yanı sıra Windows muadiliyle çeşitli benzerlikler sergiliyor. 

 

SideWalk'ın bir özelliği, tek bir belirli görevi yürütmek için birden çok iş parçacığının kullanılmasıdır. Her iki varyantta da, her birinin belirli bir görevi olan, aynı anda yürütülen tam olarak beş iş parçacığı olduğunu fark ettik. Linux varyantında dört komut uygulanmaz veya farklı şekilde uygulanır. SideWalk'ın Windows varyantı, kodunun amaçlarını gizlemek için büyük çaba harcıyor. Bu amaçla, yürütülmesi için gereksiz tüm verileri ve kodları kırpıyor ve gerisini şifreliyor. Öte yandan, Linux varyantları semboller içeriyor ve bazı benzersiz kimlik doğrulama anahtarlarını ve diğer yapıları şifrelenmemiş halde bırakıyor, bu da algılama ve analizi önemli ölçüde kolaylaştırıyor.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Yorumlar (Yorum Yapılmamış)

Yazı hakkında görüşlerinizi belirtmek istermisiniz?

Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.

sakibet sakibet
deneme bonusu veren siteler
ikinci el rolex saat alan yerler yangın merdiveni ucuz yangın kapısı VDS Satın Al Ankara Son Dakika