Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Earth Estries’ten Gelen APT Saldırıları Özel Kötü Amaçlı Yazılımlarla Hükümeti ve Teknolojiyi Vurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Earth Estries’ten Gelen APT Saldırıları Özel Kötü Amaçlı Yazılımlarla Hükümeti ve Teknolojiyi Vurdu

GenelSiber Güvenlik

‘Earth Estries’ten Gelen APT Saldırıları Özel Kötü Amaçlı Yazılımlarla Hükümeti ve Teknolojiyi Vurdu

teknomers
Son güncelleme: 31 Ağustos 2023 06:56
teknomers
Paylaş
Paylaş



Contents
  • Earth Estries’in Araç Seti
  • Earth Estries’in Yöntemleri

Yeni tanımlanan bir tehdit aktörü, dünya genelindeki hükümetlerden ve teknoloji kuruluşlarından sessizce bilgi çalıyor.

Devam eden kampanya “Earth Estries”in izniyle geliyor. Daha önce bilinmeyen grup en az 2020’den beri varlığını sürdürüyor. Trend Micro’dan yeni raporve bir dereceye kadar başka bir siber casusluk ekibi olan FamousSparrow ile örtüşüyor. Hedefler genellikle aynı sektörlerden gelse de ABD’den Filipinler’e, Almanya’ya, Tayvan’a, Malezya’ya ve Güney Afrika’ya kadar tüm dünyayı kapsıyor.

Earth Estries, Cobalt Strike gibi diğer araçlarla birlikte, iki arka kapı ve bir bilgi hırsızı olmak üzere üç özel kötü amaçlı yazılımdan herhangi birini çalıştırmak için DLL yan yüklemesini kullanma konusunda bir tutkuya sahip. Trend Micro araştırmacıları, “Earth Estries’in arkasındaki tehdit aktörleri, üst düzey kaynaklarla çalışıyor ve siber casusluk ve yasa dışı faaliyetlerde gelişmiş beceri ve deneyimle çalışıyor” diye yazdı.

Earth Estries’in Araç Seti

Earth Estries üç benzersiz kötü amaçlı yazılım aracına sahiptir: Zingdoor, TrillClient ve HemiGate.

Zingdoor, ilk olarak Haziran 2022’de geliştirilen ve o zamandan beri yalnızca sınırlı örneklerde kullanılan bir HTTP arka kapısıdır. Golang (Go) dilinde yazılmıştır, platformlar arası yeteneklere sahiptir ve UPX ile donatılmıştır. Sistem ve Windows hizmetleri bilgilerini alabilir; dosyaları numaralandırmak, yüklemek veya indirmek; ve bir ana makinede rastgele komutlar çalıştırın.

TrillClient, yine Go’da yazılmış ve bir Windows dolap dosyasında (.cab) paketlenmiş bir yükleyici ve bilgi hırsızı birleşimidir. Çalıcı, tespit edilmekten kaçınmak amacıyla, komutla veya rastgele aralıklarla hareket etme veya uyku moduna geçme yeteneğiyle birlikte tarayıcı kimlik bilgilerini toplamak üzere tasarlanmıştır. Zingdoor ile birlikte, analiz araçlarını güdüklemek için tasarlanmış özel bir gizleme aracına sahiptir.

Grubun en çok yönlü aracı arka kapı HemiGate’dir. Bu çok örnekli, hepsi bir arada kötü amaçlı yazılım, tuş günlüğü tutma, ekran görüntüleri yakalama, komutları çalıştırma ve dosya, dizin ve işlemleri izleme, ekleme, silme ve düzenleme özelliklerini içerir.

Earth Estries’in Yöntemleri

Nisan ayında araştırmacılar, Earth Estries’in bir kuruluşun dahili sunucularına virüs bulaştırmak için yönetici ayrıcalıklarına sahip ele geçirilmiş hesapları kullandığını gözlemledi; bu hesapların hangi yollarla ele geçirildiği bilinmiyor. Sistemde bir yer edinmek için Cobalt Strike’ı yerleştirdi, ardından sunucu mesaj bloğunu (SMB) ve WMI komut satırını kullanarak kendi kötü amaçlı yazılımını partiye getirdi.

Earth Estries yöntemlerinde temiz ve bilinçli bir operasyon izlenimi veriyor.

Örneğin, kötü amaçlı yazılımını bir ana makinede yürütmek için, DLL yan yükleme gibi zorlu yöntemi güvenilir bir şekilde tercih eder. Araştırmacılar şunu açıkladı: “Tehdit aktörleri, her operasyon turunu tamamladıktan sonra mevcut arka kapılarını düzenli olarak temizlediler ve yeni bir tura başladıklarında yeni bir kötü amaçlı yazılım parçasını yeniden dağıttılar. Bunu, açığa çıkma ve tespit edilme riskini azaltmak için yaptıklarına inanıyoruz.”

DLL yandan yükleme ve grubun kullandığı başka bir araç olan Fastly CDN, Earth Longzhi gibi APT41 alt grupları arasında popülerdir. Trend Micro ayrıca Earth Estries’in arka kapı yükleyicisi ile FamousSparrow’unki arasında çakışmalar da buldu. Yine de Earth Estries’in kesin kökeni belirsizdir. C2 altyapısının beş kıtaya yayılmış olması ve dünyanın tüm yarıkürelerini kapsaması da işe yaramıyor: Kanada’dan Avustralya’ya, Finlandiya’dan Laos’a, en yüksek yoğunluk ABD ve Hindistan’da.

Dünyanın dört bir yanındaki hükümetlere ve teknoloji kuruluşlarına karşı yürüttüğü kampanya bugün de devam ettiğinden araştırmacılar grup hakkında yakında daha fazla bilgi edinebilir.



siber-1

Xbox Boss Phil Spencer, Oyun İçin NFT’lerde Potansiyel Görüyor
Touhou Mystia’nın Izakaya İncelemesi – Restoran Simülatörü
Ünlü, Samsung Galaxy Z Flip 4’ün reklamını yapmak için iPhone’u kullandı
İndirim karşılığında ABS, EBD ve hava yastıklarından vazgeçin. UAZ yeni bir program kapsamında araba satmaya başladı
Star Wars: Tales From The Galaxy’s Edge PSVR 2’ye Geliyor
ETİKETLENDİ:AmaçlıAPTEarthEstriestenGelenHükümetiKötüÖzelSaldırılarıteknolojiyiVurduyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sophie’ye sorun: Hindistan’da doğanlar için EB-2 ve EB-1 yeşil kart kategorileri için bekleme süresi nedir?
Sonraki Makale Bu 2 Yıllık Teklifle Ayda Sadece 2 Dolara VPN Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?