Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizemli ‘Sandman’ APT, Yeni Arka Kapıyla Telekom Sektörünü Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizemli ‘Sandman’ APT, Yeni Arka Kapıyla Telekom Sektörünü Hedefliyor

GenelSiber Güvenlik

Gizemli ‘Sandman’ APT, Yeni Arka Kapıyla Telekom Sektörünü Hedefliyor

teknomers
Son güncelleme: 22 Eylül 2023 09:00
teknomers
Paylaş
Paylaş



Contents
  • Popüler Bir Hedef
  • Meraklı Bir Seçim

Telekomünikasyon şirketleri, verilerini ve ağlarını korumaları gereken gelişmiş kalıcı tehdit (APT) aktörlerinin zaten uzun olan listesine bir tane daha gelişmiş rakip ekleyebilir.

Yeni tehdit, ağustos ayında serap gibi ortaya çıkan ve Lua programlama dili için yüksek performanslı, tam zamanında derleyici olan LuaJIT’i kullanarak yeni bir arka kapı dağıtan, kökeni bilinmeyen bir grup olan “Sandman”dir.

SentinelOne’daki araştırmacılar, Orta Doğu, Batı Avrupa ve Güney Asya’daki telekomünikasyon şirketlerine yapılan saldırılarda arka kapıyı “LuaDream” olarak gözlemlediler. Analizleri, kötü amaçlı yazılımın, sistem ve kullanıcı bilgilerini çalmak, gelecekteki saldırılara olanak sağlamak ve kötü amaçlı yazılımın yeteneklerini genişleten saldırgan tarafından sağlanan eklentileri yönetmek için bir dizi işleve sahip oldukça modüler olduğunu gösterdi.

SentinelOne araştırmacısı Aleksandar Milenkoski, şirketin konferansında sunduğu bir makalede, “Şu anda güvenilir bir atıf anlayışı mevcut değil” dedi. LABScon bu hafta konferans. “Mevcut veriler, farklı coğrafi bölgelerdeki telekomünikasyon sağlayıcılarını hedeflemeye güçlü bir şekilde odaklanan bir siber casusluk düşmanına işaret ediyor.”

Popüler Bir Hedef

Telekom şirketleri, özellikle devlet destekli olanlar olmak üzere, tehdit aktörlerinin uzun süredir popüler bir hedefi olmuştur — insanları gözetlemek ve geniş çaplı siber casusluk yapmak için sağladıkları fırsatlar nedeniyle. Çağrı verileri kayıtları, mobil abone kimlik verileri ve operatör ağlarından gelen meta veriler, saldırganlara bireyleri ve ilgi gruplarını çok etkili bir şekilde izlemenin bir yolunu verebilir. Bu saldırıları gerçekleştiren grupların birçoğu Çin, İran ve Türkiye gibi ülkelerde bulunuyor.

Son zamanlarda, iki faktörlü kimlik doğrulama için telefonların kullanılması, çevrimiçi hesaplara sızmak isteyen saldırganlara telekom şirketlerinin peşine düşmeleri için başka bir neden verdi. Bu saldırılardan bazıları, büyük ölçekte SIM değiştirme (başka bir kişinin telefon numarasını saldırganın kontrolündeki bir cihaza taşıma) gerçekleştirmek için operatör ağlarına girmeyi içeriyordu.

Sandman’in ana kötü amaçlı yazılımı LuaDream, 34 farklı bileşen içerir ve komuta ve kontrol (C2) için birden fazla protokolü destekler; bu da önemli ölçekte bir operasyona işaret eder. Milenkoski kayıt edilmiş.

Meraklı Bir Seçim

Bileşenlerin on üçü, kötü amaçlı yazılım başlatma, C2 iletişimleri, eklenti yönetimi ve kullanıcı ve sistem bilgilerinin sızması gibi temel işlevleri destekler. Geri kalan bileşenler, Lua kitaplıklarının ve LuaDream işlemleri için Windows API’lerinin uygulanması gibi destek işlevlerini yerine getirir.

Milenkoski, kötü amaçlı yazılımın dikkate değer yönlerinden birinin LuaJIT kullanması olduğunu belirtti. LuaJIT genellikle geliştiricilerin oyun uygulamaları ve diğer özel uygulamalar ve kullanım durumları bağlamında kullandıkları bir şeydir. “Son derece modüler, Lua kullanan kötü amaçlı yazılım nispeten nadir görülen bir durum; Sauron Projesi Siber casusluk platformunun nadir görülen örneklerden biri olduğunu” belirtti. Bunun APT kötü amaçlı yazılımlarında kullanılması, üçüncü taraf bir güvenlik sağlayıcısının kampanyaya dahil olma ihtimaline işaret ettiğini de belirtti.

SentinelOne’ın analizi, tehdit aktörünün hedef ağa erişim sağlamasının ardından dikkat edilmesi gereken en önemli noktanın dikkat çekmemek ve mümkün olduğunca göze çarpmamak olduğunu gösterdi. Grup başlangıçta idari kimlik bilgilerini çalıyor ve özellikle hedeflenen iş istasyonlarına, özellikle de yönetici pozisyonlarındaki kişilere atanan iş istasyonlarına sızmak amacıyla ele geçirilen ağ üzerinde sessizce keşif yapıyor. SentinelOne araştırmacıları, tehdit aktörünün, tespit edilmeyi en aza indirmek için uç nokta saldırıları arasında ortalama beş günlük bir boşluk bıraktığını gözlemledi. Milenkoski, bir sonraki adımın genellikle Sandman oyuncularının LuaDream’i yüklemek ve yürütmek için klasörleri ve dosyaları dağıtmasını içerdiğini söyledi.

LuaDream’in özellikleri, Kaspersky’deki araştırmacıların bu yılın başlarında Pakistan devlet kurumunu hedef alan bir kampanyada kullanıldığını gözlemlediği DreamLand adlı başka bir kötü amaçlı yazılım aracının bir çeşidi olduğunu gösteriyor. Milenkoski, LuaDream gibi, Kaspersky’nin keşfettiği kötü amaçlı yazılımın da oldukça modüler olduğunu, çünkü Lua’yı JIT derleyicisiyle birlikte kullanarak kodu tespit edilmesi zor bir şekilde yürütmek için kullandığını söyledi. O dönemde Kaspersky, kötü amaçlı yazılımı, Sauron Projesi ve diğer eski kampanyalardan bu yana Lua’yı kullanan bir APT aktörünün ilk örneği olarak tanımlamıştı. Hayvan Çiftliği.



siber-1

NASA’nın Mars Azim Rover’ı: Sonraki Durak, Hawksbill Gap
Kuzey Amerika şirketleri 2021’de rekor sayıda robot sipariş etti
Resmi olarak Shaq, Fortnite’a geliyor – işte bilmeniz gereken her şey
Motorola Edge 40, yüksek kaliteli görüntülerde ortaya çıktı
Çin Takım APT’leri Asya Hükümetinin Sırlarını Çalmaya Devam Ediyor
ETİKETLENDİ:APTArkaGizemliHedefliyorKapıylaSandmanSektörünütelekomYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Payday 3 oyuncuları erken erişimin ilk gününde 2.000’den az sivili öldürdü, bu da şaşırtıcı derecede düşünceli bir davranış
Sonraki Makale 22 Eylül 2023 İçin Bugünün Wordle Cevabı ve İpuçları (Bulmaca #825)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?