Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Maske’ Casusluk Grubu 10 Yıllık Aranın Ardından Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Maske’ Casusluk Grubu 10 Yıllık Aranın Ardından Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

‘Maske’ Casusluk Grubu 10 Yıllık Aranın Ardından Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 10 Mayıs 2024 09:39
teknomers
Paylaş
Paylaş


Contents
  • Üretken Bir Tehdit Aktörü
  • Bu yüzdensofistike, Özel Teknikler
  • Çok Yönlü Modüler İmplantlar

On yıldan fazla bir süredir faaliyette olmayan gelişmiş kalıcı tehdit (APT) grubu, Latin Amerika ve Orta Afrika’daki kuruluşları hedef alan bir siber casusluk kampanyasında aniden yeniden ortaya çıktı.

“Careto” veya ” adı verilen grupMaske“, 2007’de faaliyete geçti ve görünüşe göre 2013’te ortadan kayboldu. Bu süre zarfında İspanyolca konuşan tehdit aktörü, ABD, İngiltere, Fransa, Almanya, Çin ve Brezilya dahil 31 ülkede yaklaşık 380 benzersiz kurban olduğunu iddia etti.

Üretken Bir Tehdit Aktörü

Careto’yu 10 yıl önce takip eden ve yakın zamanda yeni saldırılarını fark eden Kaspersky araştırmacıları, şunları tespit etti: Careto’nun önceki kurbanları devlet kurumları, diplomatik ofisler ve elçilikler, enerji, petrol ve gaz şirketleri, araştırma kurumları ve özel sermaye firmaları dahil.

İçinde bu haftaki blog yazısıKaspersky, grubun yeni ve sofistike kampanyasında şu ana kadar biri Orta Afrika’da, diğeri Latin Amerika’da olmak üzere en az iki kuruluşu hedef aldığını bildirdi. Kaspersky, saldırıların odak noktasının gizli belgeleri, çerezleri, form geçmişini ve Chrome, Edge, Firefox ve Opera tarayıcılarına ait oturum açma verilerini çalmak olduğunu belirtti. Güvenlik sağlayıcısı, saldırganların WhatsApps, WeChat ve Threema gibi mesajlaşma uygulamalarındaki çerezleri hedef aldığını da gözlemlediğini söyledi.

“Biz [were] Kaspersky güvenlik araştırmacısı Georgy Kucherin, Careto tarafından düzenlenen önceki kampanyalara ilişkin bilgimizin yanı sıra bu kampanyaların araştırılması sırasında ortaya çıkan risk göstergeleri sayesinde en yeni Careto kampanyalarını keşfedebildik” diyor.

“Bu göstergeler 10 yıl öncesine dayanıyor; bu oldukça uzun bir zaman” diyor. “Siber güvenlik stratejilerini planlayan şirketler için, uzun zamandır görülmeyen gelişmiş kalıcı tehditlerin (APT’ler) faaliyetlerini gözden kaçırmamak çok önemlidir, çünkü bu APT’ler her an tamamen yeni, benzersiz saldırılar ortaya çıkarabilir. “

Bu yüzdensofistike, Özel Teknikler

Kaspersky, Careto grubu aktörlerinin her iki kurban ortamına da sızmak, bu ortamlar üzerinde kalıcılık sağlamak ve bilgi toplamak için özel teknikler kullandıklarını belirtti.

Örneğin, her iki saldırıda da saldırganların ilk erişimi, birçok küçük ve orta ölçekli işletmenin kullandığı MDaemon e-posta sunucusu üzerinden elde ettiği görülüyor. Kaspersky, saldırganların daha sonra sunucuya ağ üzerinde kontrol sağlayan bir arka kapı yerleştirdiğini ve kalıcılığı korumak için HitmanPro Alert kötü amaçlı yazılım tarayıcısıyla ilişkili bir sürücüden yararlandığını söyledi.

Saldırı zincirinin bir parçası olarak Careto, her iki kurban tarafından da kullanılan bir güvenlik ürünündeki daha önce bilinmeyen bir güvenlik açığından yararlanarak her kurbanın ağındaki makinelere dört adet çok modüler implant dağıttı. Kaspersky’nin raporu, Careto’nun yeni kampanyasında kullandığı güvenlik ürününü veya güvenlik açığını tanımlamadı. Ancak şirket, Careto’nun taktikleri, teknikleri ve prosedürleri de dahil olmak üzere en son saldırılarının tüm ayrıntılarını müşterilere yönelik özel bir APT raporuna dahil ettiğini söyledi.

Kucherin, “Şu anda siber suçluları kötü niyetli faaliyetlerde bulunmaya teşvik etmemek için ürünün adını paylaşmıyoruz” diyor.

Çok Yönlü Modüler İmplantlar

“FakeHMP”, “Careto2”, “Goreto” ve “MDaemon implantı” olarak adlandırılan implantlar, saldırganların kurban ortamlarında çeşitli kötü amaçlı eylemler gerçekleştirmesine olanak sağladı. Kucherin, örneğin MDaemon implantının, tehdit aktörlerinin ilk keşif faaliyetini yürütmesine, sistem yapılandırma bilgilerini almasına ve yanal hareket için komutları yürütmesine olanak tanıdığını söylüyor. Tehdit aktörlerinin FakeHMP’yi mikrofon kaydı ve tuş günlüğü oluşturma amaçlarının yanı sıra gizli belgeleri ve oturum açma verilerini çalmak için kullandığını belirtiyor. Hem Careto2 hem de Goreto aynı zamanda keylogging ve ekran görüntüsü yakalama işlemlerini de gerçekleştiriyor. Ayrıca Kucherin, Careto2’nin dosya hırsızlığını da desteklediğini söylüyor.

Kaspersky’nin blog yazısında Kucherin, “Yeni keşfedilen implantlar, hem benzersiz hem de gelişmiş yerleştirme taktikleri ve tekniklerine sahip karmaşık, çok modlu çerçevelerdir” diye yazdı. “Onların varlığı Careto’nun operasyonlarının ileri düzeyde olduğunu gösteriyor.”

Careto grubu, Kaspersky’nin 2024’ün ilk çeyreğindeki APT etkinliklerinin özetinde vurguladığı çeşitli tehdit gruplarından biri. Bir diğeri ise, bir Web kabuğu ve birden fazla özel araç dağıtmak için sunucu tarafı açıklarından yararlanan bir tehdit grubu olan Gelsemium’dur. Filistin’deki ve son zamanlarda Tacikistan ve Kırgızistan’daki örgütler. Toplamadaki diğer kişiler arasında, yakın zamanda tacizde bulunduğu tespit edilen Kuzey Kore’nin Kimsuky grubu da yer alıyor. zayıf DMARC politikaları Hedefli bir kimlik avı kampanyasında ve İran’ın OilRig grubuİsrail’in kritik altyapı sektöründeki hedeflere yönelik saldırılarıyla tanınan İsrail.



siber-1

Bazı yeni League of Legends görünümlerinde özel seslendirmeler lansman sırasında eksik olacak
LA Şerifinin Sevk Sistemi Yeni Yıl Günü Bilgisayar Çökmesinin Ardından Çöktü
İşte tüm Yaklaşan Assassin’s Creed Oyunları
Gürültü önleyici kulaklıklar beyninize zarar verebilir mi?
Dünyanın iki modda çalışabilen ilk OLED monitörü olan LG UltraGear 32GS95UE tanıtıldı: 480 Hz’de Full HD ve 240 Hz’de 4K UHD
ETİKETLENDİ:AranınardındanCasuslukçıkıyorGrubumaskeortayaYenidenYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands bugün: 10 Mayıs Cuma için ipuçları, spangram ve cevaplar
Sonraki Makale Bumble, büyümeyi artırmak için birleşme ve satın almalara baktığını söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?