ESET araştırmacıları, Guyana’da bir hükümet kurumuna karşı başlatılan siber casusluk saldırısı keşfetti. ESET tarafından Jakana Operasyonu ismi verilen bu operasyonun Çin temaslı bir tehdit kümesi tarafından gerçekleştirildiği düşünülüyor.
Saldırı sırasında operatörler, belgelere sızabilen, Windows kayıt defteri anahtarlarını değiştirebilen, komutları yürütebilen, komut ve denetim sunucusuna (C&C) gönderdiği bilgileri Küçük Şifreleme Algoritmasını kullanarak şifreleyen ve daha evvelce kayıt altına alınmamış DinodasRAT (Uzaktan Erişim Sağlayan Trojan) isimli bir art kapı kullandı.
Tehdit aktörleri, bilhassa seçtikleri kurbanları ikna etmek hedefiyle e-postalar hazırladığı için, bu maksatlı bir hücum olarak tanımlandı. Başlangıçta hudutlu sayıdaki aygıt setini DinodasRAT ile başarılı bir formda ele geçirdikten sonra, operatörler içeri girerek maksadın kurum içi ağını ihlal etti ve bu art kapıyı yine açtı. Bir saldırganın kurbanın bilgisayarında casusluk yapmasına ve hassas bilgileri toplamasına imkan tanıyan çeşitli yetenekleri var. Operasyon sırasında Korplug’un (aka PlugX) bir çeşidi üzere öteki berbat maksatlı araçlar da kullanıldı.
Korplug, Mustang Panda üzere Çin’e bağlı kümelerde yaygın olarak kullanılıyor. Kesin olmamakla birlikte, taarruzun Çin’e yakın bir tehdit aktörüyle irtibatlı olduğuna inanılıyor. Bu atıf, Guyana-Çin diplomatik bağlarındaki son gelişmelerle de destekleniyor. Jakana Operasyonunun gerçekleştiği 2023 Şubat ayında, Guyana Özel Organize Hata Ünitesi, lokal Çin büyükelçiliği tarafından reddedilen bir aksiyonda, Çinli şirketlerin dahil olduğu kara para aklama soruşturması kapsamında üç kişiyi tutukladı.
Hedef odaklı kimlik avı e-postaları, son devir Guyana’daki kamu ve siyasi olaylara atıfta bulunarak, saldırganların, operasyonun muvaffakiyet mümkünlüğünü artırmak için kurbanlarının (jeo)politik faaliyetlerini takip ettiğini gösteriyor. Kurbanların “Vietnam’daki Guyanalı bir kaçak” ile ilgili haberlerle ilgisini çeken bir e-posta, gov.vn ile biten alan ismi taşıyordu. ESET araştırmacısı ve Jakana Operasyonunu keşfeden Fernando Tavella şunları söyledi, “Bu alan ismi Vietnam hükumetine ilişkin bir web sitesini gösteriyor; bu nedenle operatörlerin bir Vietnam devlet kurumunun güvenliğini ihlal ettiğine ve onun altyapısını makus maksatlı yazılım örneklerini barındırmak için kullandığına inanıyoruz. ESET araştırmacıları güvenliği ihlal edilen altyapı ile ilgili VNCERT’i bilgilendirdi.”
ESET araştırmacıları, Komuta ve Denetim sunucusuna gönderdiği kurban tanımlayıcı sayesinde DinodasRAT art kapısının ismini koyabildi. Dizi her vakit Din ile başlıyor, bu da bize J.R.R. Tolkien’in Yüzüklerin Efendisi yapıtındaki hobit Dinodas’ı hatırlattı. Öte yandan, gerdanlı jakanlar Guyana’ya mahsus kuşlardır; ayaklarında büyük pençeler bulunur ve yaşadıkları göllerdeki yüzen bitkilerin üzerinde yürüyebilirler.
Kaynak: (BYZHA) Beyaz Haber Ajansı
MAGAZİN
25 Aralık 2025SPOR
25 Aralık 2025SAĞLIK
25 Aralık 2025SAĞLIK
25 Aralık 2025EĞİTİM
25 Aralık 2025TEKNOLOJİ
25 Aralık 2025EKONOMİ
25 Aralık 2025
1
Spor dünyasında gerçekleşen 10 siber saldırı
68488 kez okundu
2
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
68056 kez okundu
3
TEDAŞ Genel Müdürlüğü Tarafından Geliştirilen: Elektrik Arıza İhbar Uygulaması Kullanıma Sunuldu
1809 kez okundu
4
Süper Lig TOTS FIFA 23’te!
1027 kez okundu
5
Bayramı Değerlendirmek İçin En İyi Aksiyon RPG Oyunları
848 kez okundu