Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Windows logosunun arkasına gizlenen virüs bürokratları tehdit ediyor

Hacker grubu Witchetty, Microsoft Windows logosunun altına bir arka kapı gizlemek için steganografik bir teknik kullanıyor

by Barış Selman
03/10/2022
in Güvenlik
Symantec, Çin destekli Witchetty isimli hacker grubunu ortaya çıkardı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Broadcom’un Symantec’teki tehdit avcısı ekibi, Çin destekli Witchetty ve LookingFrog hacker gruplarının Afrika ve Orta Doğu’daki kuruluşları hedef almak için gelişmiş araç setleri kullandığını gösteren bir uyarı yayınladı.

ESET bu organizasyonu ilk kez Nisan 2022’de tespit etti. Operasyonları, birinci aşama bir arka kapı (X4) ve ikinci aşama bir yük (LookBack) kullanmasıyla ayırt ediliyor.

Symantec, Çin destekli Witchetty isimli hacker grubunu ortaya çıkardı

Witchetty, Symantec’in analizine göre, Stone Panda olarak da bilinen Çinli APT organizasyonu Cicada ve APT10’un yanı sıra TA410 ile de bağlantılı. Bu örgüt daha önce ABD enerji şirketlerine yönelik hedefli saldırılarla ilişkilendirilmişti.

Grubun araç seti sürekli olarak gelişiyor. Şu anda Microsoft Windows logosu altında bir arka kapı (Backdoor.Stegmap) gizlemek için steganografik bir teknik kullanıyor ve Orta Doğu ülkelerini hedef alıyor.

Symantec, Çin destekli Witchetty isimli hacker grubunu ortaya çıkardı
Symantec, Çin destekli Witchetty isimli hacker grubunu ortaya çıkardı

Yeni olmadığı bilinmesine rağmen, bir virüsün bir resim içinde gizlendiği alışılmadık bir yaklaşım. Virüsler, bilgisayarınızdan klasörleri silebilir, oluşturabilir, dosyaları manipüle edebilir, işlem başlatıp, sonlandırabilir, dosyaları veya uygulamaları çalıştırabilir ve verileri çalabilir.

Cicada bu yılın başlarında Japon kuruluşlarını hedefliyordu, ancak şimdi hedef listesini Kuzey Amerika, Asya ve Avrupa’yı içerecek şekilde genişletmiş görünüyor.

Symantec tarafından yapılan açıklama şu şekilde:

“Bir DLL yükleyicisi GitHub deposundan bir bitmap dosyası indiriyor. Dosya sadece eski bir Microsoft Windows logosu gibi görünüyor. Virüs dosyanın içinde gizli ve bir XOR anahtarı ile şifresi çözülüyor.” Broadcom’un Symantec Threat Hunter araştırmacıları tarafından yayınlanan analizi okuyor. “Virüsün bu şekilde gizlenmesi, saldırganların onu ücretsiz ve güvenilir bir hizmette barındırmasına olanak sağlıyor.

Witchetty, ilgilendiği hedefleri tehlikeye atmak için araç setini sürekli olarak iyileştirme ve yenileme becerisini gösteriyor. Herkese açık sunuculardaki güvenlik açıklarından yararlanmak onlara kurumlara girme yolu sağlarken, özel araçlar ve diğer taktiklerinin ustaca kullanımı, hedeflenen kurumlarda uzun vadeli ve kalıcı bir varlık sürdürmesine olanak tanıyor.”

-Symantec

Witchetty hangi yöntemleri kullanıyor?

Bulaşma zinciri, içine kötü amaçlı kod yerleştirilmiş bir Microsoft Windows logosu olan GitHub bitmap dosyasını elde etmek için bir DLL yükleyicisinin kullanılmasını içeriyor. Virüsü gizlemek için kullanılan bu yöntem, saldırganların GitHub gibi güvenilir ve ücretsiz hizmetlerde barınmasını sağlıyor.

Bu yazımız da ilginizi çekebilir
Thrax isimli bir hacker, Fast Company’nin Apple News hesabını hackledi

Witchetty, Şubat ve Eylül 2022 arasında iki Orta Doğu ülkesinin yönetimine ve bir Afrika ülkesinin borsasına saldırdı. Grup, CVE-2021-31207, CVE-2021-34473, CVE-2021-34523, CVE-2021-26855 ve CVE-2021-27065 olarak tanımlanan ProxyShell ve ProxyLogon güvenlik açıklarından yararlandı.

Symantec, Çin destekli Witchetty isimli hacker grubunu ortaya çıkardı
Symantec, Çin destekli Witchetty isimli hacker grubunu ortaya çıkardı

Broadcom’un blog yazısına göre, saldırganlar kimlik bilgilerini elde etmeden ve yanal ağ hareketi kazanmadan önce halka açık bilgisayarlara web kabukları yüklüyor.

Witchetty dosyaları, web kabukları, komut yürütme, arka kapı konuşlandırma ve araçlarını kullanarak şifreleri çalmak amacıyla bilgisayarlara kötü amaçlı yazılımlar yerleştiriyor. Bu strateji, kurumsal ağlara sızmasına ve özel araçların diğer kalıcı olma stratejileriyle birleşimi, hedeflenen kuruluşlarda uzun vadeli kalıcılığı sürdürmesine olanak tanıyor.

Symantec, “Witchetty, saldırı yaptığı kurumları tehlikeye atmak için araç setini sürekli olarak iyileştiriyor ve yeniliyor” diyor.

Symantec nedir?

Eski adı Symantec Corporation olan Amerikan yazılım şirketi NortonLifeLock Inc’in merkezi Tempe, Arizona’da bulunuyor. Şirket, siber güvenlik için hizmetler ve yazılımlar sunuyor. Fortune 500 şirketi NortonLifeLock, S&P 500 borsa endeksinin bir bileşeni olma özelliğini taşıyor.

Tags: ESETfeaturedsiber güvenlikSymantec

İLGİLİ YAZILAR

İddia: 2.8 milyon TurkNet abonesinin verileri sızdırıldı
Güvenlik

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

by Emre Çıtak

Türkiye'nin önde gelen internet servis sağlayıcılarından TurkNet hakkında korkutucu bir veri güvenliği iddiası ortaya atıldı. verilernediyor.com'un haberine göre şirketin daha...

Read moreDetails
Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı
Pro

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

by Emre Çıtak

Ticaret Bakanlığı Türkiye'nin sanayideki teknoloji odaklı dönüşüm stratejisinin sonuçlarına dair önemli veriler paylaştı. Küresel rekabetin arttığı bir dönemde ekonominin teknoloji...

Read moreDetails
Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak
Yapay Zeka

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

by Aytun Çelebi

Wikimedia Vakfı, kâr amacı gütmeyen yapısının sürdürülebilirliği adına teknoloji dünyasında yeni bir dönemi başlattı. Microsoft, Meta ve Amazon ile imzalanan...

Read moreDetails
Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir
Güvenlik

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

by Kerem Gülen

ABD'li yasa koyucular çevrimiçi çocuk güvenliği yasalarında rotayı web sitelerinden uygulama mağazalarına çevirdi. Apple App Store ve Google Play Store...

Read moreDetails

SON YAZILAR

Kripto borsası Bybit TR resmi X hesabına erişim engeli getirildi

Android cihazlara, sızma girişimlerini kaydeden yeni özellik yolda

BBC YouTube platformu için orijinal içerik üretmeye hazırlanıyor

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

Xiaomi yeni Mijia akıllı ürünlerini ve akıllı gözlüğünü Türkiye pazarında satışa sundu

NVIDIA bellek krizi nedeniyle rotayı RTX 5060 ve 8GB modellere çevirdi

Eski Tripwire CEO’su oyun ertelemelerinin faturasını uzaktan çalışmaya kesti

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

HPE Networking Müdürü: 2026 yılında ağ teknolojilerinde yapay zeka dönüm noktası geliyor

2025’te Türkiye’de kartlı alışveriş hacmi 24 trilyon TL’ye ulaştı

Vestel’in yeni CEO’su Gökhan Sığın oldu

Canon Entegre Baskı Grubu’na Peter Saak atandı

Vertiv, PurgeRite satın alımıyla yapay zeka soğutma kapasitesini genişletti

Xiaomi Redmi Note 15 ailesi Türkiye pazarında satışa çıktı

Philips Café Aromis serisi tanıtıldı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM