I-Soon: Çin'in devlet tarafından işletilen yabancı bilgisayar korsanları açığa çıktı 

I-Soon: Çin'in devlet tarafından işletilen yabancı bilgisayar korsanları açığa çıktı - MS KI

Gönderiyi paylaş

Dahili olarak, bu kesinlikle Çin'e yapılan en büyük ihanettir: I-Soon şirketinin bir çalışanı, yabancı şirketlere ve hükümetlere saldırmak için kullanılan verileri ve hizmetleri açığa çıkardı. Çin, yabancı bilgisayar korsanları sorununu reddediyor ancak sızdırılan veriler çok büyük ve araçların yeteneklerinin açıklanması, Snoden sızıntılarının olduğu günü hatırlatıyor. Artık Çin'in kendi Snowden'ı var.

Malwarebytes ve SentinelOne uzmanlarının yaptığı araştırmaya göre olay şu: Çin hükümeti için çalışan Çinli bir siber güvenlik sağlayıcısından alınan veriler, bir dizi hackleme aracı ve hizmetini ortaya çıkardı. Kaynak tam olarak belli olmasa da grubun hoşnutsuz bir çalışanının bilgiyi kasıtlı olarak sızdırdığı anlaşılıyor.

Çin devlet hizmetlerindeki bilgisayar korsanları

Sağlayıcı i-Soon'un (aka Anxun) Çin Kamu Güvenliği Bakanlığı (MPS) için Gelişmiş Kalıcı Tehdit (APT) olarak çalışan özel bir yüklenici olduğuna inanılıyor. Sızan veriler birkaç gruba ayrılmıştır: B. Şirket, sohbet kayıtları, finansal bilgiler, ürünler, çalışan bilgileri ve yabancı sızmaya ilişkin ayrıntılar hakkındaki şikayetler. Sızan verilere göre i-Soon, aralarında Hindistan, Tayland, Vietnam, Güney Kore ve NATO'nun da bulunduğu birçok devlet kurumuna sızdı.

i-Soon'un kullandığı araçlardan bazıları yeterince etkileyici. Bazı önemli noktalar:

  • Twitter (şimdi
  • Windows x64/x86 için Özel RAT'lar (Uzaktan Erişim Truva Atları): Özellikler arasında işlem/hizmet/kayıt defteri yönetimi, uzaktan kabuk, tuş kaydı, dosya erişim kaydı, sistem bilgileri alımı, uzaktan bağlantı kesme ve kaldırma yer alır.
  • RAT'ın iOS sürümü aynı zamanda donanım bilgileri, GPS verileri, kişiler, medya dosyaları ve uzantı olarak gerçek zamanlı ses kaydı gibi özelliklerle jailbreak yapılmamış tüm iOS cihaz sürümlerini yetkilendirdiğini ve desteklediğini iddia ediyor. (Not: Bu bölüm 2020 yılına aittir)
  • Android sürümü, tüm popüler Çin sohbet uygulamaları QQ, WeChat, Telegram ve MoMo'dan gelen mesajları yedekleyebilir ve dahili geri yüklemeye karşı kalıcılık için sistem uygulamasını güçlendirme yeteneğine sahiptir.
  • Ağlara içeriden saldırmak için taşınabilir cihazlar.
  • Yurt dışında çalışan çalışanların güvenli iletişim kurabilmeleri için özel ekipmanlar.
  • Telefon numarası, isim ve e-posta dahil olmak üzere kullanıcı verilerini listeleyen ve sosyal medya hesaplarıyla ilişkilendirilebilen kullanıcı arama veritabanı.
  • Otomatik sızma testi için hedeflenen senaryo çerçevesi.

Hedef hükümetler ve NATO idi

Bazı bilgiler güncelliğini kaybetmiş olsa da, sızdırılan veriler önde gelen bir casus yazılım sağlayıcısının ve APT-for-Hire'ın operasyonlarına dair bir fikir veriyor. Önümüzdeki haftalarda ve aylarda bu bulgu kesinlikle uluslararası diplomaside bazı tartışmalara yol açacak. Pek çok ülke bu kanıtları ulusal güvenliklerindeki açıkları ortaya çıkarmak için kullanacak. Malwarebytes ve SentinelOne şirketlerine göre buzdağının yalnızca görünen kısmı açığa çıktı. Muhtemelen hâlâ çevrilmesi gereken çok fazla materyal var. Bu birkaç ay daha sürecek olsa da, Çin'deki devlet korsanları hakkında birçok önemli bilgi sağlayacak.

Malwarebytes.com'da daha fazlası Daha fazlası SentinelOne.com'da

 


Malwarebytes Hakkında

Malwarebytes, ev kullanıcılarını ve işletmeleri tehlikeli tehditlerden, fidye yazılımlarından ve antivirüs programlarının tespit edemediği açıklardan yararlanmaya karşı korur. Malwarebytes, özel kullanıcılar ve şirketler için modern siber güvenlik tehditlerini önlemek için diğer antivirüs çözümlerinin yerini tamamen alıyor. 60.000'den fazla şirket ve milyonlarca kullanıcı, ortaya çıkan tehditleri önlemek ve eski güvenlik çözümlerinin kaçırdığı kötü amaçlı yazılımları ortadan kaldırmak için Malwarebyte'ın yenilikçi makine öğrenimi çözümlerine ve güvenlik araştırmacılarına güveniyor. Daha fazla bilgi için www.malwarebytes.com adresini ziyaret edin.


 


SentinelOne Hakkında

SentinelOne yapay zeka güvenliğinde küresel bir liderdir. Singularity platformu, siber saldırıları makine hızında algılar, önler ve yanıt verir; kuruluşların uç noktalarını, bulut iş yüklerini, konteynerlerini, dijital kimliklerini ve mobil ve ağa bağlı cihazlarını hızlı, doğru ve kolay bir şekilde güvence altına almalarına olanak tanır.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku

Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor

Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. ➡ Devamını oku