Dijitalleşmenin öğrenme ve iş modellerinde yarattığı değişim adayların üniversitelerden beklentilerini de değiştirecek
ESET siber casusluk grubu Gelsemium’un yeni tehditlerini ortaya çıkardı
10.06.2021 - Perşembe 11:30
Siber güvenlikte dünya lideri olan ESET, 2014'ten beri aktif olan ve bugüne kadar radara yakalanmamayı başaran siber casusluk grubu Gelsemium’un yeni tehditlerini ortaya çıkardı. Bu hedefli saldırıların kurbanları arasında, Doğu Asya ve Ortadoğu’da yer alan hükümetler, dini kuruluşlar, elektronik üreticileri ve üniversiteler yer alıyor. Hedef alınan ülkeler içerisinde Türkiye’de bulunuyor.
ESET Araştırma uzmanları, 08 Haziran’da gerçekleştirilen ESET World konferansı kapsamında düzenlenen online basın toplantısında siber casusluk grubu Gelsemium’un yeni tehditleri ile ilgili araştırma raporlarını sundu. 2020 yılının ortalarından bu yana, daha sonra Gelsemium siber casusluk grubuyla lişkilendirilen birçok farklı kampanyayı analiz eden uzmanlar, bu kötü amaçlı yazılımı Gelsevirine adlı ilk sürümüne, yani 2014 yılına kadar takip etti.
Radara yakalanmayan casusluk grubu
ESET telemetrisine göre Gelsemium yalnızca birkaç kurbanı hedef alıyor ve Gelsemium’un özellikleri göz önünde bulundurulduğunda bu durum grubun siber casuslukla ilgili olduğunu gösteriyor. Grubun, uyum sağlayabilen birçok bileşeni var. ESET araştırmacısı ve Gelsemium araştırma analizinin eş yazarı Thomas Dupuy bu durumu şöyle açıklıyor: “Gelsemium’un zinciri ilk bakışta basit gibi görünüyor, ancak her aşamada bulunan birçok yapılandırma çalışma esnasındaki ayarları değiştirebilir. Bu durum Gelsemium’un anlaşılmasını zorlaştırıyor.”
Gelsemium, bilgi toplamak için operatörlere birçok fırsat sağlayan üç bileşenden ve bir eklenti sistemden oluşuyor. Bu bileşenler Gelsemine bırakıcı, Gelsenicine yükleyici ve Gelsevirine ana eklentisinden oluşuyor.
Tedarik zinciri saldırısının arkasında da yer alıyor
ESET araştırmacıları, Gelsemium’un daha önce NightScout Operasyonu olarak bildirilen BigNox’a yapılan tedarik zinciri saldırısının arkasındaki grup olduğunu düşünüyor. ESET tarafından bildirilen bu tedarik zinciri saldırısı, bilgisayarlar ve Mac’ler için bir Android emülatörü olan ve dünya genelinde 150 milyondan fazla kullanıcıya sahip BigNox ürün yelpazesinin bir parçası olan NoxPlayer’in güncelleme mekanizmasına sızdı. İncelemeye göre, bu tedarik zinciri saldırısı ile Gelsemium grubu arasında benzerlikler bulunuyor. Daha önce bu tedarik zinciri saldırısına uğrayan kurbanlar, daha sonra Gelsemine tarafından da tehlikeye atıldı.
Kaynak: (BHA) - Beyaz Haber Ajansı
Z Kuşağının Gözbebeği Ayşe Kök, 2025’e Damgasını Vurdu
Acıbadem, TotalEnergies AFCON 2025’in Resmi Sağlık Tedarikçisi Oldu
REV Yalı Buluşmaları’nda Hande Kazanova 2026 öngörülerini paylaştı
Usta İsimler TÜYAP'ta Buluştu: Serpil Çakmaklı ve Halil Ergün, İhsan Taş'ı Yalnız Bırakmadı
100 Yüze İmza ve Söyleşi Programında Aralık Ayı Konuğu Haluk Oral Oldu!
Nihan Akın, doğal güzelliği Mirabellix ile temsil ediyor!
Magazin Masaya Yatırılıyor! 2025'in Konuşulanları 50Fifty'de
Yerli ve Milli Adele Feyruz Barış Sahnede Fırtına Gibi
Aliağa Tüpraş Halk Eğitimi Merkezi’nden Yeni Yıl Sergisi
Martı, 2026’da Gelirde İki Katın Üzerinde Büyüme ve Pozitif FAVÖK Hedefliyor