ESET küresel casusluk operasyonunu ortaya çıkardı 

ESET küresel casusluk operasyonunu ortaya çıkardı 

 

 

Siber güvenlik şirketi ESET, Çinli FishMonger ve I-SOON’un küresel casusluk operasyonu olan FishMedley’i ortaya çıkardı. FishMedley Operasyonu sırasında hedef alınan dikey gruplar arasında Asya, Avrupa ve Amerika Birleşik Devletleri’ndeki hükümetler, STK’lar ve düşünce kuruluşları yer alıyor. ESET, FishMedley Operasyonu’nun FishMonger APT (gelişmiş kalıcı tehdit) grubu tarafından gerçekleştirildiğini düşünüyor.

 

ABD Adalet Bakanlığı (DOJ) 05 Mart 2025 tarihinde  Çinli yüklenici I-SOON çalışanları hakkında çok sayıda küresel casusluk operasyonuna karıştıkları gerekçesiyle bir iddianame açıkladı. Bunlar arasında ESET Research’ün daha önce Tehdit İstihbaratı raporlarında belgelediği ve I-SOON’un operasyonel kolu olan FishMonger grubuna atfedilen saldırılar da yer alıyor. 2022’de ESET’in FishMedley Operasyonu adını verdiği bir kampanyada hedef alındığını belirlediği yedi kuruluşun dahil olduğu bir saldırı da bulunuyor. İddianamenin yanı sıra FBI (FishMonger’dan Aquatic Panda olarak bahsediyor) adı geçenleri En Çok Arananlar listesine ekledi. İddianamede, 2023’ün başlarında özel bir APT istihbarat raporunda ESET’in yayımladıklarıyla güçlü bir şekilde ilişkili olan birkaç saldırı tanımlanıyor. ESET Research, Asya, Avrupa ve Amerika Birleşik Devletleri’ndeki hükümetleri, sivil toplum kuruluşlarını ve düşünce kuruluşlarını hedef alan bu küresel kampanya hakkındaki teknik bilgileri paylaştı.

 

FishMonger’ın operasyonunu araştıran ESET araştırmacısı Matthieu Faou şu açıklamayı yaptı: “ESET, 2022 yılı boyunca Çin’e bağlı tehdit aktörleri tarafından yaygın olarak kullanılan ShadowPad ve SodaMaster gibi implantların kullanıldığı çeşitli tehlikeleri araştırdı. FishMedley Operasyonu için yedi bağımsız olayı kümeleyebildik. Araştırmamız sırasında, FishMonger’ın 2024 yılında kötü şöhretli bir belge sızıntısına maruz kalan Chengdu merkezli Çinli bir yüklenici olan I-SOON tarafından işletilen bir casusluk ekibi olduğunu bağımsız olarak doğrulayabildik.” 

 

FishMonger, 2022 yılında FishMedley Operasyonu kapsamında Tayvan ve Tayland’daki devlet kurumlarına, Macaristan ve ABD’deki Katolik hayır kurumlarına, ABD’deki bir STK’ya, Fransa’daki bir jeopolitik düşünce kuruluşuna ve Türkiye’deki bilinmeyen bir kuruluşa saldırmıştır. Bu dikeyler ve ülkeler çeşitlidir ancak çoğu Çin hükümetinin açıkça ilgisini çekmektedir. Çoğu durumda, saldırganların yerel ağ içinde etki alanı yöneticisi kimlik bilgileri gibi ayrıcalıklı erişime sahip oldukları görülmüştür. Operatörler ShadowPad, SodaMaster ve Spyder gibi Çin’e bağlı tehdit aktörleri için yaygın ya da özel olan implantları kullanmışlardır. FishMonger tarafından FishMedley’de kullanılan diğer araçlar arasında parolaları sızdıran özel bir parola; Dropbox ile etkileşim ve muhtemelen kurbanın ağından veri sızdırmak için kullanılan bir araç; fscan ağ tarayıcısı ve bir NetBIOS tarayıcısı bulunmaktadır.

 

Çinli yüklenici I-SOON tarafından işletilen bir grup olan FishMonger, Winnti Group şemsiyesi altında yer alıyor ve büyük olasılıkla Çin dışında, I-SOON’un ofisinin bulunduğu Chengdu şehrinde faaliyet gösteriyor. FishMonger ayrıca Earth Lusca, TAG-22, Aquatic Panda veya Red Dev 10 olarak da biliniyor. ESET, Haziran 2019’da başlayan sivil protestolar sırasında Hong Kong’daki üniversiteleri yoğun bir şekilde hedef alan bu grup hakkında 2020’nin başlarında bir analiz yayımladı. Grubun ‘Watering Hole  Saldırıları’ gerçekleştirdiği biliniyor. FishMonger’ın araç seti ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS ve BIOPASS RAT’ı içeriyor.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Related Posts

Microsoft’un Xbox kararı sektörü salladı!

Microsoft, 2 Temmuz’da yaklaşık 9.000 çalışanıyla yollarını ayıracağını açıklamasının ardınan en ağır darbeyi Xbox bölümü aldı. Şirketin bazı stüdyoları kapatma kararı ile birlikte, aralarında yıllardır geliştirilen projelerin de bulunduğu bir dizi …

Yapay zeka Pokémon oynarken panikledi: Öyle hamleler yaptı ki Google bile şaşırdı

Düşünsenize, bir yapay zeka Pokémon oynuyor. Üstelik canlı yayında. İlk başta “her şeyi kusursuz yapar” diye düşünüyorsunuz, değil mi? Ama işler öyle gelişmiyor…

Beyninizin gizli ritmi zekanızı ele veriyor

Zeka, beyninizin içsel uyumu ve görevler arasında ne kadar hızlı senkronize olabildiğiyle de ilişkili olabilir. Almanya’daki Johannes Gutenberg Üniversitesi’nden psikolog Anna-Lena Schubert ve ekibinin yürüttüğü yeni bir araştırma, beynin theta bağlantısı adı verilen gizli ritminin, bilişsel yeteneklerle güçlü şekilde bağlantılı olduğunu ortaya koydu.

Facebook’tan tüm kullanıcıları etkileyecek karar!

Meta Facebook’ta bulunan video içerik paylaşım sisteminde köklü değişikliklere gidecek şirketin yaptığı duyuruya göre platformda paylaşılan tüm videolar yakında yalnızca Reels formatında izlenebilecek. Bu değişiklik kapsamında kısa ve uzun videoların …

Trump kendi telefon markasını duyurdu! İşte özellikleri ve fiyatı

Amerika Başkanı Trump, T1 isimli kendi telefon markasını duyurdu. Altın kaplama görünümlü telefon, uygun fiyatlı Android modellerle kıyaslandığında bile bu modellerle rekabet edecek seviyede gözükmüyor. İşte Trump’ın telefon markasının özellikleri ve tahmini fiyatı…

Call of Duty Black Ops 7 ne zaman çıkacak, çıkış tarihi belli oldu mu?

Merakla beklenen Call of Duty: Black Ops 7, Xbox Games Showcase kapsamında ilk fragmanıyla resmen tanıtıldı. Peki, Call of Duty Black Ops 7 ne zaman çıkacak?