Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Bülten - SparklingGoblin APT Grubunun Hedefi Üniversiteler

SparklingGoblin APT Grubunun Hedefi Üniversiteler

16 Eylül 2022 - 12:20
- Bülten
SparklingGoblin APT Grubu

ESET araştırmacıları, SparklingGoblin APT grubu tarafından kullanılan SideWalk arka kapısının bir Linux çeşidini keşfetti. SparklingGoblin, hedeflerini çoğunlukla Doğu ve Güneydoğu Asya’dan seçiyor.

ESET Research, SparklingGoblin’in özellikle eğitim sektörüne odaklanarak dünya çapında çok çeşitli kuruluşları ve sektörleri hedeflediğini gözlemledi. Araştırma verilerine göre SideWalk arka kapısı Şubat 2021’de bir Hong Kong üniversitesine karşı konuşlandırıldı. Üniversite Mayıs 2020’deki öğrenci protestoları sırasında SparklingGoblin tarafından yine hedef alınmıştı.

Thibault Passilly ve Mathieu Tartare ile birlikte bu varyantı keşfeden ESET araştırmacısı Vladislav Hrčka bu konuda şunları söyledi: “SideWalk arka kapısı SparklingGoblin’e özel. SideWalk’ın Linux türevleri ile çeşitli SparklingGoblin araçları arasındaki çoklu kod benzerliklerine ek olarak, SideWalk Linux örneklerinden biri, daha önce SparklingGoblin tarafından kullanılan bir C&C adresini de kullanır. Tüm bu faktörleri göz önünde bulundurarak, SideWalk Linux’un SparklingGoblin APT grubuyla ilişkili olduğuna eminiz.

 

SideWalk Linux

SparklingGoblin’in söz konusu Hong Kong üniversitesinin güvenliğini Mayıs 2020’de ihlal etmesinin ardından, SideWalk’ın Linux varyantı bu üniversitenin ağında ilk olarak Şubat 2021’de tespit edildi. Grup, uzun bir süre boyunca bu kuruluşu hedef aldı ve aralarında bir yazıcı sunucusu, bir e-posta sunucusu ve öğrenci programlarının ve ders kayıtlarının yönetiminde kullanılan bir sunucunun da olduğu birden çok sunucuya sızmayı başardı. Bu seferki, özgün arka kapının bir Linux çeşidi. Bu Linux sürümü, bazı teknik yeniliklerin yanı sıra Windows muadiliyle çeşitli benzerlikler sergiliyor.

SideWalk’ın bir özelliği, tek bir belirli görevi yürütmek için birden çok iş parçacığının kullanılmasıdır. Her iki varyantta da, her birinin belirli bir görevi olan, aynı anda yürütülen tam olarak beş iş parçacığı olduğunu fark ettik. Linux varyantında dört komut uygulanmaz veya farklı şekilde uygulanır. SideWalk’ın Windows varyantı, kodunun amaçlarını gizlemek için büyük çaba harcıyor. Bu amaçla, yürütülmesi için gereksiz tüm verileri ve kodları kırpıyor ve gerisini şifreliyor. Öte yandan, Linux varyantları semboller içeriyor ve bazı benzersiz kimlik doğrulama anahtarlarını ve diğer yapıları şifrelenmemiş halde bırakıyor, bu da algılama ve analizi önemli ölçüde kolaylaştırıyor.

Etiketler: APTesetLinuxSideWalkSparklingGoblin
PaylaşPaylaşTweetYollaPaylaş
Asım Demir

Asım Demir

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Tebilon 4. yıl indirimleri
  • 340K'den 10K'ya çekilebilir mi?
  • Kasa alırken üzerindeki ARGB fanların kaç pinli olduğu nasıl öğrenilir?
  • Sınıftaki sıra kırıldı
  • Apple gönderim tarihi neden bu kadar uzun?
  • Discord açılacak mı?
  • Excalibur G770 laptopa ekstra depolama nasıl eklenir?
  • Ryzen 5 5500 undervolt nasıl yapılır?
  • Madfut nasıl indirilir?
  • Güvenilir Windows 11 Pro key önerisi

Technopat Video

Şu an oynayan

Sıcak su ile kendi fırçasını yıkıyor! Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Sıcak su ile kendi fırçasını yıkıyor! Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Ev Teknolojileri
VLC Media Player mucizesi

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

Haber
12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal