TÜRKİYE'Yİ HEDEF ALAN SİBER SİLAH HAKKINDA BİLİNMESİ GEREKEN HER ŞEY: CANDİRU NEDİR?
Dünyanın en büyük yazılım şirketlerinden biri olan Microsoft, İsrail merkezli bilgisayar korsanları tarafından oluşturan Candiru adlı casus yazılımın hedefi olduğunu açıkladı.
16 Temmuz 2021 Cuma 22:00
Dünyanın en büyük yazılım şirketlerinden biri olan Microsoft, İsrail merkezli bilgisayar korsanları tarafından oluşturan Candiru adlı casus yazılımın hedefi olduğunu açıkladı. "Şeytanın dili" olarak da adlandırılan siber silahın Türkiye, İspanya, Singapur gibi ülkelerde siyasetçileri, gazetecileri, aktivistleri ve akademisyenleri hedef almak için kullandığı belirtildi.
STK'LARI VE AKTİVİSTLERİ HEDEFLEDİ
Kanada’da Toronto Üniversitesi Munk Küresel İlişkiler Okulu'nda bulunan disiplinlerarası bir laboratuvar olan Citizen Lab tarafından açıklamada, İsrailli bilgisayar korsanlarının, Windows cihazları hedef alan bir casusu yazılım ürettiği belirtildi.
Candiru adı verilen yazılımın aralarında Türkiye’nin de bulunduğu, çok sayıda ülkede kurbanın olduğu belirtildi. Buna göre yazılım kötü niyetli kişiler ya da hükümetler tarafından, insan hakları aktivistleri, muhalifleri ve çeşitli STK’Ları izlemek için kullanıldı.
Citizen Lab'ın güvenlik araştırmacıları tarafından yapılan teknik analiz, Candiru’nun dünya çapında çok sayıda isimsiz müşteriye nasıl satıldığını ortaya koydu. Ayrıca, aralarında Suudi muhalif bir grup ve sol eğilimli bir Endonezya haber sitesi dahil olmak üzere çeşitli sivil toplum kuruluşlarını hedef almak için kullanıldığını gösteriyor.
Microsoft, casus yazılımla hedeflenenlerin İsrail, Yemen, İspanya, Filistin,, Lübnan, Yemen, İngiltere, Ermenistan, Singapur ve Türkiye’de yaşadıklarını tespit ettiklerini duyurdu.
Araştırmanın yazarları, "Candiru'nun artan varlığı ve küresel sivil topluma karşı gözetim teknolojisinin kullanımı, paralı casus yazılım endüstrisinin birçok oyuncu içerdiğini ve yaygın olarak kötüye kullanılmaya eğilimli olduğunu güçlü bir şekilde gösteriyor" diye konuştu.
Siber silah endüstrisine aşina olan kişiler Reuters'e verdiği demeçte, bu tür gizli sistemlerin milyonlarca dolara mal olduğunu ve genellikle abonelik temelinde satıldığını açıkladı. Bu durum ise, müşterilerin sürekli erişim için bir sağlayıcıya tekrar tekrar ödeme yapmasını gerekli kılıyor.
CASUS YAZILIM NASIL ÇALIŞIYOR?
Bilgisayar güvenliği uzmanları, Candiru gibi siber silah tüccarlarının, bir hedefin bilgisi olmadan uzaktan bilgisayarlara güvenilir bir şekilde girebilecek etkili açıklar oluşturmak için genellikle birden fazla yazılım güvenlik açığı zincirler halinde birbirine bağladığını söyledi.
16 MİLYON EURO KARŞILIĞINDA 10 FARKLI CİHAZ TAKİP EDİLİYOR
Yapılan araştırmada, Candiru’nun 16 milyon euro karşılığında müşterinin istediği herhangi bir ülkedeki 10 farklı cihazı takip etme teklifini sunduğu görüldü. Ekstra 5.5 milyon euro ödenmesi durumunda ise 5 farklı ülkedeki ekstra 25 cihazı da takip edebiliyor. Cihazlar takip edilirken, hedef alınan kişilerin tüm şifreleri ve arama geçmişleri de ele geçirilmiş oluyor.
MİCROSOFT AÇIKLARI DÜZELTTİ
Bununla birlikte Microsoft, Windows’taki keşfedilen kusurları geçen Salı günü bir yazılım güncellemesiyle düzeltti.Şirket, "Türkiye, İspanya, Singapur gibi ülkelerde siyasetçileri, gazetecileri, aktivistleri ve akademisyenleri takip eden yazılımı engelledik" açıklamasını yaptı.
Microsoft, açıkları doğrudan Candiru'ya atfetmedi, bunun yerine “Sourgum” kod adı altında “Tel Aviv merkezli özel bir şirket tarafından oluşturulan saldırgan aktör" olarak nitelendirdi.
WINDOWS'UN YANI SIRA GOOGLE, FACEBOOK VE YAHOO GİBİ PLATFORMLARI DA HEDEF ALDI
Microsoft tarafından yayımlanan blog yazısında, "Sourgum, genellikle müşterilerine; hedeflerinin bilgisayarlarına, telefonlarına, ağ altyapılarına ve internete bağlı cihazlara girmelerini sağlayan siber silahlar satıyor. Alıcılar, kimi hedef alacaklarını ve operasyonları nasıl yürüteceklerini kendileri seçiyorlar” denildi.
Diğer taraftan, Candiru’nun mobil cihazları, bilgisayarları ve bulut depolama sistemleri hedef aldığı açıklandı.
Candiru’nun casus yazılımı Windows’un yanı sıra; Gmail, Skype, Telegram, Yahoo ve Facebook gibi farklı platformdaki açıklardan da faydalandı. Google, geçen Çarşamba günü, Citizen Lab'in Candiru ile bağlantılı bulduğu iki Chrome yazılım kusurunu ifşa ettiği bir blog yazısı yayınladı. Google da Candiru'ya ismen atıfta bulunmadı.
Google tarafından konuya ilişkin yapılan açıklamada, "Bilgisayar korsanlarının artık teknik uzmanlığa sahip olmaları gerekmiyor, sadece kaynaklara ihtiyaçları var" denildi.
- Londra İngiltere'nin en hızlı yaşlanan şehriİngiltere'nin başkenti Londra, düşen doğum oranları ve genç göçmenlerin azalması nedeniyle ülkenin en hızlı yaşlanan şehri haline geldi.10 Ocak 2025 Cuma 16:19İNGİLTERE
- İskele Gençlik Merkezi hayat buluyor6 ayda bitecek10 Ocak 2025 Cuma 15:55İSKELE
- Öztürkler: Egemen eşitlik, iki devletlilik ve eşit uluslararası statüyü savunmaya devam edeceğizCumhuriyet Meclisi Başkanı Ziya Öztürkler, Kıbrıs Türkü’nün egemen eşitlik, iki devletlilik ve eşit uluslararası statü hakkı olduğuna dikkat çekerek, yeni siyaseti savunmaya devam edeceklerine vurgu yaptı.10 Ocak 2025 Cuma 15:45KIBRIS
- Erhürman: Biz müzakere için müzakere değil, çözüm için müzakere istiyoruzCumhuriyetçi Türk Partisi (CTP) Genel Başkanı Tufan Erhürman, Kıbrıs sorunun çözümüne yönelik Mart ayında masada konuşulacakların, bundan sonraki yol haritası için önemli olduğuna dikkat çekti.10 Ocak 2025 Cuma 15:33KIBRIS
- Yerli biberde tavsiye dışı bitki koruma ürünü saptandıGıda denetimlerinde yerli yeşil çarli biberde tavsiye dışı, ithal deveci armudu ve sarı elmada ise limit üstü bitki koruma ürünü saptandı.10 Ocak 2025 Cuma 15:32KIBRIS
- Ticaret Odası’ndan harç, fon ve vergilerdeki artışlara tepkiKıbrıs Türk Ticaret Odası (KTTO), harç, fon ve vergilerde enflasyon oranını aşan artışların yaşamı devlet eliyle pahalılaştırdığını belirterek, bu uygulamalara son verilmesi çağrısında bulundu.10 Ocak 2025 Cuma 15:21KIBRIS
- İthal edilecek Asaf ırkı koyun ve koçlar için son müracaat tarihi 31 OcakTarım ve Doğal Kaynaklar Bakanlığı, ithal edilecek damızlık değeri yüksek Asaf ırkı koyun ve koçlar için son başvuru tarihini 31 Ocak olarak açıkladı.10 Ocak 2025 Cuma 15:20KIBRIS
- Yerli biberde tavsiye dışı bitki koruma ürünü saptandıGıda denetimlerinde yerli yeşil çarli biberde tavsiye dışı, ithal deveci armudu ve sarı elmada ise limit üstü bitki koruma ürünü saptandı.10 Ocak 2025 Cuma 15:15KIBRIS
- Güney Kıbrıs’ta kuş gribi can aldıÇeşitli enfeksiyonların hüküm sürdüğü Güney Kıbrıs’ta, son günlerde Lefkoşa Rum Genel Hastanesi yoğun bakım servisinde tedavi görmekte olan 43 yaşındaki Rum’un dün A tipi gripten (kuş gribi) hayatını kaybettiği bildirildi.10 Ocak 2025 Cuma 15:13KIBRIS
- Dört trafik kazası: 9 yaralı, 1 tutukluKKTC’de bugün ve dün meydana gelen dört trafik kazasında dokuz kişi yaralandı, bir kişi tutuklandı.10 Ocak 2025 Cuma 15:12KIBRIS
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.