FETÖ'nün, yakalanan sözde üst düzey yöneticilerin elindeki gizli dosyalary nasyl korumaya aldy?y ve tehlike anynda sildi?i ortaya çykty. Kurtarylan gizli bilgiler, Gülen'in 'en sevdi?im ö?rencilerimden' diye bahsetti?i Mehmet Tabanca'nyn bilgisayaryndan çykty.
![]() ![]() ![]() |
11.06.2017 11:16 Fetullahçy Terör Örgütü'nün, yakalanan sözde üst düzey örgüt mensuplaryna ait bilgisayarlardaki gizli dosyalaryn silinmesini ve cihazlaryn yurt dy?yndaki sunucuya otomatik ba?lanmasyny sa?layan özel programy de?ifre edildi.
4 Haziran'daki geli?meye göre, Alia?a Cumhuriyet Ba?savcysy Adem Aydemir'in yürüttü?ü FETÖ/PDY soru?turmasy kapsamynda 30 Kasym 2016'da Yzmir'in Bayrakly ilçesinde yakalanan ve çykaryldy?y mahkemece tutuklanan Mehmet Tabanca'ya ait akylly telefon, dizüstü bilgisayar ve tablet incelenmeye alyndy.
FETÖ eleba?y Fetullah Gülen ile aracysyz görü?tü?ü ve terör örgütünün Türkiye'deki üst düzey isimlerinden oldu?u belirtilen Tabanca'nyn, ele geçirilen cihazlara ait ?ifreyi rahat tavyrlarla vermesi, bilgisayardaki ?üpheleri daha da artyrdy.
DOSYA SYLME YÖNTEMY DE?YFRE EDYLDY
Ba?savcy ve uzman ekip nezaretinde açylan dizüstü bilgisayarda, ana i?letim sisteminin arka planynda çaly?an ba?ka bir program oldu?u fark edildi. Ba?ka bir i?letim sistemi içine gizlenen dosyalaryn bir anda silinmeye ba?lady?yny belirleyen ekipler, bilgisayary kapatty.
Bilgisayar, daha sonra uydu ba?lantysy kurulamayan, zemin kat alty, izole edilmi? ortamda IP'si sabitlenerek yeniden açyldy.
Bili?im uzmanlary, zanlynyn verdi?i ?ifrenin, bilgisayaryn ana i?letim sistemi altyndaki ba?ka bir yazylyma gizlenen dosyalary silmek için kullanylan ikinci bir kod oldu?unu belirledi.
Bu çaly?mayla, FETÖ'nün, yakalanan sözde üst düzey yöneticilerin elindeki gizli dosyalary nasyl kamufle etti?i ve bunlaryn silinmesini sa?lady?y da anla?yldy.
SYSTEM BÖYLE ÇALI?IYOR
Dizüstü bilgisayar üzerindeki incelemede sistemin çaly?masyna dair ?u bilgilere ula?yldy:
'Zanlynyn verdi?i ?ifrenin girilmesiyle açylan dizüstü bilgisayar, en yakyn kablosuz a?a ?ifresini kendili?inden çözerek ba?lanyyor. Daha sonra internet ortamynda uzak sunucuya ula?arak buradan aldy?y IP ile i?lemlerini sürdürüyor. Birinci ?ifresi zanlyda mevcut olan gizli dosyalar böylece otomatik olarak silinmeye ba?lyyor.'
Silme i?lemine ba?lamak için dizüstü bilgisayaryn hangi ülkedeki uzak sunucuya ba?landy?y da ara?tyrylyyor.
Dizüstü bilgisayarda geriye dönük iz süren ekipler, örgüt hiyerar?isi ve i?leyi?iyle ilgili önemli belgelere ula?ty.
Cihazy tüm hafyzasy silinmeden kurtaran ekipler, örgütün 15 Temmuz darbe giri?imi sonrasy yapylanmasyna ili?kin de önemli bilgiler elde etti.
EAGLE VE BYLOCK KULLANDI?I BELYRTYLYYOR
Mehmet Tabanca'nyn örgütün gizli haberle?me programlary Eagle ve ByLock'u da kullandy?y belirtildi.
Zanlyya ait di?er dijital cihazlarda da hazyrlanan ikinci ?ifreyle onaylanan özel programla tüm bilgileri geri getirilemeyecek ?ekilde silen ba?ka program saptandy?y ö?renildi.
Titiz çaly?mayla ortaya çykarylan ikinci ?ifre bilgi silme yöntemiyle örgütün, mahrem bilgilerinin ba?kalarynyn eline geçerek de?ifre olmamasy için gizlili?i en üst düzeyde tuttu?unun görüldü?ü kaydedildi.
GÜLEN, 'EN SEVDY?YM Ö?RENCYMDY' DYYE BAHSEDYYORMU?
Alia?a Cumhuriyet Ba?savcyly?ynyn yürüttü?ü FETÖ/PDY soru?turmasy kapsamynda 30 Kasym 2016'da Bayrakly ilçesinde yakalanan örgütün sözde üst düzey yöneticisi Mehmet Tabanca, tutuklanmy?ty. Örgüt eleba?y Fetullah Gülen'in zanlydan, 'En sevdi?im ö?rencilerimdir.' diye bahsetti?i ileri sürülmü?tü.
Paralel yapy-Gizlenme taktikleri/teknikleri
(11 Haziran 2017, 11:16)
HABERLE İLGİLİ ŞİKAYET, DÜZELTME GİBİ TALEPLERİNİZİ İLETMEK İÇİN TIKLAYIN
HABERLE BAĞLANTILI OLABİLECEK LİNKLER: