Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Windows İçin SprySOCKS Malware Hükümet Kurumlarına Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Windows İçin SprySOCKS Malware Hükümet Kurumlarına Saldırıyor

Siber Güvenlik

Kritik Uyarı: Windows İçin SprySOCKS Malware Hükümet Kurumlarına Saldırıyor

teknomers
Son güncelleme: 16 Haziran 2026 15:56
teknomers
Paylaş
Paylaş

SprySOCKS Malvarlığı ve Yeni Tehditler

Son dönemde, SprySOCKS adlı Linux malvarlığının Windows varyantlarının, çeşitli hükümet kuruluşlarını hedef alarak saldırılarda kullanıldığı tespit edilmiştir. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve Avrupa, Asya ve Orta Amerika’daki birçok ülkede riskler taşımaktadır.

Contents
  • SprySOCKS Malvarlığı ve Yeni Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

ESET araştırmacıları, 2023 ve 2024 yılları arasında, Tayvan, Tayland, Pakistan ve Honduras gibi ülkelerde hükümet kuruluşlarına yönelik gerçekleştirilen saldırılarda SprySOCKS Windows varyantlarını belirlemiştir. Bu saldırıların, Çin menşeli tehdit grubu Earth Lusca ile bağlantılı olduğu, grup üyelerinin farklı isimlerle (FishMonger, Aquatic Panda, vb.) anıldığı belirtilmektedir.

Windows varyantı, daha önce belgelenmiş Linux versiyonundan farklı olarak, çekirdek düzeyinde gizlilik sağlayan özellikler ekleyerek, kötü amaçlı yazılımların izini kaybettirme yeteneğine sahiptir.

Etkilenen Sistemler

Etkilenen sistemler ve CVE kodları ile ilgili önemli bilgiler aşağıda listelenmiştir:

  • WIN_DRV:  Kötü amaçlı yazılımın  çekirdek düzeyinde sürücüler içeren versiyonu ve köklü bir gizlilik işlevselliği sunmaktadır.
  • WIN_PLUS: Daha basit bir arka kapı işlevi gören versiyondur.

Her iki varyant aşağıdaki işlevleri sağlamaktadır:

  • TCP, UDP ve WebSocket üzerinden iletişim kurabilme
  • 30’dan fazla komut ve kontrol (C2) komutunu destekleme
  • System bilgilerini toplama
  • İşlem ve hizmetleri listeleme ve yönetme
  • Dosyaları listeleyip oluşturma, silme, yükleme, indirme ve çalıştırabilme
  • SOCKS proxy işlevselliği desteği
  • Kendi kendine hem istemci hem sunucu olarak çalışabilme
  • Tuşa basma, panoya içerik kaydetme ve aktif pencere başlıklarını kaydetme

WIN_DRV varyantı, sistemin belleğine doğrudan bir sürücü yükleyerek daha derinlemesine gizlenme fonksiyonları sağlar.

Çözüm ve Korunma

ESET tarafından yapılan analiz, kurban ağlarının izlenmesi ve CVE-2023-24932 gibi yeni potansiyel zafiyetlerin gözlemlenmesini de içermektedir. Bu zafiyet, daha önce BlackLotus UEFI kötü amaçlı yazılımı tarafından sıfır gün olarak kullanılmıştır.

Organizasyonların, Windows sürümlerine yönelik SprySOCKS arka kapısını tanımlayabilmesi ve koruma sağlayabilmesi için sağlanan detaylı teknik analiz ve yer belirtileri takip edilmektedir.

Sonuç

Okuyucularımıza şu önerilerde bulunuyoruz:

  • Hızla güvenlik güncellemelerini yapın.
  • Güvenlik duvarlarınızı gözden geçirip gereksiz portları kapatın.
  • Ağ trafiğinizi düzenli aralıklarla izleyin.
  • Şüpheli faaliyetler tespit edildiğinde derhal önlem alın.

Sonuç olarak, siber güvenlik önlemlerinin güncellenmesi ve güçlendirilmesi büyük önem taşımaktadır.

Et üretimini dönüştürmek için bilgisayar vizyonunu kullanan Lumachain, yeni sermayeyi ısırıyor
Apple, Maliyetleri Düşürmeyi Beklediği İçin Birden Fazla Departman İçin Ekim Ayında İşe Alımı Dondurdu
Bu Windows kusuru, Microsoft Word aracılığıyla bilgisayar korsanlarına arka kapı açar
Uzaktan çalışma: optimum üretkenlik için haftada iki veya üç gün
Dokuz Minnesota hırsızlığında şüphelenilen kameraları devre dışı bırakmak için Wi-Fi sıkışması – teknolojinin ucuzlaması ve edinilmesi kolaylaşması nedeniyle akıllı güvenlik sistemleri savunmasız
ETİKETLENDİ:HükümetiçinKritikkurumlarınaMalwaresaldırıyorSprySOCKSuyarıWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale IShowSpeed: Gen Z’nin ESPN’i ve Dünya Kupası’nın Yıldızı
Sonraki Makale Yeni UWB Teknolojisiyle Donatılan Schlage Akıllı Kilidi Bu Ay Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pokemon Şampiyonları Mobilde, Güçlü Bir Ücretsiz Hediye ile Karşınızda
Oyun
Hızlı ve Öfkeli: Ludacris Dünya Kupası Etkinliğinde Sürpriz Yaptı
Sinema
Fortnite Kostümlerini Diğer Oyunlara Taşıyabilir Misiniz?
Liste
İngiltere 16 Yaş Altı için Sosyal Medyayı Yasakladı mı?
Sinema
Vücut Kontrolü ile İnsan Robotu Yönetmek: Çin’in Yeni İş Trendleri
Genel
Dünya Liderleri Amerikan Yapay Zekasını İstiyor Ama…
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?