Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Çin Bağlantılı SprySOCKS Arka Kapısı Windows’a Sızıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Çin Bağlantılı SprySOCKS Arka Kapısı Windows’a Sızıyor

Siber Güvenlik

Kritik: Çin Bağlantılı SprySOCKS Arka Kapısı Windows’a Sızıyor

teknomers
Son güncelleme: 16 Haziran 2026 16:22
teknomers
Paylaş
Paylaş

Yeni Tehdit: SprySOCKS Windows Sürümleri

Güvenlik araştırmacıları, yalnızca Linux sistemleri için tasarlandığı düşünülen SprySOCKS adlı arka kapının iki yeni Windows varyantını gün yüzüne çıkardı. Bu durum, siber güvenlik alanında önemli bir kaygı yaratmakta, çünkü kötü niyetli yazılımların platformlar arası yayılma kabiliyeti artmaktadır.

Contents
  • Yeni Tehdit: SprySOCKS Windows Sürümleri
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

ESET’in raporuna göre, Windows sürümleri WIN_DRV ve WIN_PLUS olarak adlandırılmıştır. Her iki varyant da, aşağıdaki işlevselliği sağlamak için TCP, UDP ve WebSocket protokolleri üzerinden iletişim kurabilen, hard-coded C&C (command-and-control) yapılandırmasına sahiptir:

  • Sistem bilgisi toplama
  • İşlem listeleme
  • Servis yönetimi
  • Dosya sistemi işlemleri

Kötü amaçlı yazılım, CVE-2023-24932 (CVSS: 6.7) gibi güvenlik açıklarını kullanarak hedef sistemlerde arka kapıyı kurar. Ayrıca, WIN_DRV sürümü, kötü amaçlı yazılımın ağ bağlantılarını, süreçlerini ve dosyalarını gizlemek için kernel sürücülerini kullanmaktadır.

Etkilenen Sistemler

SprySOCKS, güncel sürüm 1.8’de yer alan bir Windows uzaktan erişim trojanı olan Trochilus’tan türetilmiştir. Windows sürümleri, aşağıda belirtilen sistemlerle etkileşime geçebilme potansiyeline sahiptir:

  • Hükümet kuruluşları
  • Finans kurumları
  • Ulusal altyapı

C ve C# dillerinde yazılmış olan bu kötü amaçlı yazılım, Earth Lusca olarak bilinen bir tehdit aktörünün kullanımı ile ilişkilendirilmektedir. Bu aktör siber istihbarat faaliyetleri yürütmektedir ve 2021’den bu yana aktif olduğu düşünülmektedir.

Çözüm ve Korunma

Kullanıcıların ve sistem yöneticilerinin aşağıdaki önlemleri alması gerekmektedir:

  • Güncelleme Yapın: Windows sisteminizi en son yamalarla güncel tutun.
  • Port Kapatma: Kullanılmayan portları kapatın ve gerekli olmayan hizmetleri devre dışı bırakın.
  • Ağ Trafiğini İzleyin: Şüpheli ağ trafiği için sistemlerinizi sürekli izleyin.

Son olarak, bu tür bir yazılıma maruz kalan sistemlerin derhal güvenlik uzmanları ile iletişime geçmesi önerilmektedir.

Bu tehditlerin etkisini minimize etmek için gerekli adımları atmak, siber güvenlik alanında kritik bir öneme sahiptir. Kötü niyetli yazılımlar ile mücadelede proaktif önlemler almak, her zaman en iyi savunma yöntemidir.

Çin, ABD’nin kısıtlamaları ve yaptırımları arasında yarı iletken firmaları için 143 milyar dolarlık bir paket hazırlıyor
Microsoft, Windows IIS hataları için IT yöneticilerinin destek almasını istiyor
Tinder kullanıcıları artık uygulama içi arka plan kontrolleri yapabilir
Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor
Mitel, MiVoice MX-ONE sisteminde ciddi bir kimlik doğrulama açığına dikkat çekti.
ETİKETLENDİ:ArkaBağlantılıçinKapısıKritikSızıyorSprySOCKSWindowsa
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni UWB Teknolojisiyle Donatılan Schlage Akıllı Kilidi Bu Ay Çıkıyor
Sonraki Makale Yeni Bir AI Türü Geliştirmek İçin 9 Milyon Dolar Topladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TSMC: Panel paketleme, büyük AI işlemcileri için CoWoS’u geçmeyecek
Donanım
Babama AI ile Güvenli Yaşlanma: Dinleyen Teknolojiler Neler Sunuyor?
Genel
Finlandiya, Kablo Hasarı İddiasıyla Rus Kaptanı ve Ekibini Suçladı
Donanım
Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!
Siber Güvenlik
Kodak’tan Kritik Açıklama: ShinyHunters Saldırısında Veri İhlali!
Siber Güvenlik
Metroid Prime Üçlüsü Hakkında Unutulmaz Bir Retrospektif
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?