Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor

Siber Güvenlik

Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor

teknomers
Son güncelleme: 22 Nisan 2026 14:34
teknomers
Paylaş
Paylaş

GoGra: Yeni Bir Tehdit

Son dönemde ortaya çıkan bir Linux varyantı olan GoGra kötü niyetli yazılımı, Microsoft’un meşru altyapısını kullanarak siber saldırılara zemin hazırlıyor. Bu durum, özellikle devlet destekli Harvester grubunun, yüksek derecede gizlilik sağlamak için Microsoft Graph API’ye erişim sağlağı anlamına gelmektedir.

Saldırı Nasıl Çalışıyor?

Symantec araştırmacıları, yeni Linux GoGra arka kapısı örneklerini analiz ettiklerinde, ilk erişimin kurbanları PDF dosyaları olarak gizlenmiş ELF ikili dosyalarını çalıştırmaya ikna ederek sağlandığını belirtmişlerdir.

Linux varyantı, Azure Active Directory (AD) kimlik bilgilerini hardkodlayarak Microsoft’un bulutuna erişim sağlıyor. Bu, OAuth2 token’ları alarak Microsoft Graph API üzerinden Outlook posta kutuları ile etkileşim kurmasına olanak tanıyor.

Saldırının başlangıcında, Go dili ile yazılmış bir kötü yazılım dropper’ı i386 yükünü dağıtarak, ‘systemd’ aracılığıyla kalıcılık sağlıyor ve gerçek Conky sistem monitörünü taklit eden bir XDG başlangıç girişi oluşturuyor.

Malware her iki saniyede bir “Zomato Pizza” adındaki bir Outlook kutusunu kontrol ediyor. Gelen iletilerin konu satırlarını inceleyerek “Input” ile başlayanları tespit ediyor ve bu iletilerin içeriğini çözerek yerelde komutlar olarak çalıştırıyor.

İcra sonuçları, AES ile şifrelenip, “Output” başlıklı yanıt e-postalarıyla operatöre geri gönderiliyor. Aynı zamanda, işlem tamamlandıktan sonra orijinal komut e-postasını silmek için bir HTTP DELETE isteği göndererek adli izleri azaltmayı hedefliyor.

Etkilenen Sistemler

Linux-GoGra varyantı, daha önce var olan Windows sürümüyle benzer bir kod tabanına sahip. Bu durumu destekleyen faktörler şunlardır:

  • Stringler ve fonksiyon isimlerindeki aynı yazım hataları
  • Aynı AES anahtarı kullanımı

Bu bulgular, her iki kötü yazılımın da aynı geliştirici tarafından yapıldığını ve Harvester tehdit grubuna işaret ettiğini gösteriyor.

Çözüm ve Korunma

Symantec, Linux GoGra varyantının ortaya çıkmasının, Harvester grubunun araç setini ve hedef alanını genişlettiği anlamına geldiğini belirtiyor. Bu nedenle korunma yöntemleri büyük önem taşımaktadır:

  • Yazılım güncellemelerini düzenli olarak kontrol edin ve uygulayın.
  • Güvenlik duvarı ayarlarını gözden geçirerek, gereksiz portları kapatın.
  • Şüpheli dosyaları çalıştırmaktan kaçının ve kullanıcı eğitimleri düzenleyin.

Sonuç

GoGra malware saldırısına karşı en etkili çözüm, sistemlerinizi güncel tutmak ve potansiyel tehditleri tespit etmek için gerekli önlemleri almaktır. Kötü yazılımların yayılmasını önlemek için bu tehditler konusunda dikkatli olun ve güvenlik önlemlerinizi artırın.

Kritik Ni8mare Açığı: 60,000 n8n Kurulumunu Tehdit Ediyor
Endonezya, kötü oyuncuları parmaklıklar ardına koymak için çok beklenen veri gizliliği yasasını çıkardı
xAI, Kaldırıldıktan Günler Sonra Grok için Aurora AI Görüntü Oluşturma Modelini Duyurdu
Coinbase ve SEC, Kripto Endüstrisi Üzerine ‘Varoluşsal’ Çatışma için Çarpışma Rotasında
Görüş: Akıllı telefonlar için hızlı şarj? umurumda değil!
ETİKETLENDİ:#microsoftAmaçlıAPIGoGraGraphiçinKötüKritikKullanıyorLinuxuyarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uranüs’ün Halkaları Renkleri ve Kökenleri Arasındaki Gizemler
Sonraki Makale CS2 Güncellemesi CSGO’nun Akıcı Kamerasını Geri Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?