Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Çin Bağlantılı GopherWhisper, 12 Moğol Hükümet Sistemini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Çin Bağlantılı GopherWhisper, 12 Moğol Hükümet Sistemini Tehdit Ediyor

Siber Güvenlik

Acil: Çin Bağlantılı GopherWhisper, 12 Moğol Hükümet Sistemini Tehdit Ediyor

teknomers
Son güncelleme: 23 Nisan 2026 12:59
teknomers
Paylaş
Paylaş

Giriş

Mongol hükümet kurumları, daha önce belgelenmemiş bir Çin destekli ileri seviye sürekli tehdit (APT) grubu olan GopherWhisper‘ın hedefi haline gelmiştir. Bu durum, hem siber güvenlik alanında ciddi bir tehdit oluşturmakta hem de uluslararası ilişkilerin dinamiklerini etkileyebilecek potansiyele sahiptir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

GopherWhisper grubu, Go dilinde yazılmış çok çeşitli araçlar kullanarak, çeşitli backdoor’lar dağıtmakta ve yürütmektedir. ESET isimli Slovak siber güvenlik şirketinin raporuna göre, grup, Discord, Slack, Microsoft 365 Outlook ve file.io gibi meşru hizmetleri, komut ve kontrol (C&C) iletişimi ile veri sızdırma için suistimal etmektedir.

İlk olarak Ocak 2025’te, bir Mongol devlet kurumu sisteminde keşfedilen LaxGopher isimli yeni bir backdoor ile tespit edilmiştir. Bunun yanı sıra, C&C sunucusundan talimat almak ve bunları yürütmek için geliştirilmiş çeşitli başka kötü amaçlı yazılım aileleri de keşfedilmiştir.

  • JabGopher: LaxGopher (“whisper.dll”) backdoor’unu yürüten bir injector.
  • LaxGopher: Slack üzerinden C2 için çalışan ve “cmd.exe” aracılığıyla komutlar yürüten bir Go tabanlı backdoor.
  • CompactGopher: Belirli dosya uzantılarını filtreleyip ZIP dosyalarına sıkıştırarak file[.]io’ya sızdıran bir dosya toplama aracı.
  • RatGopher: Discord sunucusu aracılığıyla komut iletişimi yapan bir Go tabanlı backdoor.
  • SSLORDoor: C++ tabanlı bir backdoor; ham soketler aracılığıyla iletişim kurar ve “cmd.exe” kullanarak dosya işlemleri gerçekleştirir.
  • FriendDelivery: BoxOfFriends için bir yükleyici ve injector olarak işlev görür.
  • BoxOfFriends: Microsoft Graph API kullanan Go tabanlı bir backdoor; bunun için özel kimlik bilgileriyle hazırlık yapar.

Etkilenen Sistemler

ESET’in telemetri verilerine göre, yaklaşık 12 adet hükümet sisteminin backdoor ile enfekte olduğu tespit edilmiştir. Saldırganın kontrolündeki Discord ve Slack sunucularından gelen C&C trafiği, başka birçok mağdurun da bulunduğunu göstermektedir.

Çözüm ve Korunma

Bu tür siber saldırılardan korunmak için aşağıdaki önlemleri almanız önemlidir:

  • Tüm sistem ve yazılımları en son güvenlik güncellemeleri ile güncel tutun.
  • Meşru hizmetlerin kötüye kullanımını önlemek amacıyla, kullanıcı sayfalarınızda güçlü erişim kontrolleri uygulayın.
  • Ağ güvenliğini artırmak için port kapatma ve güvenlik duvarı yapılandırmalarını gözden geçirin.

Sonuç

GopherWhisper grubunun faaliyetleri, devlet kurumları için önemli bir güvenlik tehdidi oluşturuyor. Kuruluşunuzun güvenliğini artırmak adına, sistemlerinizi düzenli olarak güncelleyin ve şüpheli aktiviteleri izlemek için otomatik sistemler kullanın.

19 Yaşındaki Genç, 64 Milyon Kişisel Veriyi Çaldı: İspanya’da Yakalandı!
Geely Tesla ve Rivian ile rekabet ediyor: şirket Radar elektrikli manyetikler üretecek
Whoop, güncelleme politikasıyla müşterilerini üzmeye devam ediyor.
Daha fazla Ubisoft NFT oyunu geliyor, yayıncı tehdit ediyor
Kripto Para Birimi: ABD Başkanı Joe Biden, Kullanım Patladığında Hükümet Gözetimi Hakkında Yürütme Kararı İmzaladı
ETİKETLENDİ:AcilBağlantılıçinediyorGopherWhisperHükümetMoğolsisteminiTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Süper Antrenman Ayakkabısı: Adidas Hyperboost Edge’i Keşfedin!
Sonraki Makale World of Warcraft’a uluslararası bültende dikkat çekici değişiklikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?