Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Webworm Discord ve MS Graph API ile EchoCreep ve GraphWorm Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Webworm Discord ve MS Graph API ile EchoCreep ve GraphWorm Dağıtıyor

Siber Güvenlik

Acil! Webworm Discord ve MS Graph API ile EchoCreep ve GraphWorm Dağıtıyor

teknomers
Son güncelleme: 20 Mayıs 2026 17:26
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Çin bağlantılı bir siber tehdit aktörü olan Webworm tarafından gerçekleştirilen yeni saldırılar dikkat çekmektedir. Bu aktör, Discord ve Microsoft Graph API’yi kullanarak özel arka kapılar (backdoor) kurmakta ve bu durum siber güvenlik açısından ciddi tehditler oluşturmaktadır.

Saldırı Nasıl Çalışıyor?

Webworm, ilk olarak Eylül 2022’de Broadcom’a ait Symantec tarafından belgelenmiştir ve 2022’den bu yana aktif olarak devlet daireleri ile IT hizmetleri, havacılık ve elektrik mühendisliği sektörleri gibi çeşitli alanlara odaklanmaktadır. Bu grup, aşağıdaki uzak erişim truva atlarını (RAT) kullanmaktadır:

  • Trochilus RAT
  • Gh0st RAT
  • 9002 RAT (aynı zamanda Hydraq ve McRat olarak da bilinir)

Eylemlerinin büyük bir kısmını, FishMonger ve SixLittleMonkeys gibi başka Çin bağlantılı gruplarla çakışan bir yapı altında yürütmektedir. Özellikle SixLittleMonkeys, Gh0st RAT ve Mikroceen adındaki RAT’ı kullanarak Orta Asya, Rusya, Belarus ve Moğolistan’daki hedeflere saldırılar düzenlemektedir.

Etkilenen Sistemler

Son yıllarda grup, geleneksel arka kapılardan daha az belirgin olan mevcut ve özel proxy araçlarına yönelmiştir. 2025 yılı itibarıyla EchoCreep ve GraphWorm adında iki yeni arka kapı eklemiştir:

  • EchoCreep: Discord üzerinden komut kontrolü (C2) iletişimi yapmaktadır.
  • GraphWorm: Microsoft Graph API’yi kullanarak daha gelişmiş işlevler sunmaktadır.

Bu araçların amacı, siber suçluların faaliyetlerini gizlemek ve izlerini daha iyi örtmektir. Grubun açık kaynaklı araçlar kullandığı ve hedef sistemlerde dosyaları taramak için dirsearch ve nuclei gibi araçları kullanarak zayıflıkları araştırdığı bilinmektedir.

Çözüm ve Korunma

Webworm’un son saldırıları, kullanıcılar için çeşitli riskler barındırmaktadır. Aşağıdaki adımlar, sistemlerin korunmasına yardımcı olabilir:

  • Güvenlik yamalarını düzenli olarak kontrol edin ve güncelleyin.
  • Ağ trafiğinizi dikkatlice izleyin ve şüpheli etkinlikleri raporlayın.
  • Portlarınızı kapatın veya yalnızca gerekli olanları açık tutun.
  • Güçlü güvenlik duvarları ve ağ izleme sistemleri kullanın.

Sonuç olarak, kullanıcılar güncel yazılımlarını kontrol etmeli ve güvenlik önlemlerini artırmalıdır. Bu tür tehditlere karşı daima hazırlıklı olmak, kritik öneme sahiptir.

Yeni YTStealer Kötü Amaçlı Yazılım, YouTube İçerik Oluşturucularının Hesaplarını Ele Geçirmeyi Amaçlıyor
Kaliforniya Valisi, Kıyı Komisyonu ile yaşadığı anlaşmazlıkta Elon Musk’u destekliyor
GitHub Tabanlı Geliştiricilerde Siber Saldırıda Çalınan Dropbox Kod Depoları
Kritik: Herhangi Bir Siteden Zero-Click XSS İhlali! Acil Önlem Alın!
SOC’nizi Otomasyonla Güçlendirecek 4 Yer
ETİKETLENDİ:AcilAPIdağıtıyorDiscordEchoCreepGraphGraphWormileWebworm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NanoClaw yaratıcısı, 20 milyonluk teklifi reddetti, 12 milyon topladı
Sonraki Makale Kritik Uyarı: Kimlik Yeterli Değil, Cihaz Güvenliği Hayati!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bu Yıl Süper El Niño mu? Dünya İklimini Tersine Çevirir mi?
Genel
Theker 85 Milyon Dolar Topladı, Sıradan Robot Fabrikası İçin İlk Adımını Attı
Genel
Oyun Dünyasında Devrim Yaratacak Hız ve Performans
Oyun
Cenneti Aşan Mücadele Sistemi İki Elinizi Farklı Rollerle Kullanıyor
Oyun
Apple’ın Kamerası, AI ile Süper Güçler Sunabilir mi?
Genel
Jeff Bezos’un Prometheus’u, fiziksel dünya için 12 milyar dolar topladı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?