Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor

Siber Güvenlik

Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor

teknomers
Son güncelleme: 22 Nisan 2026 14:34
teknomers
Paylaş
Paylaş

GoGra: Yeni Bir Tehdit

Son dönemde ortaya çıkan bir Linux varyantı olan GoGra kötü niyetli yazılımı, Microsoft’un meşru altyapısını kullanarak siber saldırılara zemin hazırlıyor. Bu durum, özellikle devlet destekli Harvester grubunun, yüksek derecede gizlilik sağlamak için Microsoft Graph API’ye erişim sağlağı anlamına gelmektedir.

Saldırı Nasıl Çalışıyor?

Symantec araştırmacıları, yeni Linux GoGra arka kapısı örneklerini analiz ettiklerinde, ilk erişimin kurbanları PDF dosyaları olarak gizlenmiş ELF ikili dosyalarını çalıştırmaya ikna ederek sağlandığını belirtmişlerdir.

Linux varyantı, Azure Active Directory (AD) kimlik bilgilerini hardkodlayarak Microsoft’un bulutuna erişim sağlıyor. Bu, OAuth2 token’ları alarak Microsoft Graph API üzerinden Outlook posta kutuları ile etkileşim kurmasına olanak tanıyor.

Saldırının başlangıcında, Go dili ile yazılmış bir kötü yazılım dropper’ı i386 yükünü dağıtarak, ‘systemd’ aracılığıyla kalıcılık sağlıyor ve gerçek Conky sistem monitörünü taklit eden bir XDG başlangıç girişi oluşturuyor.

Malware her iki saniyede bir “Zomato Pizza” adındaki bir Outlook kutusunu kontrol ediyor. Gelen iletilerin konu satırlarını inceleyerek “Input” ile başlayanları tespit ediyor ve bu iletilerin içeriğini çözerek yerelde komutlar olarak çalıştırıyor.

İcra sonuçları, AES ile şifrelenip, “Output” başlıklı yanıt e-postalarıyla operatöre geri gönderiliyor. Aynı zamanda, işlem tamamlandıktan sonra orijinal komut e-postasını silmek için bir HTTP DELETE isteği göndererek adli izleri azaltmayı hedefliyor.

Etkilenen Sistemler

Linux-GoGra varyantı, daha önce var olan Windows sürümüyle benzer bir kod tabanına sahip. Bu durumu destekleyen faktörler şunlardır:

  • Stringler ve fonksiyon isimlerindeki aynı yazım hataları
  • Aynı AES anahtarı kullanımı

Bu bulgular, her iki kötü yazılımın da aynı geliştirici tarafından yapıldığını ve Harvester tehdit grubuna işaret ettiğini gösteriyor.

Çözüm ve Korunma

Symantec, Linux GoGra varyantının ortaya çıkmasının, Harvester grubunun araç setini ve hedef alanını genişlettiği anlamına geldiğini belirtiyor. Bu nedenle korunma yöntemleri büyük önem taşımaktadır:

  • Yazılım güncellemelerini düzenli olarak kontrol edin ve uygulayın.
  • Güvenlik duvarı ayarlarını gözden geçirerek, gereksiz portları kapatın.
  • Şüpheli dosyaları çalıştırmaktan kaçının ve kullanıcı eğitimleri düzenleyin.

Sonuç

GoGra malware saldırısına karşı en etkili çözüm, sistemlerinizi güncel tutmak ve potansiyel tehditleri tespit etmek için gerekli önlemleri almaktır. Kötü yazılımların yayılmasını önlemek için bu tehditler konusunda dikkatli olun ve güvenlik önlemlerinizi artırın.

Berlin: Alıcılar Jackie Chan Horse Dublör Filmi ‘Ride On’ İçin Buckwild’e Gidiyor
Amazon, Tatillerinize Keyif Katmak İçin Fire TV Stick 4K’yı Neredeyse Yarı İndirimle Sunuyor
Söylentilere göre CSGO 2, mükemmel dumanlar için çok istenen aracı ekleyebilir
Google, Android’i geliştirmek için tahmine dayalı geri hareketler üzerinde çalışıyor
Aleti Olan Bir Aptal Hala Bir Aptaldır: Bir Siber Alışkanlık
ETİKETLENDİ:#microsoftAmaçlıAPIGoGraGraphiçinKötüKritikKullanıyorLinuxuyarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uranüs’ün Halkaları Renkleri ve Kökenleri Arasındaki Gizemler
Sonraki Makale CS2 Güncellemesi CSGO’nun Akıcı Kamerasını Geri Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?