Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor

Siber Güvenlik

Kritik Uyarı: Linux için GoGra Kötü Amaçlı Yazılım Microsoft Graph API Kullanıyor

teknomers
Son güncelleme: 22 Nisan 2026 14:34
teknomers
Paylaş
Paylaş

GoGra: Yeni Bir Tehdit

Son dönemde ortaya çıkan bir Linux varyantı olan GoGra kötü niyetli yazılımı, Microsoft’un meşru altyapısını kullanarak siber saldırılara zemin hazırlıyor. Bu durum, özellikle devlet destekli Harvester grubunun, yüksek derecede gizlilik sağlamak için Microsoft Graph API’ye erişim sağlağı anlamına gelmektedir.

Saldırı Nasıl Çalışıyor?

Symantec araştırmacıları, yeni Linux GoGra arka kapısı örneklerini analiz ettiklerinde, ilk erişimin kurbanları PDF dosyaları olarak gizlenmiş ELF ikili dosyalarını çalıştırmaya ikna ederek sağlandığını belirtmişlerdir.

Linux varyantı, Azure Active Directory (AD) kimlik bilgilerini hardkodlayarak Microsoft’un bulutuna erişim sağlıyor. Bu, OAuth2 token’ları alarak Microsoft Graph API üzerinden Outlook posta kutuları ile etkileşim kurmasına olanak tanıyor.

Saldırının başlangıcında, Go dili ile yazılmış bir kötü yazılım dropper’ı i386 yükünü dağıtarak, ‘systemd’ aracılığıyla kalıcılık sağlıyor ve gerçek Conky sistem monitörünü taklit eden bir XDG başlangıç girişi oluşturuyor.

Malware her iki saniyede bir “Zomato Pizza” adındaki bir Outlook kutusunu kontrol ediyor. Gelen iletilerin konu satırlarını inceleyerek “Input” ile başlayanları tespit ediyor ve bu iletilerin içeriğini çözerek yerelde komutlar olarak çalıştırıyor.

İcra sonuçları, AES ile şifrelenip, “Output” başlıklı yanıt e-postalarıyla operatöre geri gönderiliyor. Aynı zamanda, işlem tamamlandıktan sonra orijinal komut e-postasını silmek için bir HTTP DELETE isteği göndererek adli izleri azaltmayı hedefliyor.

Etkilenen Sistemler

Linux-GoGra varyantı, daha önce var olan Windows sürümüyle benzer bir kod tabanına sahip. Bu durumu destekleyen faktörler şunlardır:

  • Stringler ve fonksiyon isimlerindeki aynı yazım hataları
  • Aynı AES anahtarı kullanımı

Bu bulgular, her iki kötü yazılımın da aynı geliştirici tarafından yapıldığını ve Harvester tehdit grubuna işaret ettiğini gösteriyor.

Çözüm ve Korunma

Symantec, Linux GoGra varyantının ortaya çıkmasının, Harvester grubunun araç setini ve hedef alanını genişlettiği anlamına geldiğini belirtiyor. Bu nedenle korunma yöntemleri büyük önem taşımaktadır:

  • Yazılım güncellemelerini düzenli olarak kontrol edin ve uygulayın.
  • Güvenlik duvarı ayarlarını gözden geçirerek, gereksiz portları kapatın.
  • Şüpheli dosyaları çalıştırmaktan kaçının ve kullanıcı eğitimleri düzenleyin.

Sonuç

GoGra malware saldırısına karşı en etkili çözüm, sistemlerinizi güncel tutmak ve potansiyel tehditleri tespit etmek için gerekli önlemleri almaktır. Kötü yazılımların yayılmasını önlemek için bu tehditler konusunda dikkatli olun ve güvenlik önlemlerinizi artırın.

Apple Yapay Zeka Modellerini Eğitmek İçin Google’ın Yardımını Nasıl Kullandı?
Omurga, ağ ağlarından ilham alan tedarik zinciri yazılımı için 14 milyon dolar topladı
WhatsApp’ta torun numarası: LKA kötü dolandırıcılıklara karşı uyardı
Microsoft, Windows 11 sürücü güncellemesi paniğinden sonra sükunete çağırıyor
Slice, UPI ürününü genişletmek için Tiger Global liderliğindeki 50 milyon dolarlık finansmanı artırdı
ETİKETLENDİ:#microsoftAmaçlıAPIGoGraGraphiçinKötüKritikKullanıyorLinuxuyarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uranüs’ün Halkaları Renkleri ve Kökenleri Arasındaki Gizemler
Sonraki Makale CS2 Güncellemesi CSGO’nun Akıcı Kamerasını Geri Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple Watch Series 11 Prime Day’de 120 Dolar İndirimde
Liste
Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!
Siber Güvenlik
AeroGarden Bounty Modeli Şimdi Sadece 84$, Kaçırmayın!
Genel
Eski Databricks AI şefi, yapay zekanın enerji masrafını 1,000 kat azaltabilir mi?
Yapay Zeka
Tim Sweeney, Steam’in AI etiketlerini sorumsuzca koyduğunu belirtti
Donanım
Gerçek Açık Kaynak Katkılarım Beni Mutlu Etti
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?