Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Windows İçin SprySOCKS Malware Hükümet Kurumlarına Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Windows İçin SprySOCKS Malware Hükümet Kurumlarına Saldırıyor

Siber Güvenlik

Kritik Uyarı: Windows İçin SprySOCKS Malware Hükümet Kurumlarına Saldırıyor

teknomers
Son güncelleme: 16 Haziran 2026 15:56
teknomers
Paylaş
Paylaş

SprySOCKS Malvarlığı ve Yeni Tehditler

Son dönemde, SprySOCKS adlı Linux malvarlığının Windows varyantlarının, çeşitli hükümet kuruluşlarını hedef alarak saldırılarda kullanıldığı tespit edilmiştir. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturmakta ve Avrupa, Asya ve Orta Amerika’daki birçok ülkede riskler taşımaktadır.

Contents
  • SprySOCKS Malvarlığı ve Yeni Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

ESET araştırmacıları, 2023 ve 2024 yılları arasında, Tayvan, Tayland, Pakistan ve Honduras gibi ülkelerde hükümet kuruluşlarına yönelik gerçekleştirilen saldırılarda SprySOCKS Windows varyantlarını belirlemiştir. Bu saldırıların, Çin menşeli tehdit grubu Earth Lusca ile bağlantılı olduğu, grup üyelerinin farklı isimlerle (FishMonger, Aquatic Panda, vb.) anıldığı belirtilmektedir.

Windows varyantı, daha önce belgelenmiş Linux versiyonundan farklı olarak, çekirdek düzeyinde gizlilik sağlayan özellikler ekleyerek, kötü amaçlı yazılımların izini kaybettirme yeteneğine sahiptir.

Etkilenen Sistemler

Etkilenen sistemler ve CVE kodları ile ilgili önemli bilgiler aşağıda listelenmiştir:

  • WIN_DRV:  Kötü amaçlı yazılımın  çekirdek düzeyinde sürücüler içeren versiyonu ve köklü bir gizlilik işlevselliği sunmaktadır.
  • WIN_PLUS: Daha basit bir arka kapı işlevi gören versiyondur.

Her iki varyant aşağıdaki işlevleri sağlamaktadır:

  • TCP, UDP ve WebSocket üzerinden iletişim kurabilme
  • 30’dan fazla komut ve kontrol (C2) komutunu destekleme
  • System bilgilerini toplama
  • İşlem ve hizmetleri listeleme ve yönetme
  • Dosyaları listeleyip oluşturma, silme, yükleme, indirme ve çalıştırabilme
  • SOCKS proxy işlevselliği desteği
  • Kendi kendine hem istemci hem sunucu olarak çalışabilme
  • Tuşa basma, panoya içerik kaydetme ve aktif pencere başlıklarını kaydetme

WIN_DRV varyantı, sistemin belleğine doğrudan bir sürücü yükleyerek daha derinlemesine gizlenme fonksiyonları sağlar.

Çözüm ve Korunma

ESET tarafından yapılan analiz, kurban ağlarının izlenmesi ve CVE-2023-24932 gibi yeni potansiyel zafiyetlerin gözlemlenmesini de içermektedir. Bu zafiyet, daha önce BlackLotus UEFI kötü amaçlı yazılımı tarafından sıfır gün olarak kullanılmıştır.

Organizasyonların, Windows sürümlerine yönelik SprySOCKS arka kapısını tanımlayabilmesi ve koruma sağlayabilmesi için sağlanan detaylı teknik analiz ve yer belirtileri takip edilmektedir.

Sonuç

Okuyucularımıza şu önerilerde bulunuyoruz:

  • Hızla güvenlik güncellemelerini yapın.
  • Güvenlik duvarlarınızı gözden geçirip gereksiz portları kapatın.
  • Ağ trafiğinizi düzenli aralıklarla izleyin.
  • Şüpheli faaliyetler tespit edildiğinde derhal önlem alın.

Sonuç olarak, siber güvenlik önlemlerinin güncellenmesi ve güçlendirilmesi büyük önem taşımaktadır.

Uygun Galaksi Saatleri İçin Google WearOS 4 Temelli Samsung One UI 5 Watch Güncellemesi Açıklandı
Tekno Dünyasında FF7’nin Tifa’sı için Büyük Beklentiler Var
Engelliler için yeterli oyun kumandası yok – ama biz yardımcı olabiliriz
Acil: Yeni HTTP/2 Bomb Açığı ile NGINX, Apache, IIS ve Cloudflare’a Uzaktan Saldırı
Bono Sonunda U2’nin 2014 iTunes Pusu İçin Özür Diledi
ETİKETLENDİ:HükümetiçinKritikkurumlarınaMalwaresaldırıyorSprySOCKSuyarıWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale IShowSpeed: Gen Z’nin ESPN’i ve Dünya Kupası’nın Yıldızı
Sonraki Makale Yeni UWB Teknolojisiyle Donatılan Schlage Akıllı Kilidi Bu Ay Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kiracılar Arası Artisan Komutlarını Çalıştırma: tenants:run Kılavuzu (stancl/tenancy)
Yazılım
Yeni Surface Laptop ve Pro: Hız, Renk ve Fiyat Güncellemeleri!
Genel
Odyssey Şirketi Amazon ve Diğer Devlerden Destekle 1.45 Milyar Dolar Değerlemeye Ulaştı
Genel
ABD, Anthropic’in Fable 5 AI modellerinin “kill-switch”ini aktifleştirdi, müttefikler endişeli
Donanım
Teknoloji Sektöründe Büyük Tehlike: Malware Dalgası Hızla Yayılıyor
Oyun
Amerikalıların Üçte İkisi Yapay Zekanın Hızına Endişeli
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?