Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Go tabanlı Backdoor GoGra, Güney Asya Medya Kuruluşunu Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Go tabanlı Backdoor GoGra, Güney Asya Medya Kuruluşunu Hedefliyor

GenelSiber Güvenlik

Yeni Go tabanlı Backdoor GoGra, Güney Asya Medya Kuruluşunu Hedefliyor

teknomers
Son güncelleme: 8 Ağustos 2024 04:46
teknomers
Paylaş
Paylaş


07 Ağu 2024Ravi LakshmananBulut Güvenliği / Siber Casusluk

Güney Asya’da ismi açıklanmayan bir medya kuruluşu Kasım 2023’te GoGra adı verilen daha önce belgelenmemiş bir Go tabanlı arka kapı kullanılarak hedef alındı.

Broadcom’un bir parçası olan Symantec, “GoGra, Go ile yazılmıştır ve Microsoft posta hizmetlerinde barındırılan bir komut ve kontrol (C&C) sunucusuyla etkileşim kurmak için Microsoft Graph API’sini kullanır” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

Şu anda hedef ortamlara nasıl iletildiği net değil. Ancak GoGra, konu satırı “Input” kelimesiyle başlayan bir Outlook kullanıcı adı olan “FNU LNU”dan gelen mesajları okumak üzere özel olarak yapılandırılmıştır.

Mesaj içerikleri daha sonra bir anahtar kullanılarak Şifreli Blok Zincirleme (CBC) modunda AES-256 algoritması kullanılarak şifresi çözülür ve ardından cmd.exe aracılığıyla komutlar yürütülür.

İşlemin sonuçları daha sonra şifrelenerek aynı kullanıcıya “Çıktı” konusuyla gönderilir.

GoGra’nın, C&C amaçları için Graph API’yi kullanan Graphon adlı özel bir .NET yazılımına benzemesi nedeniyle Harvester olarak bilinen bir ulus-devlet hacker grubunun işi olduğu söyleniyor.

Gelişme, tehdit aktörlerinin düşük profilli kalmak ve özel altyapı satın almaktan kaçınmak için meşru bulut hizmetlerinden giderek daha fazla yararlanmaya başlamasıyla birlikte ortaya çıktı.

Bu tekniği kullanan diğer yeni kötü amaçlı yazılım ailelerinden bazıları aşağıda listelenmiştir –

  • Firefly tarafından Güneydoğu Asya’daki bir askeri organizasyonu hedef alan bir siber saldırıda konuşlandırılan daha önce görülmemiş bir veri sızdırma aracı. Toplanan bilgiler, sabit kodlanmış bir yenileme belirteci kullanılarak Google Drive’a yüklenir.
  • Nisan 2024’te Tayvan, Hong Kong ve Vietnam’daki üç kuruluşa karşı konuşlandırılan Grager adlı yeni bir arka kapı. Microsoft OneDrive’da barındırılan bir C&C sunucusuyla iletişim kurmak için Graph API’yi kullanır. Etkinlik, UNC5330 olarak izlenen şüpheli bir Çinli tehdit aktörüyle geçici olarak ilişkilendirilmiştir.
  • Çince konuşan bir tehdit aktörüne atfedilen ve Graph API ile iletişim kurma işlevini içeren MoonTag olarak bilinen bir arka kapı
  • ABD ve Avrupa’daki BT hizmetleri şirketlerine karşı kullanılan Onedrivetools adlı bir arka kapı. Alınan komutları yürütmek ve çıktıyı OneDrive’a kaydetmek için OneDrive’da barındırılan bir C&C sunucusuyla etkileşim kurmak için Graph API’yi kullanır.

Symantec, BLUELIGHT, Graphite, Graphican ve BirdyClient gibi kötü amaçlı yazılımlara işaret ederek, “Bulut hizmetlerinden komuta ve kontrol amacıyla yararlanmak yeni bir teknik olmasa da, son zamanlarda giderek daha fazla saldırgan bunu kullanmaya başladı” dedi.

“Bulut hizmetlerinden yararlanan tehditleri devreye sokan aktörlerin sayısı, casusluk aktörlerinin açıkça diğer gruplar tarafından yaratılan tehditleri incelediğini ve başarılı olduğunu düşündükleri teknikleri taklit ettiğini gösteriyor.”



siber-2

Trump, 5 Nisan’dan önce “kişisel” bir karar vaat ediyor
Star Wars Jedi Survivor Cesaret Odası nasıl tamamlanır?
Finaller güncellemesi 1.5.5, Orta seviye silah ve cihaz hasarı çıktısını ayarlıyor ve garip GPU çökme hatasını düzeltiyor
Passat B9 platformunu temel alan en yeni Volkswagen Magotan tanıtıldı. 5 metrelik sedan tamamen yeni bir tasarıma ve ön panelde üç ekrana kavuştu
Sony’nin Yeni Fight Stick ve Oyun Monitörü Ağustos’ta Geliyor
ETİKETLENDİ:ağ güvenliğiAsyaBackdoorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGoGraGüneyhack haberlerihacker haberleriHedefliyorKuruluşunuMedyaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilim İnsanları Yeni Bir Ölümcül Mantar Türü Keşfetti
Sonraki Makale Seviye 2 ADAS Yeteneklerine Sahip Tata Curvv EV, İddia Edilen 585KM Menzile Sahip Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?