Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Go tabanlı Backdoor GoGra, Güney Asya Medya Kuruluşunu Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Go tabanlı Backdoor GoGra, Güney Asya Medya Kuruluşunu Hedefliyor

GenelSiber Güvenlik

Yeni Go tabanlı Backdoor GoGra, Güney Asya Medya Kuruluşunu Hedefliyor

teknomers
Son güncelleme: 8 Ağustos 2024 04:46
teknomers
Paylaş
Paylaş


07 Ağu 2024Ravi LakshmananBulut Güvenliği / Siber Casusluk

Güney Asya’da ismi açıklanmayan bir medya kuruluşu Kasım 2023’te GoGra adı verilen daha önce belgelenmemiş bir Go tabanlı arka kapı kullanılarak hedef alındı.

Broadcom’un bir parçası olan Symantec, “GoGra, Go ile yazılmıştır ve Microsoft posta hizmetlerinde barındırılan bir komut ve kontrol (C&C) sunucusuyla etkileşim kurmak için Microsoft Graph API’sini kullanır” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

Şu anda hedef ortamlara nasıl iletildiği net değil. Ancak GoGra, konu satırı “Input” kelimesiyle başlayan bir Outlook kullanıcı adı olan “FNU LNU”dan gelen mesajları okumak üzere özel olarak yapılandırılmıştır.

Mesaj içerikleri daha sonra bir anahtar kullanılarak Şifreli Blok Zincirleme (CBC) modunda AES-256 algoritması kullanılarak şifresi çözülür ve ardından cmd.exe aracılığıyla komutlar yürütülür.

İşlemin sonuçları daha sonra şifrelenerek aynı kullanıcıya “Çıktı” konusuyla gönderilir.

GoGra’nın, C&C amaçları için Graph API’yi kullanan Graphon adlı özel bir .NET yazılımına benzemesi nedeniyle Harvester olarak bilinen bir ulus-devlet hacker grubunun işi olduğu söyleniyor.

Gelişme, tehdit aktörlerinin düşük profilli kalmak ve özel altyapı satın almaktan kaçınmak için meşru bulut hizmetlerinden giderek daha fazla yararlanmaya başlamasıyla birlikte ortaya çıktı.

Bu tekniği kullanan diğer yeni kötü amaçlı yazılım ailelerinden bazıları aşağıda listelenmiştir –

  • Firefly tarafından Güneydoğu Asya’daki bir askeri organizasyonu hedef alan bir siber saldırıda konuşlandırılan daha önce görülmemiş bir veri sızdırma aracı. Toplanan bilgiler, sabit kodlanmış bir yenileme belirteci kullanılarak Google Drive’a yüklenir.
  • Nisan 2024’te Tayvan, Hong Kong ve Vietnam’daki üç kuruluşa karşı konuşlandırılan Grager adlı yeni bir arka kapı. Microsoft OneDrive’da barındırılan bir C&C sunucusuyla iletişim kurmak için Graph API’yi kullanır. Etkinlik, UNC5330 olarak izlenen şüpheli bir Çinli tehdit aktörüyle geçici olarak ilişkilendirilmiştir.
  • Çince konuşan bir tehdit aktörüne atfedilen ve Graph API ile iletişim kurma işlevini içeren MoonTag olarak bilinen bir arka kapı
  • ABD ve Avrupa’daki BT hizmetleri şirketlerine karşı kullanılan Onedrivetools adlı bir arka kapı. Alınan komutları yürütmek ve çıktıyı OneDrive’a kaydetmek için OneDrive’da barındırılan bir C&C sunucusuyla etkileşim kurmak için Graph API’yi kullanır.

Symantec, BLUELIGHT, Graphite, Graphican ve BirdyClient gibi kötü amaçlı yazılımlara işaret ederek, “Bulut hizmetlerinden komuta ve kontrol amacıyla yararlanmak yeni bir teknik olmasa da, son zamanlarda giderek daha fazla saldırgan bunu kullanmaya başladı” dedi.

“Bulut hizmetlerinden yararlanan tehditleri devreye sokan aktörlerin sayısı, casusluk aktörlerinin açıkça diğer gruplar tarafından yaratılan tehditleri incelediğini ve başarılı olduğunu düşündükleri teknikleri taklit ettiğini gösteriyor.”



siber-2

Şafak Kuşatması Gösteriliyor ve Nefis Görünüyor
Mars çalışmasında bir paradigma kayması. Avrupa Uzay Ajansı, eski zamanlarda Mars’ın suda bolca bulunduğuna inanıyor
Uzay yarışı, jeopolitikle yeniden şekilleniyor; Yeni Zelanda’ya fırsatlar sunuyor.
“Ural”, BAZ, YaMZ ve “Pobeda” ABD yaptırımlarına girdi
NASA’nın Ay Keşif Yörünge Aracı, Japonya’nın Ay’daki SLIM Lander’ını Tespit Etti
ETİKETLENDİ:ağ güvenliğiAsyaBackdoorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGoGraGüneyhack haberlerihacker haberleriHedefliyorKuruluşunuMedyaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilim İnsanları Yeni Bir Ölümcül Mantar Türü Keşfetti
Sonraki Makale Seviye 2 ADAS Yeteneklerine Sahip Tata Curvv EV, İddia Edilen 585KM Menzile Sahip Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?