Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ICS Kötü Amaçlı Yazılımı ‘FrostyGoop’ Kritik Altyapıyı Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ICS Kötü Amaçlı Yazılımı ‘FrostyGoop’ Kritik Altyapıyı Hedef Alıyor

GenelSiber Güvenlik

Yeni ICS Kötü Amaçlı Yazılımı ‘FrostyGoop’ Kritik Altyapıyı Hedef Alıyor

teknomers
Son güncelleme: 23 Temmuz 2024 16:18
teknomers
Paylaş
Paylaş


23 Temmuz 2024Haber odasıICS Kötü Amaçlı Yazılım / Kritik Altyapı

Siber güvenlik araştırmacıları, Ocak ayının başlarında Ukrayna’nın Lviv kentinde bir enerji şirketini hedef alan yıkıcı bir siber saldırıda kullanılan dokuzuncu Endüstriyel Kontrol Sistemleri (ICS) odaklı kötü amaçlı yazılımı keşfettiklerini söylüyorlar.

Endüstriyel siber güvenlik firması Dragos, kötü amaçlı yazılıma şu adı verdi: BuzluGoopbunu doğrudan kullanan ilk kötü amaçlı yazılım türü olarak tanımlıyor Modbus Operasyonel teknoloji (OT) ağlarını sabote etmek için TCP iletişimleri. Şirket tarafından Nisan 2024’te keşfedildi.

“FrostyGoop, Modbus TCP’yi kullanarak 502 numaralı port üzerinden Endüstriyel Kontrol Sistemleri (ICS) ile doğrudan etkileşime girebilen Golang’da yazılmış ICS’ye özgü bir kötü amaçlı yazılımdır,” diyor araştırmacılar Kyle O’Meara, Magpie (Mark) Graham ve Carolyn Ahlers söz konusu The Hacker News ile paylaşılan teknik raporda.

Esas olarak Windows sistemlerini hedeflemek için tasarlanan kötü amaçlı yazılımın, internete açık TCP portu 502 olan ENCO denetleyicilerini hedeflemek için kullanıldığı düşünülüyor. Daha önce tanımlanmış herhangi bir tehdit aktörü veya etkinlik kümesiyle ilişkilendirilmemiştir.

FrostyGoop, girişleri, çıkışları ve yapılandırma verilerini içeren kayıtları tutan bir ICS cihazını okuma ve yazma yetenekleriyle birlikte gelir. Ayrıca isteğe bağlı komut satırı yürütme argümanlarını kabul eder, hedef IP adreslerini ve Modbus komutlarını belirtmek için JSON biçimli yapılandırma dosyalarını kullanır ve çıktıyı bir konsola ve/veya bir JSON dosyasına kaydeder.

Belediye bölge enerji şirketini hedef alan olayda, 600’den fazla apartmanın yaklaşık 48 saat boyunca ısıtma hizmetlerinden mahrum kaldığı belirtiliyor.

Araştırmacılar, bir konferans görüşmesinde, “Rakipler ENCO kontrol cihazlarına Modbus komutları gönderdi, bu da yanlış ölçümlere ve sistem arızalarına neden oldu” dedi ve ilk erişimin muhtemelen Nisan 2023’te Mikrotik yönlendiricilerindeki bir güvenlik açığından yararlanılarak elde edildiğine dikkat çekti.

“Rakipler ENCO kontrolörlerine Modbus komutları gönderdiler, bu da yanlış ölçümlere ve sistem arızalarına neden oldu. Düzeltme işlemi neredeyse iki gün sürdü.”

FrostyGoop, istemci/sunucu iletişimleri için Modbus protokolünü kapsamlı bir şekilde kullansa da, tek protokol olmaktan çok uzaktır. 2022’de Dragos ve Mandiant, etkileşim için OPC UA, Modbus ve CODESYS gibi çeşitli endüstriyel ağ protokollerini kullanan PIPEDREAM (diğer adıyla INCONTROLLER) adlı başka bir ICS kötü amaçlı yazılımını ayrıntılı olarak açıkladı.

Ayrıca Stuxnet, Havex, Industroyer (diğer adıyla CrashOverride), Triton (diğer adıyla Trisis), BlackEnergy2, Industroyer2 ve COSMICENERGY’den sonra dokuzuncu ICS odaklı kötü amaçlı yazılımdır.

Dragos, kötü amaçlı yazılımın Modbus kullanarak ICS cihazlarındaki verileri okuma veya değiştirme yeteneğinin endüstriyel operasyonlar ve kamu güvenliği açısından ciddi sonuçlara yol açtığını belirterek, 46.000’den fazla internete bağlı ICS cihazının yaygın olarak kullanılan protokol üzerinden iletişim kurduğunu söyledi.

Araştırmacılar, “Modbus TCP üzerinden 502 numaralı port üzerinden ICS’nin özel olarak hedef alınması ve çeşitli ICS cihazlarıyla doğrudan etkileşime girme potansiyeli, birçok sektördeki kritik altyapı için ciddi bir tehdit oluşturuyor” dedi.

“Kuruluşlar, gelecekte benzer tehditlere karşı kritik altyapıları korumak için kapsamlı siber güvenlik çerçevelerinin uygulanmasına öncelik vermelidir.”



siber-2

En yeni Hyundai Santa Fe’nin satışı ABD’de yasaklandı – crossover güvensiz
Logitech ve daha fazlasında en iyi oyun klavyesi Black Friday fırsatları
En iyi Xiaomi hava temizleyici Rusya’ya geldi
70 yaşındaki Godzilla her zamankinden daha popüler (ve daha iyi) mi?
iPhone 14 kılıfları internete sızdırıldı – işte tüm renkler
ETİKETLENDİ:ağ güvenliğialıyorAltyapıyıAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFrostyGoophack haberlerihacker haberlerihedefICSKötüKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adobe, Illustrator ve Photoshop’a yeni üretken yapay zeka özellikleri sunuyor
Sonraki Makale 23 yıl sonra, yeni Counter-Strike 2 yaması ikonik Dust’ı dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?