Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ICS Kötü Amaçlı Yazılımı ‘FrostyGoop’ Kritik Altyapıyı Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ICS Kötü Amaçlı Yazılımı ‘FrostyGoop’ Kritik Altyapıyı Hedef Alıyor

GenelSiber Güvenlik

Yeni ICS Kötü Amaçlı Yazılımı ‘FrostyGoop’ Kritik Altyapıyı Hedef Alıyor

teknomers
Son güncelleme: 23 Temmuz 2024 16:18
teknomers
Paylaş
Paylaş


23 Temmuz 2024Haber odasıICS Kötü Amaçlı Yazılım / Kritik Altyapı

Siber güvenlik araştırmacıları, Ocak ayının başlarında Ukrayna’nın Lviv kentinde bir enerji şirketini hedef alan yıkıcı bir siber saldırıda kullanılan dokuzuncu Endüstriyel Kontrol Sistemleri (ICS) odaklı kötü amaçlı yazılımı keşfettiklerini söylüyorlar.

Endüstriyel siber güvenlik firması Dragos, kötü amaçlı yazılıma şu adı verdi: BuzluGoopbunu doğrudan kullanan ilk kötü amaçlı yazılım türü olarak tanımlıyor Modbus Operasyonel teknoloji (OT) ağlarını sabote etmek için TCP iletişimleri. Şirket tarafından Nisan 2024’te keşfedildi.

“FrostyGoop, Modbus TCP’yi kullanarak 502 numaralı port üzerinden Endüstriyel Kontrol Sistemleri (ICS) ile doğrudan etkileşime girebilen Golang’da yazılmış ICS’ye özgü bir kötü amaçlı yazılımdır,” diyor araştırmacılar Kyle O’Meara, Magpie (Mark) Graham ve Carolyn Ahlers söz konusu The Hacker News ile paylaşılan teknik raporda.

Esas olarak Windows sistemlerini hedeflemek için tasarlanan kötü amaçlı yazılımın, internete açık TCP portu 502 olan ENCO denetleyicilerini hedeflemek için kullanıldığı düşünülüyor. Daha önce tanımlanmış herhangi bir tehdit aktörü veya etkinlik kümesiyle ilişkilendirilmemiştir.

FrostyGoop, girişleri, çıkışları ve yapılandırma verilerini içeren kayıtları tutan bir ICS cihazını okuma ve yazma yetenekleriyle birlikte gelir. Ayrıca isteğe bağlı komut satırı yürütme argümanlarını kabul eder, hedef IP adreslerini ve Modbus komutlarını belirtmek için JSON biçimli yapılandırma dosyalarını kullanır ve çıktıyı bir konsola ve/veya bir JSON dosyasına kaydeder.

Belediye bölge enerji şirketini hedef alan olayda, 600’den fazla apartmanın yaklaşık 48 saat boyunca ısıtma hizmetlerinden mahrum kaldığı belirtiliyor.

Araştırmacılar, bir konferans görüşmesinde, “Rakipler ENCO kontrol cihazlarına Modbus komutları gönderdi, bu da yanlış ölçümlere ve sistem arızalarına neden oldu” dedi ve ilk erişimin muhtemelen Nisan 2023’te Mikrotik yönlendiricilerindeki bir güvenlik açığından yararlanılarak elde edildiğine dikkat çekti.

“Rakipler ENCO kontrolörlerine Modbus komutları gönderdiler, bu da yanlış ölçümlere ve sistem arızalarına neden oldu. Düzeltme işlemi neredeyse iki gün sürdü.”

FrostyGoop, istemci/sunucu iletişimleri için Modbus protokolünü kapsamlı bir şekilde kullansa da, tek protokol olmaktan çok uzaktır. 2022’de Dragos ve Mandiant, etkileşim için OPC UA, Modbus ve CODESYS gibi çeşitli endüstriyel ağ protokollerini kullanan PIPEDREAM (diğer adıyla INCONTROLLER) adlı başka bir ICS kötü amaçlı yazılımını ayrıntılı olarak açıkladı.

Ayrıca Stuxnet, Havex, Industroyer (diğer adıyla CrashOverride), Triton (diğer adıyla Trisis), BlackEnergy2, Industroyer2 ve COSMICENERGY’den sonra dokuzuncu ICS odaklı kötü amaçlı yazılımdır.

Dragos, kötü amaçlı yazılımın Modbus kullanarak ICS cihazlarındaki verileri okuma veya değiştirme yeteneğinin endüstriyel operasyonlar ve kamu güvenliği açısından ciddi sonuçlara yol açtığını belirterek, 46.000’den fazla internete bağlı ICS cihazının yaygın olarak kullanılan protokol üzerinden iletişim kurduğunu söyledi.

Araştırmacılar, “Modbus TCP üzerinden 502 numaralı port üzerinden ICS’nin özel olarak hedef alınması ve çeşitli ICS cihazlarıyla doğrudan etkileşime girme potansiyeli, birçok sektördeki kritik altyapı için ciddi bir tehdit oluşturuyor” dedi.

“Kuruluşlar, gelecekte benzer tehditlere karşı kritik altyapıları korumak için kapsamlı siber güvenlik çerçevelerinin uygulanmasına öncelik vermelidir.”



siber-2

Yeni Switch eShop İndirimi, Bir Grup Ubisoft Oyununu İçeriyor
Bilim insanları hızlı radyo patlamasının kökenini belirledi
Nijerya – Fildişi Sahili canlı akışı: AFCON 2023 finalini her yerden ücretsiz olarak nasıl izleyebilirsiniz?
Apple yine eski tırmık üzerine bastı. Midnight’taki yeni MacBook Air, gözlerimizin hemen önünde çiziliyor
Google, alarmı Android ve iOS cihazlarını hedefleyen bir casus yazılım olan Hermit üzerinden çalar
ETİKETLENDİ:ağ güvenliğialıyorAltyapıyıAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFrostyGoophack haberlerihacker haberlerihedefICSKötüKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adobe, Illustrator ve Photoshop’a yeni üretken yapay zeka özellikleri sunuyor
Sonraki Makale 23 yıl sonra, yeni Counter-Strike 2 yaması ikonik Dust’ı dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?