İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Güvenlik Açığı: Linux Hedefinden Windows'a Geçen Casus Yazılım SprySOCKS — Hexcore
Güvenlik Açığı: Linux Hedefinden Windows'a Geçen Casus Yazılım SprySOCKS
Yazılım & Uygulama

Güvenlik Açığı: Linux Hedefinden Windows'a Geçen Casus Yazılım SprySOCKS

Siber güvenlik kuruluşu ESET tarafından yapılan yeni bir analizde, daha önce sadece Linux sistemlerini hedefleyen SprySOCKS arka kapı yazılımının Windows işletim sistemlerine karşı da risk oluşturduğu belirlendi.

Yazar

YAZAR

Hexcore

26 Haziran 2026
2 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
2 dk
26 Haziran 2026
Veri Ağına Aktar

Hexcore okuyucularının ilgisini çeken güncel siber güvenlik tehditleri arasında, daha önce sadece Unix tabanlı sistemlerde tespit edilen bir arka kapı yazılımının Windows dünyasını da hedef almaya başlaması önemli bir gelişme olarak öne çıkıyor.

Siber güvenlik alanındaki öncü kuruluşlardan ESET tarafından yapılan detaylı analizler, SprySOCKS gibi yıkıcı siber casusluk araçlarının artık Windows işletim sistemlerini de etkileyen yeni varyantlar geliştirdiğini ortaya koydu. Bu tür zararlı yazılımlar genellikle kritik bilgilere erişmek ve sisteme uzaktan komut vermek amacıyla kullanılmaktadır.

SprySOCKS Kimlerden Besleniyor?

Uzman kuruluşların raporlarına göre, bu tehditlerin arkasında FishMonger adlı organize bir siber suç grubu bulunuyor. Bu grubun kullandığı İ-SOON yükleyici aracılığıyla dağıtılan zararlı yazılımlar özellikle devlet kurumları ve hassas veriler barındıran kurumlara yönelik sofistike casusluk operasyonlarında büyük bir tehlike oluşturuyor.

Söz konusu yeni Windows sürümü WIN_DRV kod adlı varyantıyla sistemlere sızarak, yüzlerce farklı komutla kontrol sahibi oluyor. Bu komutlar; sistemdeki verilerin toplanmasından dosya yönetim süreçlerine ve hatta ağ trafiğinin detaylı analizine kadar çok geniş bir yelpazeyi kapsıyor.

Nasıl Çalışıyor? Kritik Güvenlik Açıklarını Sömürüyor

SprySOCKS yazılımının Windows ortamında izlediği yöntem, geleneksel arka kapı mekanizmalarından oldukça farklı ve son derece tehlikeli. Yazılımın çekirdek seviyesinde çalışan sürücülerden faydalanarak sisteme derinlemesine entegre olduğu tespit edildi.

Bu düşük seviyeli erişim sayesinde saldırganlar ağ trafiğini, işletim sistemi kayıt defteri (registry) değişikliklerini ve genel dosya işlemlerini ustaca maskeliyor. Yazılımın kullandığı özel tekniklerden biri de TCP trafik yönlendirmesi üzerinden arka kapının gerçek dinleme portunu gizlemesi oldu. Kurban cihaz üzerinde rastgele bir sunucu portu gibi görünüp çalışarak tespit edilme olasılığını minimize ediyor.

Bu saldırgan grubunun karmaşık yapısı, bazen daha önce bilinmeyen ve kritik güvenlik açıklarıyla ilişkili bulunuyor. ESET araştırmacılarının bazı senaryolarda bahsettiği UEFI bootkit bileşeninin, özellikle güncel işletim sistemlerindeki güvenliği aşmak için kullanılan ileri seviye bir saldırı yöntemi olduğu belirtiliyor.

Saldırganların Coğrafi Odakları Neler?

Hizmet sağlayıcı ESET'in elde ettiği siber güvenlik verileri incelendiğinde, bu tür büyük ve organize siber casusluk faaliyetlerinin belirli coğrafyalara odaklandığı görülüyor. Tespit edilen saldırı bölgeleri arasında Honduras, Tayvan, Tayland ve Pakistan gibi farklı ülkeler ön plana çıkıyor.

Sonuç olarak SprySOCKS'in Windows platformuna adapte olması, güvenlik uzmanları için büyük bir endişe kaynağı. Bu tür gelişmiş casus yazılımları karşısında kullanıcıların çok katmanlı savunma mekanizmalarını güncellemesi ve sürekli güncel kalması hayati önem taşıyor.

SIRADAKİ HABER·Yazılım & Uygulama

Apple'dan Üç Cephede macOS Güncellemesi: Golden Gate 27.0.1, Tahoe 26.7.1 ve Sequoia 15.8.1 Yayında

Apple, macOS 27.0.1 Golden Gate, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 güncellemelerini yayınladı.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

28 Eylül 2026

Apple'dan Üç Cephede macOS Güncellemesi: Golden Gate 27.0.1, Tahoe 26.7.1 ve Sequoia 15.8.1 Yayında

28 Eylül 2026

WhatsApp Android Tasarımı Değişiyor: Meta AI Alt Bara Taşınıyor

27 Eylül 2026

Discord'a Oyun Modu Geliyor: Oyun Sırasında CPU ve GPU Yükünü Otomatik Düşürecek

27 Eylül 2026

WhatsApp Android'de Arayüz Devrimi: Meta AI Navigasyon Çubuğuna Taşınıyor

İLGİNİZİ ÇEKEBİLİR

28 Eylül 2026

Apple'dan Üç Cephede macOS Güncellemesi: Golden Gate 27.0.1, Tahoe 26.7.1 ve Sequoia 15.8.1 Yayında

28 Eylül 2026

WhatsApp Android Tasarımı Değişiyor: Meta AI Alt Bara Taşınıyor

27 Eylül 2026

Discord'a Oyun Modu Geliyor: Oyun Sırasında CPU ve GPU Yükünü Otomatik Düşürecek

27 Eylül 2026

WhatsApp Android'de Arayüz Devrimi: Meta AI Navigasyon Çubuğuna Taşınıyor

25 Eylül 2026

Apple'ın Ekim Sürprizi: Yeni HomePod mini Renkleri ve 4. Nesil Apple TV 4K Sızdı

Tüm Yazılım & Uygulama Haberleri