SprySOCKS Tehdidi Büyüyor: Windows Sistemleri Artık Hedefte

Editör: Gökhan Can Son Güncelleme: 25.06.2026

Linux'tan Windows'a: SprySOCKS'un Yeni Yüzü

Siber güvenlik dünyasının radarında uzun süredir yalnızca Linux sistemleri hedef alan bir tehdit olarak yer edinen SprySOCKS arka kapı yazılımı, artık operasyon alanını genişletti. ESET tarafından yapılan son araştırmalar, bu zararlı yazılımın Windows dünyasına adım attığını ve iki farklı Windows sürümüyle sistemleri tehdit ettiğini ortaya koyuyor.

FishMonger Grubu ve Devlet Destekli Casusluk

I-SOON bağlantılı olduğu düşünülen FishMonger grubu tarafından yönetildiği değerlendirilen bu saldırılar, özellikle devlet kurumlarını mercek altına alıyor. Nisan 2024'te VirusTotal üzerinde izine rastlanan örnekler, aslında 2023 yılından bu yana süregelen sinsi bir operasyonun parçası olduklarını kanıtlıyor. Saldırıların coğrafi dağılımında ise Honduras, Tayvan, Tayland ve Pakistan öne çıkıyor.

WIN_DRV ve Gizliliğin Anatomisi

WIN_DRV kod adlı yeni varyant, yetenekleriyle dikkat çekiyor. 30’un üzerinde Komuta ve Kontrol (C&C) komutuna yanıt verebilen bu yazılım; sistem verilerini toplama, dosya yönetimi ve işlem numaralandırma gibi kritik fonksiyonları yerine getirebiliyor. Windows çekirdek sürücülerini kullanarak kendisini sistemin derinliklerine gizleyen yazılım, özellikle TCP trafiği yönlendirmesi sayesinde gerçek dinleme portlarını kurbanın cihazındaki rastgele portlar arkasına saklıyor.

Dahası, araştırmacılar bu grubun bazı senaryolarda CVE-2023-24932 açığını hedef alan bir UEFI bootkit bileşenini de sürece dahil etmiş olabileceğinden şüpheleniyor. Peki, sizin kullandığınız sistemler bu denli sofistike arka kapı saldırılarına karşı ne kadar dayanıklı?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!