<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arka Kapı | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/arka-kapi/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/arka-kapi</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Fri, 26 Jun 2026 22:02:22 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favicon-3-32x32.png</url>
	<title>Arka Kapı | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/arka-kapi</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Siber casusların yeni arka kapısı ortaya çıkarıldı</title>
		<link>https://www.engazete.com.tr/siber-casuslarin-yeni-arka-kapisi-ortaya-cikarildi-643257</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 22:02:22 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[arka]]></category>
		<category><![CDATA[Arka Kapı]]></category>
		<category><![CDATA[casusların]]></category>
		<category><![CDATA[çıkarıldı]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[kapısı]]></category>
		<category><![CDATA[komut]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=643257</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, daha önce yalnızca Linux için geliştirilmiş ve I-SOON adlı Çinli bir yüklenici tarafından yönetildiği düşünülen FishMonger grubu tarafından kullanıldığı bildirilen SprySOCKS'un, henüz belgelenmemiş iki Windows varyantını keşfetti.</p>
<p><a href="https://www.engazete.com.tr/siber-casuslarin-yeni-arka-kapisi-ortaya-cikarildi-643257">Siber casusların yeni arka kapısı ortaya çıkarıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, daha önce yalnızca Linux için geliştirilmiş ve I-SOON adlı Çinli bir yüklenici tarafından yönetildiği düşünülen FishMonger grubu tarafından kullanıldığı bildirilen SprySOCKS&#8217;un, henüz belgelenmemiş iki Windows varyantını keşfetti.  ESET, bu kötü amaçlı yazılım örneklerini ilk olarak Nisan 2024’te VirusTotal’a yüklenen örnekler üzerinden keşfetmiş olsa da ESET telemetri verileri 2023 ile 2024 yılları arasında gerçek faaliyetlerin gerçekleştiğini gösteriyor. Bu faaliyetlerde Honduras, Tayvan, Tayland ve Pakistan’da çoğunlukla devlet kurumlarını hedef alan birçok kurban yer almıştır.</strong></p>
<p>WIN_DRV varyantı, 30&#8217;dan fazla Komuta ve Kontrol (C&#038;C) komutunu destekliyor. Bu komutlar, sistem bilgisi toplama ve işlem numaralandırmanın yanı sıra hizmet yönetimi ve dosya listeleme, oluşturma, silme ve aktarma gibi dosya yönetimi işlevlerini de kapsıyor. Temel arka kapı işlevselliğine ek olarak, FishMonger’ın arka kapısı, gelişmiş gizlilik için bir çekirdek sürücüsünü silah olarak kullanır. SprySOCKS, bu sürücüyü kötü amaçlı yazılımın ağ bağlantılarını, işlemlerini, dosyalarını ve kayıt defteri anahtarlarını gizlemek için kullanır ve TCP trafiğinin yönlendirilmesini sağlar; böylece kötü amaçlı yazılım operatörleri, ağ trafiğinde arka kapının gerçek dinleme bağlantı noktasını açığa çıkarmadan, kurbanın cihazındaki rastgele bir TCP bağlantı noktası üzerinden arka kapıya komutlar gönderebilir.</p>
<p>FishMonger’ın en son silahlarını keşfeden ve analiz eden ESET araştırmacısı Martin Smolár şu açıklamayı yaptı: “Windows sürümü, C&#038;C protokolü, kullanılan şifreleme ve genel komut işleme mantığı dâhil olmak üzere Linux sürümünün temel mimarisinin çoğunu korurken gerektiğinde Windows’a özgü mekanizmalarla değiştiriyor ve çekirdek sürücüleri devreye sokarak arka kapının gizliliğini artırıyor. UEFI bootkit’in olası katılımına dair sınırlı ipuçları göz önüne alındığında, herkese grubun faaliyetlerini yakından takip etmelerini tavsiye ediyoruz.” </p>
<p>ESET telemetri verilerine göre, bazı SprySOCKS saldırı senaryolarının, muhtemelen CVE-2023-24932 güvenlik açığını istismar eden bir UEFI bootkit bileşeni içerebileceğine dair sınırlı göstergeler bulunuyor.   I-SOON adlı Çinli bir yüklenici tarafından yönetildiği düşünülen FishMonger, Winnti Grubu çatısı altında yer alan ve büyük olasılıkla Çin’in Chengdu kentinden faaliyet gösteren bir siber casusluk grubu. Bu grup, Earth Lusca, TAG-22, Aquatic Panda veya Red Dev 10 adlarıyla da biliniyor. ESET Research, 2019 Haziran ayında başlayan sivil protestolar sırasında Hong Kong’daki üniversiteleri yoğun bir şekilde hedef alan FishMonger hakkında 2020’nin başlarında bir analiz yayımlamıştı. Grubun ayrıca “watering-hole” saldırıları düzenlediği de bilinmektedir. FishMonger’ın araç seti arasında ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS ve BIOPASS RAT yer almaktadır.</p>
<p><strong> </strong></p></p>
<p><a href="https://www.engazete.com.tr/siber-casuslarin-yeni-arka-kapisi-ortaya-cikarildi-643257">Siber casusların yeni arka kapısı ortaya çıkarıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET yeni bir siber casusluk grubunu ortaya çıkardı</title>
		<link>https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 29 Apr 2026 07:22:58 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araçlar]]></category>
		<category><![CDATA[araştırma]]></category>
		<category><![CDATA[Arka Kapı]]></category>
		<category><![CDATA[C&C]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[çıkardı]]></category>
		<category><![CDATA[çoğu]]></category>
		<category><![CDATA[Discord]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[grubunu]]></category>
		<category><![CDATA[moğolistan]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=631341</guid>

					<description><![CDATA[<p>Siber güvenlikte dünya lideri olan ESET, Moğolistan'daki devlet kurumlarını hedef alan ve GopherWhisper olarak adlandırılan, Çin ile bağlantılı yeni bir APT grubu ortaya çıkardı.</p>
<p><a href="https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341">ESET yeni bir siber casusluk grubunu ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlikte dünya lideri olan ESET, Moğolistan&#8217;daki devlet kurumlarını hedef alan ve GopherWhisper olarak adlandırılan, Çin ile bağlantılı yeni bir APT grubu ortaya çıkardı. Grup, casusluk yapmak için Discord, Slack ve Outlook mesajlaşma hizmetlerini kötüye kullanıyor.</strong></p>
<p>ESET araştırmacıları<strong>, </strong>GopherWhisper adını verdikleri, daha önce kayıtlara geçmemiş, Çin ile bağlantılı bir APT grubu keşfettiler. Grup, çoğunlukla Go dilinde yazılmış ve enjektörler ile yükleyiciler kullanarak cephaneliğindeki çeşitli arka kapıları dağıtıp çalıştıran çok çeşitli araçlar kullanıyor. Gözlemlenen kampanyada, tehdit aktörleri Moğolistan&#8217;daki bir devlet kurumunu hedef aldı. GopherWhisper, komuta ve kontrol (C&#038;C) iletişimi ve veri sızdırma amacıyla Discord, Slack, Microsoft 365 Outlook ve file.io gibi meşru hizmetleri kötüye kullanıyor.</p>
<p>ESET araştırmacıları  bu grubu Ocak 2025&#8217;te, Moğolistan&#8217;daki bir devlet kurumunun sisteminde daha önce belgelenmemiş bir arka kapı bulduğunda keşfetti  ve bu arka kapıya LaxGopher adını verdi. Daha derinlemesine araştırma yapan ekip, aynı grup tarafından dağıtılan, çoğunlukla çeşitli ek arka kapılar olmak üzere birkaç kötü amaçlı araç daha ortaya çıkardı. Bu araçların çoğu Go dilinde yazılmıştı ve ortak amaçları siber casusluktu.</p>
<p>ESET telemetrisine göre, GopherWhisper arka kapılarından etkilenen kurban bir Moğolistan devlet kurumu. Saldırganlar tarafından işletilen Discord ve Slack sunucularından gelen C&#038;C trafiğini analiz eden ESET, Moğolistan kurumunun yanı sıra onlarca başka kurbanın da etkilendiğini tahmin ediyor; ancak bu kurbanların coğrafi konumları veya sektörleri hakkında herhangi bir bilgiye sahip değil. Keşfedilen yedi araçtan dördü arka kapı: Go dilinde yazılmış LaxGopher, RatGopher ve BoxOfFriends ile C++ dilinde yazılmış SSLORDoor. Ayrıca ESET, bir enjektör (JabGopher), Go tabanlı bir veri sızdırma aracı (CompactGopher) ve kötü amaçlı bir DLL dosyası (FriendDelivery) buldu.</p>
<p>ESET’in tespit ettiği kötü amaçlı yazılım grubu, bilinen hiçbir tehdit aktörünün araçlarıyla kod açısından benzerlik göstermediği ve başka hiçbir grubun kullandığı taktik, teknik ve prosedürler (TTP’ler) ile de örtüşmediğinden, ESET bu araçları yeni bir gruba atfediyor. Araştırmacılar, grubun araçlarının çoğunun maskotu bir gopher olan Go programlama dilinde yazılmış olması ve yan yükleme yoluyla yüklenen whisper.dll dosya adına dayanarak bu gruba GopherWhisper adını verdi.</p>
<p>Yeni tehdit grubunu keşfeden ESET araştırmacısı Eric Howard yaptığı açıklamada; “GopherWhisper, C&#038;C iletişimi için Slack, Discord ve Outlook gibi meşru hizmetlerin yaygın olarak kullanılmasıyla karakterize edilir. Araştırmamız sırasında, binlerce Slack ve Discord mesajının yanı sıra Microsoft Outlook&#8217;tan birkaç taslak e-posta mesajını da elde etmeyi başardık. Bu, grubun iç işleyişi hakkında bize büyük bir fikir verdi. Slack ve Discord mesajlarının zaman damgası incelemesi, bunların çoğunun çalışma saatleri içinde, yani Çin Standart Saati ile uyumlu olarak sabah 8 ile akşam 5 arasında gönderildiğini gösterdi. Ayrıca Slack meta verilerinde yapılandırılmış kullanıcının yerel ayarı da bu saat dilimine ayarlanmıştı. Bu nedenle, GopherWhisper’ın Çin merkezli bir grup olduğuna inanıyoruz” dedi.</p>
<p>ESET’in bu araştırmasına göre, grubun Slack ve Discord sunucuları ilk olarak arka kapıların işlevselliğini test etmek, daha sonra ise günlükleri silinmeden, ele geçirilmiş birçok bilgisayarda LaxGopher ve RatGopher arka kapıları için komuta ve kontrol (C&#038;C) sunucuları olarak kullanıldı. Slack ve Discord iletişimlerine ek olarak, ESET araştırmacıları, Microsoft Graph API&#8217;sini kullanarak BoxOfFriends arka kapısı ile C&#038;C&#8217;si arasındaki iletişimde kullanılan e-posta mesajlarını da çıkarabildiler.</p>
<p>ESET Research&#8217;ten Eric Howard, bu bulguları Botconf 2026 konferansında sundu.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341">ESET yeni bir siber casusluk grubunu ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
