<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Discord | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/discord/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/discord</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Mon, 25 May 2026 10:02:59 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favicon-3-32x32.png</url>
	<title>Discord | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/discord</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Çin bağlantılı Webworm Avrupa&#8217;da hükümetleri hedef aldı</title>
		<link>https://www.engazete.com.tr/cin-baglantili-webworm-avrupada-hukumetleri-hedef-aldi-637735</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 25 May 2026 10:02:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[aldı]]></category>
		<category><![CDATA[avrupa]]></category>
		<category><![CDATA[bağlantılı]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[Discord]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Graph]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[hükümetleri]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[webworm]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=637735</guid>

					<description><![CDATA[<p>Siber güvenlik alanında dünya lideri olan ESET, başlangıçta Asya'daki kuruluşları hedef alan ancak son zamanlarda odağını Avrupa'ya kaydıran Çin bağlantılı bir gelişmiş kalıcı tehdit grubu (APT) olan Webworm'un 2025 yılındaki faaliyetlerini analiz etti.</p>
<p><a href="https://www.engazete.com.tr/cin-baglantili-webworm-avrupada-hukumetleri-hedef-aldi-637735">Çin bağlantılı Webworm Avrupa&#8217;da hükümetleri hedef aldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında dünya lideri olan ESET, başlangıçta Asya&#8217;daki kuruluşları hedef alan ancak son zamanlarda odağını Avrupa&#8217;ya kaydıran Çin bağlantılı bir gelişmiş kalıcı tehdit grubu (APT) olan Webworm&#8217;un 2025 yılındaki faaliyetlerini analiz etti. ESET, Webworm&#8217;un Belçika, İtalya, Polonya, Sırbistan ve İspanya&#8217;daki devlet kurumlarını hedef aldığını gözlemledi. Webworm aynı zamanda Güney Afrika&#8217;ya da girerek yerel bir üniversiteyi ele geçirdi. </strong></p>
<p><strong>Geçen yıldan bu yana grup, C&#038;C iletişimi için Discord ve Microsoft Graph API&#8217;sini kullanan arka kapılar kullanıyor. ESET araştırmacıları 400&#8217;den fazla Discord mesajının şifresini çözdü ve 50&#8217;den fazla benzersiz hedefe karşı keşif amacıyla kullanılan, saldırgan tarafından işletilen bir sunucu keşfetti.</strong></p>
<p>Webworm’un son faaliyetlerini ortaya çıkaran ESET araştırmacısı Eric Howard “Analizimiz sayesinde, açık kaynaklı bir güvenlik açığı tarayıcısı kullanarak grubun potansiyel ilk erişim tekniklerine ilişkin bir fikir veren bir sunucudan yürütülen komutları kurtarmayı başardık ve odaklandığı hedeflerin bazılarını tespit ettik” açıklamasını yaptı. ESET, EchoCreep arka kapısının C&#038;C iletişimi için kullandığı Discord mesajlarının şifresini çözdükten sonra elde ettiği bilgilere dayanarak 2025 kampanyasını Webworm&#8217;a atfetti. Bu bilgiler, araştırmacıları saldırganların GitHub deposuna yönlendirdi; bu depoda SoftEther VPN uygulaması gibi hazırlanmış araçlar bulunuyordu. SoftEther yapılandırma dosyasında, bilinen bir Webworm IP adresiyle eşleşen bir IP adresi bulundu.</p>
<p>En son araçlarının başında iki yeni arka kapı geliyor: Discord tabanlı EchoCreep ve Microsoft Graph tabanlı GraphWorm. Tehdit aktörleri mevcut proxy çözümlerini kullanmaya devam ederken WormFrp, ChainWorm, SmuxProxy ve WormSocket&#8217;e özel proxy çözümleri de eklediler. Proxy araçlarının sayısı ve karmaşıklığına bakıldığında, Webworm kurbanları proxy&#8217;lerini çalıştırmaya ikna ederek çok daha büyük bir gizli ağ oluşturuyor olabilir. Buna ek olarak, Webworm, Discord ve Microsoft Graph API’yi komuta ve kontrol (C&#038;C) kanalları olarak kullanmaya başladı. EchoCreep arka kapısı, dosya yüklemek, çalışma zamanı raporları göndermek ve komut almak için Discord’u kullanıyor. GraphWorm ise C&#038;C iletişimi için Microsoft Graph API’yi kullanıyor; ESET araştırmacıları, bu yazılımın özellikle yeni görevleri almak ve kurban bilgilerini yüklemek amacıyla yalnızca OneDrive uç noktalarını kullandığını ortaya çıkardı.</p>
<p><strong>ESET araştırmacısı Eric Howard</strong> açıklamasında şu bilgilere yer verdi: &#8220;2025 kampanyalarını araştırırken Webworm&#8217;un, Amazon Web Services&#8217;te bulunan ve S3&#8217;ün basit depolama hizmeti anlamına geldiği bir genel bulut depolama çözümü olan, güvenliği ihlal edilmiş bir AWS S3 bucket yapılandırmaları almak için özel proxy çözümü WormFrp&#8217;yi kullanmaya başladığını keşfettik. Görünüşe göre Webworm, bu S3 bucket aracılığıyla veri sızdırma işlemlerinden yararlanırken masum kurbanlar hizmetin faturasını ödüyor.” </p>
<p> Aralık 2025 ile Ocak 2026 arasında operatörler, hizmete 20 yeni dosya yükledi; bunlardan ikisi İspanya’daki bir devlet kurumundan sızdırılmıştı. </p>
<p>Grup ayrıca GitHub&#8217;da dosya yayımlamaya devam ediyor ve ESET, gelecekte de bunu sürdüreceklerini varsayıyor.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/cin-baglantili-webworm-avrupada-hukumetleri-hedef-aldi-637735">Çin bağlantılı Webworm Avrupa&#8217;da hükümetleri hedef aldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET yeni bir siber casusluk grubunu ortaya çıkardı</title>
		<link>https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 29 Apr 2026 07:22:58 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araçlar]]></category>
		<category><![CDATA[araştırma]]></category>
		<category><![CDATA[Arka Kapı]]></category>
		<category><![CDATA[C&C]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[çıkardı]]></category>
		<category><![CDATA[çoğu]]></category>
		<category><![CDATA[Discord]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[grubunu]]></category>
		<category><![CDATA[moğolistan]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=631341</guid>

					<description><![CDATA[<p>Siber güvenlikte dünya lideri olan ESET, Moğolistan'daki devlet kurumlarını hedef alan ve GopherWhisper olarak adlandırılan, Çin ile bağlantılı yeni bir APT grubu ortaya çıkardı.</p>
<p><a href="https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341">ESET yeni bir siber casusluk grubunu ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlikte dünya lideri olan ESET, Moğolistan&#8217;daki devlet kurumlarını hedef alan ve GopherWhisper olarak adlandırılan, Çin ile bağlantılı yeni bir APT grubu ortaya çıkardı. Grup, casusluk yapmak için Discord, Slack ve Outlook mesajlaşma hizmetlerini kötüye kullanıyor.</strong></p>
<p>ESET araştırmacıları<strong>, </strong>GopherWhisper adını verdikleri, daha önce kayıtlara geçmemiş, Çin ile bağlantılı bir APT grubu keşfettiler. Grup, çoğunlukla Go dilinde yazılmış ve enjektörler ile yükleyiciler kullanarak cephaneliğindeki çeşitli arka kapıları dağıtıp çalıştıran çok çeşitli araçlar kullanıyor. Gözlemlenen kampanyada, tehdit aktörleri Moğolistan&#8217;daki bir devlet kurumunu hedef aldı. GopherWhisper, komuta ve kontrol (C&#038;C) iletişimi ve veri sızdırma amacıyla Discord, Slack, Microsoft 365 Outlook ve file.io gibi meşru hizmetleri kötüye kullanıyor.</p>
<p>ESET araştırmacıları  bu grubu Ocak 2025&#8217;te, Moğolistan&#8217;daki bir devlet kurumunun sisteminde daha önce belgelenmemiş bir arka kapı bulduğunda keşfetti  ve bu arka kapıya LaxGopher adını verdi. Daha derinlemesine araştırma yapan ekip, aynı grup tarafından dağıtılan, çoğunlukla çeşitli ek arka kapılar olmak üzere birkaç kötü amaçlı araç daha ortaya çıkardı. Bu araçların çoğu Go dilinde yazılmıştı ve ortak amaçları siber casusluktu.</p>
<p>ESET telemetrisine göre, GopherWhisper arka kapılarından etkilenen kurban bir Moğolistan devlet kurumu. Saldırganlar tarafından işletilen Discord ve Slack sunucularından gelen C&#038;C trafiğini analiz eden ESET, Moğolistan kurumunun yanı sıra onlarca başka kurbanın da etkilendiğini tahmin ediyor; ancak bu kurbanların coğrafi konumları veya sektörleri hakkında herhangi bir bilgiye sahip değil. Keşfedilen yedi araçtan dördü arka kapı: Go dilinde yazılmış LaxGopher, RatGopher ve BoxOfFriends ile C++ dilinde yazılmış SSLORDoor. Ayrıca ESET, bir enjektör (JabGopher), Go tabanlı bir veri sızdırma aracı (CompactGopher) ve kötü amaçlı bir DLL dosyası (FriendDelivery) buldu.</p>
<p>ESET’in tespit ettiği kötü amaçlı yazılım grubu, bilinen hiçbir tehdit aktörünün araçlarıyla kod açısından benzerlik göstermediği ve başka hiçbir grubun kullandığı taktik, teknik ve prosedürler (TTP’ler) ile de örtüşmediğinden, ESET bu araçları yeni bir gruba atfediyor. Araştırmacılar, grubun araçlarının çoğunun maskotu bir gopher olan Go programlama dilinde yazılmış olması ve yan yükleme yoluyla yüklenen whisper.dll dosya adına dayanarak bu gruba GopherWhisper adını verdi.</p>
<p>Yeni tehdit grubunu keşfeden ESET araştırmacısı Eric Howard yaptığı açıklamada; “GopherWhisper, C&#038;C iletişimi için Slack, Discord ve Outlook gibi meşru hizmetlerin yaygın olarak kullanılmasıyla karakterize edilir. Araştırmamız sırasında, binlerce Slack ve Discord mesajının yanı sıra Microsoft Outlook&#8217;tan birkaç taslak e-posta mesajını da elde etmeyi başardık. Bu, grubun iç işleyişi hakkında bize büyük bir fikir verdi. Slack ve Discord mesajlarının zaman damgası incelemesi, bunların çoğunun çalışma saatleri içinde, yani Çin Standart Saati ile uyumlu olarak sabah 8 ile akşam 5 arasında gönderildiğini gösterdi. Ayrıca Slack meta verilerinde yapılandırılmış kullanıcının yerel ayarı da bu saat dilimine ayarlanmıştı. Bu nedenle, GopherWhisper’ın Çin merkezli bir grup olduğuna inanıyoruz” dedi.</p>
<p>ESET’in bu araştırmasına göre, grubun Slack ve Discord sunucuları ilk olarak arka kapıların işlevselliğini test etmek, daha sonra ise günlükleri silinmeden, ele geçirilmiş birçok bilgisayarda LaxGopher ve RatGopher arka kapıları için komuta ve kontrol (C&#038;C) sunucuları olarak kullanıldı. Slack ve Discord iletişimlerine ek olarak, ESET araştırmacıları, Microsoft Graph API&#8217;sini kullanarak BoxOfFriends arka kapısı ile C&#038;C&#8217;si arasındaki iletişimde kullanılan e-posta mesajlarını da çıkarabildiler.</p>
<p>ESET Research&#8217;ten Eric Howard, bu bulguları Botconf 2026 konferansında sundu.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341">ESET yeni bir siber casusluk grubunu ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
