Siber Güvenlik

SprySOCKS'un Windows Sürümü Tespitten Kaçmak İçin Çekirdek Sürücülerini Kötüye Kullanıyor

SprySOCKS'un Windows Sürümü Tespitten Kaçmak İçin Çekirdek Sürücülerini Kötüye Kullanıyor
Yaz Boyunca Malta'da İngilizce

Çin bağlantılı tehdit grubu FishMonger, Linux platformlarını hedef aldığı bilinen SprySOCKS arka kapı yazılımının daha önce hiç belgelenmemiş bir Windows sürümünü sahaya sürdü. Grubun bu yeni silahı, Honduras, Tayvan, Tayland ve Pakistan'daki devlet kurumlarına yönelik saldırılarda tespit edildi.

SprySOCKS'un Windows varyantını özellikle tehlikeli kılan unsur, güvenlik yazılımlarından gizlenmek için işletim sistemi çekirdek sürücülerini kötüye kullanması. Bu teknik, zararlı yazılımın uç nokta koruma sistemleri tarafından fark edilmeden uzun süre hedef ortamlarda kalmasına olanak tanıyor.

FishMonger, daha önce de çeşitli ülkelerdeki devlet kurumlarını ve kritik altyapıyı hedef alan siber casusluk operasyonlarıyla ilişkilendirilmişti. Grubun bu kez Linux'a özgü bir aracı Windows platformuna uyarlaması, tehdit aktörlerinin araç setlerini hızla genişletme ve çapraz platform yetenekleri geliştirme eğilimini gözler önüne seriyor.

Güvenlik araştırmacıları, bu gelişmenin devlet kurumlarına yönelik siber tehditlerin giderek daha sofistike bir hal aldığının somut bir göstergesi olduğunu vurguluyor. Çekirdek düzeyinde çalışan zararlı yazılımlar, geleneksel güvenlik önlemlerini aşmada son derece etkili olabiliyor ve tespiti büyük ölçüde güçleştiriyor.

Lüks Malta Yazı + İngilizce

Kaynak: Dark Reading