Categories: Teknoloji

ESET, GhostRedirector adlı yeni tehdit aktörünü keşfetti

ESET, GhostRedirector adını verdiği yeni bir tehdit aktörünü ortaya çıkardı. Siber güvenlik araştırmacıları, Haziran 2025’te yapılan taramalarda en az 65 Windows sunucusunun ele geçirildiğini tespit etti. Bu saldırıların, Çin bağlantılı olduğu düşünülen GhostRedirector grubuna ait olduğu belirtiliyor.

Kurbanların büyük çoğunluğu Brezilya, Tayland, Vietnam ve ABD’de yer alırken; sağlık, sigorta, eğitim, teknoloji, ulaşım ve perakende gibi birçok sektörü hedef aldıkları bildirildi. Kanada, Hollanda, Hindistan ve Singapur gibi farklı bölgelerde de izlerine rastlandı.

GhostRedirector’un iki özel araç kullandığı ortaya çıkarıldı: Rungan adı verilen pasif C++ arka kapısı ve Gamshen adlı zararlı IIS modülü. Rungan, ele geçirilen sunucuda komut çalıştırabilme yeteneğine sahipken, Gamshen Google arama sonuçlarını manipüle ederek sahte SEO çalışmalarıyla yasa dışı kumar sitelerinin görünürlüğünü artırmayı amaçlıyor.

ESET araştırmacısı Fernando Tavella, “Gamshen, yalnızca Googlebot isteklerini manipüle ediyor, kullanıcıları doğrudan etkilemese de ele geçirilen web sitelerinin itibarını zedeliyor” açıklamasını yaptı.

Ayrıca saldırganların, sahte kullanıcı hesapları oluşturarak kalıcılık sağlamaya çalıştığı, Rungan ve Gamshen’in yanı sıra EfsPotato ve BadPotato gibi bilinen istismarları da kullandığı belirtildi. ESET’in bulgularına göre saldırıların ilk adımı genellikle bir SQL enjeksiyonu üzerinden gerçekleşiyor.

GhostRedirector’un özellikle Latin Amerika ve Güneydoğu Asya bölgelerinde daha aktif olduğu düşünülüyor. ESET, saldırılardan etkilenen kurum ve şirketleri bilgilendirdi.

Kaynak: Bihaber.TR

Recent Posts

OpenClaw ve Moltbook: AI Agent Ekonomisinin İlk Altyapıları

Yapay zeka sektöründe önemli bir dönüşüm yaşanıyor. Sohbet robotlarından otonom çalışan agent'lara geçiş hızlanıyor. Bu…

2 gün ago

İnebella Mobilya ile Avangard Koltuk Takımlarında Şıklık ve Konfor

Avangard tasarım anlayışı, klasik detayların modern çizgilerle harmanlandığı güçlü bir estetik dil sunar. Gösterişli ama…

5 gün ago

Türkiye’nin 1 Numaralı Makyaj Markası Flormar’ın Yeni Global Marka Yüzü “Hande Erçel” ile ilk lansmanı: “Volume Up Mascara”

Türkiye’nin bir numaralı makyaj markası* Flormar, yeni global marka yüzü “Hande Erçel” ile Volume Up…

6 gün ago

30 Ocak Haftası Sinema Takvimi Açıklandı

Bu Cuma Vizyonda Hangi Filmler Var? 30 Ocak Haftası Sinema Takvimi Açıklandı! Sinemaseverlerin merakla beklediği…

6 gün ago

OpenAI Operator ve “Ajan” Çağı: Yapay Zeka Artık Sizin Yerinize İş Yapıyor

Ocak 2025'te OpenAI, "Operator" adlı bir ürün çıkardığında çoğu "yeni bir chatbot" sandı. Operator bir…

1 hafta ago

Sporu Bırakanlar Neden Suçluluk Hisseder?

“Spora başlayacaktım ama bıraktım…” “Bir haftadır gitmiyorum, kendime kızıyorum.” “Yine yapamadım, iradesizim galiba.” Bir diyetisyen…

1 hafta ago