Categories: Teknoloji

ESET, GhostRedirector adlı yeni tehdit aktörünü keşfetti

ESET, GhostRedirector adını verdiği yeni bir tehdit aktörünü ortaya çıkardı. Siber güvenlik araştırmacıları, Haziran 2025’te yapılan taramalarda en az 65 Windows sunucusunun ele geçirildiğini tespit etti. Bu saldırıların, Çin bağlantılı olduğu düşünülen GhostRedirector grubuna ait olduğu belirtiliyor.

Kurbanların büyük çoğunluğu Brezilya, Tayland, Vietnam ve ABD’de yer alırken; sağlık, sigorta, eğitim, teknoloji, ulaşım ve perakende gibi birçok sektörü hedef aldıkları bildirildi. Kanada, Hollanda, Hindistan ve Singapur gibi farklı bölgelerde de izlerine rastlandı.

GhostRedirector’un iki özel araç kullandığı ortaya çıkarıldı: Rungan adı verilen pasif C++ arka kapısı ve Gamshen adlı zararlı IIS modülü. Rungan, ele geçirilen sunucuda komut çalıştırabilme yeteneğine sahipken, Gamshen Google arama sonuçlarını manipüle ederek sahte SEO çalışmalarıyla yasa dışı kumar sitelerinin görünürlüğünü artırmayı amaçlıyor.

ESET araştırmacısı Fernando Tavella, “Gamshen, yalnızca Googlebot isteklerini manipüle ediyor, kullanıcıları doğrudan etkilemese de ele geçirilen web sitelerinin itibarını zedeliyor” açıklamasını yaptı.

Ayrıca saldırganların, sahte kullanıcı hesapları oluşturarak kalıcılık sağlamaya çalıştığı, Rungan ve Gamshen’in yanı sıra EfsPotato ve BadPotato gibi bilinen istismarları da kullandığı belirtildi. ESET’in bulgularına göre saldırıların ilk adımı genellikle bir SQL enjeksiyonu üzerinden gerçekleşiyor.

GhostRedirector’un özellikle Latin Amerika ve Güneydoğu Asya bölgelerinde daha aktif olduğu düşünülüyor. ESET, saldırılardan etkilenen kurum ve şirketleri bilgilendirdi.

Kaynak: Bihaber.TR

Recent Posts

Postprandiyal Oksidatif Stres

Yemekten Sonra Hücrelerde Gerçekten Ne Oluyor?   Sevgili okurlar,   Beslenme çoğu zaman yalnızca kalori,…

7 saat ago

“Skinny Fat”: Zayıf Görünüp Metabolik Olarak Riskli Olmak

Normal Kiloda Ama Yüksek Yağ Oranına Sahip Bireyler Neden Risk Altında?   Sevgili okurlar,  …

1 gün ago

Modern Gezginin Hayatta Kalma ve Keşif Rehberi

Seyahat Manifestosu: Modern Gezginin Hayatta Kalma ve Keşif Rehberi! Dünya artık daha küçük, ancak keşfetmesi…

2 gün ago

İşletmenizi Dijitalleştirin: Muhasebe, Personel ve Teknik Servis Yönetiminde Tam Entegrasyon

Günümüz iş dünyasında rekabette öne geçmenin yolu, doğru yazılım çözümlerine yatırım yapmaktan geçiyor. İster küçük…

3 gün ago

Metabolik Adaptasyon: Diyet Yaptıkça Neden Kilo Vermek Zorlaşır?

Vücut Neden “Tasarruf Moduna” Geçer?   Sevgili okurlar,   Kilo verme süreci çoğu zaman matematiksel…

4 gün ago

Kemer’in Kalbinde Küresel Bir Sinerji

Antalya’nın göz bebeği Kemer, 2026 yaz sezonuna kelimenin tam anlamıyla "bomba" gibi bir giriş yaptı.…

4 gün ago