Çin Bağlantılı Siber Tehdit Webworm Avrupa’da Etkili Oluyor

Çin Bağlantılı Siber Tehdit Webworm Avrupa’da Etkili Oluyor - RayHaber
Çin Bağlantılı Siber Tehdit Webworm Avrupa’da Etkili Oluyor - RayHaber

Siber güvenlik alanında dünya lideri olan ESET, başlangıçta Asya’daki kuruluşları hedef alan ancak son zamanlarda odağını Avrupa’ya kaydıran Çin bağlantılı bir gelişmiş kalıcı tehdit grubu (APT) olan Webworm’un 2025 yılındaki faaliyetlerini analiz etti. ESET, Webworm’un Belçika, İtalya, Polonya, Sırbistan ve İspanya’daki devlet kurumlarını hedef aldığını gözlemledi. Webworm aynı zamanda Güney Afrika’ya da girerek yerel bir üniversiteyi ele geçirdi. 

Geçen yıldan bu yana grup, C&C iletişimi için Discord ve Microsoft Graph API’sini kullanan arka kapılar kullanıyor. ESET araştırmacıları 400’den fazla Discord mesajının şifresini çözdü ve 50’den fazla benzersiz hedefe karşı keşif amacıyla kullanılan, saldırgan tarafından işletilen bir sunucu keşfetti.

Webworm’un son faaliyetlerini ortaya çıkaran ESET araştırmacısı Eric Howard “Analizimiz sayesinde, açık kaynaklı bir güvenlik açığı tarayıcısı kullanarak grubun potansiyel ilk erişim tekniklerine ilişkin bir fikir veren bir sunucudan yürütülen komutları kurtarmayı başardık ve odaklandığı hedeflerin bazılarını tespit ettik” açıklamasını yaptı. ESET, EchoCreep arka kapısının C&C iletişimi için kullandığı Discord mesajlarının şifresini çözdükten sonra elde ettiği bilgilere dayanarak 2025 kampanyasını Webworm’a atfetti. Bu bilgiler, araştırmacıları saldırganların GitHub deposuna yönlendirdi; bu depoda SoftEther VPN uygulaması gibi hazırlanmış araçlar bulunuyordu. SoftEther yapılandırma dosyasında, bilinen bir Webworm IP adresiyle eşleşen bir IP adresi bulundu.

En son araçlarının başında iki yeni arka kapı geliyor: Discord tabanlı EchoCreep ve Microsoft Graph tabanlı GraphWorm. Tehdit aktörleri mevcut proxy çözümlerini kullanmaya devam ederken WormFrp, ChainWorm, SmuxProxy ve WormSocket’e özel proxy çözümleri de eklediler. Proxy araçlarının sayısı ve karmaşıklığına bakıldığında, Webworm kurbanları proxy’lerini çalıştırmaya ikna ederek çok daha büyük bir gizli ağ oluşturuyor olabilir. Buna ek olarak, Webworm, Discord ve Microsoft Graph API’yi komuta ve kontrol (C&C) kanalları olarak kullanmaya başladı. EchoCreep arka kapısı, dosya yüklemek, çalışma zamanı raporları göndermek ve komut almak için Discord’u kullanıyor. GraphWorm ise C&C iletişimi için Microsoft Graph API’yi kullanıyor; ESET araştırmacıları, bu yazılımın özellikle yeni görevleri almak ve kurban bilgilerini yüklemek amacıyla yalnızca OneDrive uç noktalarını kullandığını ortaya çıkardı.

ESET araştırmacısı Eric Howard açıklamasında şu bilgilere yer verdi: “2025 kampanyalarını araştırırken Webworm’un, Amazon Web Services’te bulunan ve S3’ün basit depolama hizmeti anlamına geldiği bir genel bulut depolama çözümü olan, güvenliği ihlal edilmiş bir AWS S3 bucket yapılandırmaları almak için özel proxy çözümü WormFrp’yi kullanmaya başladığını keşfettik. Görünüşe göre Webworm, bu S3 bucket aracılığıyla veri sızdırma işlemlerinden yararlanırken masum kurbanlar hizmetin faturasını ödüyor.” 

 Aralık 2025 ile Ocak 2026 arasında operatörler, hizmete 20 yeni dosya yükledi; bunlardan ikisi İspanya’daki bir devlet kurumundan sızdırılmıştı. 

Grup ayrıca GitHub’da dosya yayımlamaya devam ediyor ve ESET, gelecekte de bunu sürdüreceklerini varsayıyor.

Balıkesir'de İlaçlama Ekipleri 7/24 Sahada - RayHaber
GENEL

Balıkesir’de İlaçlama Ekipleri 7/24 Sahada

Balıkesir Büyükşehir Belediyesi, halk sağlığını korumak ve bulaşıcı hastalık riskini ortadan kaldırmak amacıyla haşereyle mücadelesini 20 ilçede dört mevsim aralıksız sürdürüyor. Sivrisineksiz bir yaz için ilaçlama ekipleri 7/24 sahada görev yapıyor.

🚆

Bursa'da Mühendis Adaylarına TÜBİTAK Destekli Proje Yazma Eğitimi - RayHaber
Marmara Bölgesi

Bursa’da Mühendis Adaylarına TÜBİTAK Destekli Proje Yazma Eğitimi

Bursa Teknik Üniversitesi (BTÜ), TÜBİTAK desteğiyle düzenleyeceği eğitim programıyla mühendislik öğrencilerini bilimsel araştırma ve proje yazma süreçlerine hazırlayacak. Teorik ve uygulamalı eğitimlerle öğrencilerin ulusal ve uluslararası proje geliştirme yetkinliklerinin artırılması hedefleniyor.

🚆

2026 MTV 2. Taksit Ödemeleri Son Gün Ne Zaman? - RayHaber
EKONOMİ

2026 MTV 2. Taksit Ödemeleri Son Gün Ne Zaman?

2026 yılı Motorlu Taşıtlar Vergisi (MTV) ikinci taksit ödemelerinin son tarihi, araç sahipleri tarafından merak ediliyor. Peki, 2026 MTV 2. taksit ödemeleri son gün ne zaman? Motorlu Taşıtlar Vergisi 2. taksit ödemesi nereden yapılır?

🚆

İran’dan Bölge Halkına ABD Askerleri Uyarısı - RayHaber
ASYA

İran’dan Bölge Halkına ABD Askerleri Uyarısı

İran Devrim Muhafızları Ordusu, bölgede ABD güçlerinin konuşlandığı ülkelerin halkına, Amerikan askerlerinin “gizli veya örtülü şekilde konakladığı yerlerin en az 500 metre yarıçap içindeki alanlardan uzak durmaları” çağrısında bulundu.

🚆