Çin Bağlantılı Siber Tehdit Webworm Avrupa’da Etkili Oluyor

Çin Bağlantılı Siber Tehdit Webworm Avrupa’da Etkili Oluyor - RayHaber
Çin Bağlantılı Siber Tehdit Webworm Avrupa’da Etkili Oluyor - RayHaber

Siber güvenlik alanında dünya lideri olan ESET, başlangıçta Asya’daki kuruluşları hedef alan ancak son zamanlarda odağını Avrupa’ya kaydıran Çin bağlantılı bir gelişmiş kalıcı tehdit grubu (APT) olan Webworm’un 2025 yılındaki faaliyetlerini analiz etti. ESET, Webworm’un Belçika, İtalya, Polonya, Sırbistan ve İspanya’daki devlet kurumlarını hedef aldığını gözlemledi. Webworm aynı zamanda Güney Afrika’ya da girerek yerel bir üniversiteyi ele geçirdi. 

Geçen yıldan bu yana grup, C&C iletişimi için Discord ve Microsoft Graph API’sini kullanan arka kapılar kullanıyor. ESET araştırmacıları 400’den fazla Discord mesajının şifresini çözdü ve 50’den fazla benzersiz hedefe karşı keşif amacıyla kullanılan, saldırgan tarafından işletilen bir sunucu keşfetti.

Webworm’un son faaliyetlerini ortaya çıkaran ESET araştırmacısı Eric Howard “Analizimiz sayesinde, açık kaynaklı bir güvenlik açığı tarayıcısı kullanarak grubun potansiyel ilk erişim tekniklerine ilişkin bir fikir veren bir sunucudan yürütülen komutları kurtarmayı başardık ve odaklandığı hedeflerin bazılarını tespit ettik” açıklamasını yaptı. ESET, EchoCreep arka kapısının C&C iletişimi için kullandığı Discord mesajlarının şifresini çözdükten sonra elde ettiği bilgilere dayanarak 2025 kampanyasını Webworm’a atfetti. Bu bilgiler, araştırmacıları saldırganların GitHub deposuna yönlendirdi; bu depoda SoftEther VPN uygulaması gibi hazırlanmış araçlar bulunuyordu. SoftEther yapılandırma dosyasında, bilinen bir Webworm IP adresiyle eşleşen bir IP adresi bulundu.

En son araçlarının başında iki yeni arka kapı geliyor: Discord tabanlı EchoCreep ve Microsoft Graph tabanlı GraphWorm. Tehdit aktörleri mevcut proxy çözümlerini kullanmaya devam ederken WormFrp, ChainWorm, SmuxProxy ve WormSocket’e özel proxy çözümleri de eklediler. Proxy araçlarının sayısı ve karmaşıklığına bakıldığında, Webworm kurbanları proxy’lerini çalıştırmaya ikna ederek çok daha büyük bir gizli ağ oluşturuyor olabilir. Buna ek olarak, Webworm, Discord ve Microsoft Graph API’yi komuta ve kontrol (C&C) kanalları olarak kullanmaya başladı. EchoCreep arka kapısı, dosya yüklemek, çalışma zamanı raporları göndermek ve komut almak için Discord’u kullanıyor. GraphWorm ise C&C iletişimi için Microsoft Graph API’yi kullanıyor; ESET araştırmacıları, bu yazılımın özellikle yeni görevleri almak ve kurban bilgilerini yüklemek amacıyla yalnızca OneDrive uç noktalarını kullandığını ortaya çıkardı.

ESET araştırmacısı Eric Howard açıklamasında şu bilgilere yer verdi: “2025 kampanyalarını araştırırken Webworm’un, Amazon Web Services’te bulunan ve S3’ün basit depolama hizmeti anlamına geldiği bir genel bulut depolama çözümü olan, güvenliği ihlal edilmiş bir AWS S3 bucket yapılandırmaları almak için özel proxy çözümü WormFrp’yi kullanmaya başladığını keşfettik. Görünüşe göre Webworm, bu S3 bucket aracılığıyla veri sızdırma işlemlerinden yararlanırken masum kurbanlar hizmetin faturasını ödüyor.” 

 Aralık 2025 ile Ocak 2026 arasında operatörler, hizmete 20 yeni dosya yükledi; bunlardan ikisi İspanya’daki bir devlet kurumundan sızdırılmıştı. 

Grup ayrıca GitHub’da dosya yayımlamaya devam ediyor ve ESET, gelecekte de bunu sürdüreceklerini varsayıyor.

Ürdün'de Raylı Sistem Dönemi: Amman-Zarqa Hattında Fizibilite Tamamlandı - RayHaber
962 Ürdün

Ürdün’de Raylı Sistem Dönemi: Amman-Zarqa Hattında Fizibilite Tamamlandı

Ürdün Hükümeti, Amman ile Zarqa şehirlerini birbirine bağlayacak hafif raylı sistem projesinin ekonomik fizibilite çalışmalarını başarıyla tamamladı. Yatırımlar Dergisi’nin haberine göre, eş zamanlı olarak Akabe Sanayi Limanı’nı madencilik bölgelerine bağlayacak demiryolu projesinin fosfat hattı için detaylı tasarımlar ve topografik etüt çalışmaları da bitirildi. 60 Kilometrelik Yeni Hat Hafif raylı sistem 🚆
Nijerya’da Spor Devrimi: Moshood Abiola Stadyumu Yenileniyor - RayHaber
234 Nijerya

Nijerya’da Spor Devrimi: Moshood Abiola Stadyumu Yenileniyor

Nijerya federal hükümeti, başkent Abuja’da bulunan Moshood Abiola Ulusal Stadyumu’nun 24,6 milyar Nijerya nairası (yaklaşık 15,4 milyon euro) tutarındaki büyük yenileme projesine resmen onay verdi. Proje kapsamında ana saha ve koşu pistinin yanı sıra; soyunma odaları, medya merkezi, VIP süitler, ses sistemleri ve güvenlik altyapısı tamamen modernize edilecek. Uluslararası Standartlar 🚆
Antalya-Alanya Otoyolu Projesi’nde Çalışmalar Hızlandı - RayHaber
07 Antalya

Antalya-Alanya Otoyolu Projesi’nde Çalışmalar Hızlandı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Antalya-Alanya Otoyolu Projesi kapsamında yapım çalışmalarının büyük bir hızla sürdürüldüğünü açıkladı. Antalya’nın turizm, tarım ve ticaret alanındaki güçlü yapısıyla Türkiye’nin en önemli lokasyonlarından biri olduğunu vurgulayan Bakan Uraloğlu, Akdeniz’den Avrupa’ya uzanacak kesintisiz otoyol ağı için sahada aralıksız bir mesai yürütüldüğünü belirtti. Dev Viyadükler ve 🚆
E-Ticaretin Devleri BTSO’da Buluştu - RayHaber
16 Bursa

E-Ticaretin Devleri BTSO’da Buluştu

Bursa Ticaret ve Sanayi Odası (BTSO) 70. Meslek Komitesi (E-Ticaret) öncülüğünde düzenlenen “Bursa Dijital Pazaryeri B2B Networking 2026” etkinliği, Türkiye’nin ve dünyanın önde gelen dijital pazaryeri platformlarını Bursa iş dünyasıyla buluşturdu. E-ticaret ve e-ihracat alanında yeni iş birliklerinin geliştirilmesi ve firmaların dijital pazarlara erişiminin artırılması hedefiyle yapılan organizasyonda 60’tan fazla 🚆
Diyetisyen Buse Haldız: Yeni Kesilen Et Dinlendirilmeden Yenmemeli - RayHaber
SAĞLIK

Diyetisyen Buse Haldız: Yeni Kesilen Et Dinlendirilmeden Yenmemeli

Kocaeli Büyükşehir Belediyesi, vatandaşların Kurban Bayramı’nı sağlıklı ve huzurlu geçirmeleri için rehberlik faaliyetlerini aralıksız sürdürüyor. Anne Şehir Merkezleri aracılığıyla yürütülen bilinçlendirme çalışmaları kapsamında, bayram beslenmesine dair kritik noktalar paylaşıldı. Büyükşehir diyetisyenlerinden Buse Haldız, özellikle et tüketiminde yapılan en büyük hataya dikkat çekerek, “Yeni kesilen etin hemen tüketilmesi ciddi sindirim problemlerine 🚆
İstanbul’un Fethi’nin 573. Yılına İBB’den Görkemli Kutlama - RayHaber
34 İstanbul

İstanbul’un Fethi’nin 573. Yılına İBB’den Görkemli Kutlama

İBB, kadim İstanbul’un sonsuza dek Türk yurdu oluşunu müjdeleyen fethin 573. yıl dönümünü, 29 Mayıs 2026 tarihinde düzenleyeceği özel programlarla kutlayacak. Edirnekapı’dan başlayarak İBB Saraçhane Hizmet Binası ulaşacak Fetih Korteji, şanlı tarihimizin gururunu yansıtacak. İBB Mehteranı ve Kubat konseri, tüm İstanbulluları fethin coşkusu etrafında buluşturacak. İmparatorluklara başkentlik yapmış, Türkiye’nin kalbi 🚆