Siber güvenlik firması ESET, yaptığı izleme çalışmaları sonucunda, Çin ile bağlantılı APT (Gelişmiş Kalıcı Tehdit) grubunun yeni bir siber saldırı aracı geliştirdiğini duyurdu. Bu yeni arka kapı yazılımı, SparroWocky adıyla anılırken, Latin Amerika’daki çeşitli hükümet kurumlarını hedef alan siber casusluk faaliyetlerinin bir parçası olarak kullanılıyor.
SparroWocky'nin Özellikleri
ESET araştırmacıları, SparroWocky'nin ilk kez Ağustos 2025'te aktif hale geldiğini belirtiyor. Grubun, bu yazılım aracılığıyla rastgele dosyaları çalıştırabilme, TCP proxy’si olarak işlev görme ve komut yürütme gibi yetenekleri bulunuyor. Ayrıca, ele geçirilen bilgisayarlara dair detaylı bilgiler toplama kapasitesine de sahip.
Hedef Alınan Ülkeler ve Nedenler
Yapılan araştırmalara göre, ESET'in tespit ettiği SparroWocky kullanımı, Arjantin, Ekvador, Guatemala, Honduras, Panama, Peru, Porto Riko ve Venezuela'daki devlet kurumlarını kapsamaktadır. Bu durumun, ABD’nin Latin Amerika’daki etkisini artırma çabalarına bir yanıt olarak ortaya çıktığı düşünülüyor. ESET, bu siber casusluk faaliyetlerinin, Çin’in bölgedeki uzun vadeli yatırımlarını koruma çabasıyla ilgili olduğunu belirtiyor.
ESET, SparroWocky’nin kullanımıyla beraber, FamousSparrow grubunun hedeflerinin daha önceki kampanyalarla örtüştüğünü ve bu arka kapının çeşitli geçmiş saldırılarda da kullanıldığını kaydetti.
Bu gelişmeler, siber güvenlik alanında önemli bir tehdit olarak değerlendiriliyor ve ESET tarafından takip edilmeye devam ediliyor.

YORUMLAR (0)
Henüz yorum yok. İlk yorumu siz yazın.