SprySOCKS Backdoor-unun Windows Platformasına Genişlənməsi Aşkarlandı
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər yalnız Linux əməliyyat sistemləri üçün nəzərdə tutulduğu düşünülən “SprySOCKS” adlı backdoor-un iki yeni, sənədləşdirilməmiş Windows variantını aşkar ediblər. Bu kəşf, Çinlə əlaqəli olduğu güman edilən bu təhlükənin əhatə dairəsini əhəmiyyətli dərəcədə genişləndirir və təşkilatlar üçün yeni risklər yaradır.
Yeni Variantlar: WIN_DRV və WIN_PLUS
ESET şirkətinin The Hacker News ilə paylaşdığı hesabatda qeyd edildiyi kimi, aşkar edilmiş Windows variantları daxili olaraq “WIN_DRV” və “WIN_PLUS” kimi işarələnib. Hər iki variant, öz daxilində sərt kodlanmış Command-and-Control (C&C) konfiqurasiyasına malikdir. Bu, onların məxfi əməliyyatlar üçün təyin olunmuş serverlərlə əlaqə qurmasına imkan verir.
SprySOCKS-un bu yeni Windows versiyaları, həm TCP, həm də UDP protokolları üzərindən C&C serverləri ilə kommunikasiya dəstəkləyir. Bu da onlara şəbəkə mühitində aşkarlanmadan fərqli üsullarla əməliyyatlar aparmaq imkanı verir. Xüsusilə “WIN_DRV” variantının adı sürücü əsaslı gizlilik mexanizmlərinə işarə edir ki, bu da onu ənənəvi təhlükəsizlik həllərindən gizlətməkdə daha effektiv edir.
Təhlükənin Əhəmiyyəti
SprySOCKS-un Linux-dan Windows-a genişlənməsi, haker qruplarının əməliyyat imkanlarını artırması və daha geniş hədəf kütləsinə çatmaq niyyətini göstərir. Sürücü əsaslı gizlilik, bu növ backdoor-ların sistemdə uzun müddət aşkar edilmədən qalmasına kömək edir ki, bu da məlumat sızması, şəbəkəyə icazəsiz giriş və digər zərərli fəaliyyətlər üçün zəmin yaradır.