Sogou Giriş Yöntemi, Windows üzerinde Çince karakter yazmak için en yaygın kullanılan araçlardan biri olarak biliniyor. Ancak, bu popüler yazılımda bulunan bir güvenlik açığı, Çin ile bağlantılı bir hacker grubu olan UNC3569 tarafından istismar edildi. Gen Digital adlı siber güvenlik şirketinin raporuna göre, bu saldırı, kurbanların bilgisayarlarına GRAYRABBIT adlı bir arka kapı yüklemek için kullanıldı.
Saldırının Başlangıcı ve Etkileri
Saldırı, özel olarak hazırlanmış bir bağlantı ile başladı ve saldırgan, oturum açmış kullanıcıların gerçekleştirebileceği her şeyi yapma yetkisine sahip oldu. Tencent, Sogou'nun sahibi ve geliştiricisi olarak, bu açığı Nisan 2026'da düzeltti. Ancak, Gen Digital, bu açığın araştırması sırasında UNC3569'un canlı bir ihlalini incelerken keşfetti.
Gen Digital, saldırının nasıl gerçekleştiğini detaylandırdı. Bağlantı, Sogou'nun ayar programı olan SGMyInput.exe'ye yönlendirilerek, saldırganın istediği bir web adresini açması için talimat verdi. Bu süreçte, Sogou'nun kendi Chromium sürümünde bazı korumaların kapalı olduğu ve bu durumun saldırganların işini kolaylaştırdığı belirtildi.
Sogou Giriş Yöntemi ve Kullanıcı Tabanı
Sogou Giriş Yöntemi, 2023 yılında yapılan bir araştırmaya göre, Çin'de 455 milyondan fazla aylık kullanıcıya sahip. Bu, Çin'deki Çince giriş yöntemleri kullanıcılarının yaklaşık %70'ini oluşturuyor. Ayrıca, kullanıcıların yalnızca Çin'de değil, ABD gibi diğer ülkelerde de bulunduğu kaydedildi.
Güvenlik Açığı ve Düzeltme Süreci
Gen Digital, bu güvenlik açığını 9 Nisan 2026'da Tencent'e bildirdi. Tencent, 21 Nisan'da bir düzeltme sağlandığını ve bu güncellemenin otomatik olarak tüm kullanıcılara gönderileceğini duyurdu. Ancak, yapılan düzeltmenin yalnızca bazı alanları kapsadığı ve Sogou'nun tarayıcı motorunun hala eski bir sürümde kaldığı belirtildi.
Kullanıcıların Dikkat Etmesi Gerekenler
Eğer bir kullanıcının bilgisayarı, düzeltme yapılmadan önce bu açığa maruz kaldıysa, aşağıdaki göstergeleri araması öneriliyor:
- SHA-256 29c7ee41d0cc9e07d981e451df56d0c3d37c41ac4ec10c7b516cc033ee397a63: Kötü amaçlı DLL yükleyici (7z.dll olarak kaydedildi).
- SHA-256 749160a2f20f82744026719cf72e483595c6aad718efa74d675a98662e02422e: Şifreli yük dosyası (p adıyla).
- SHA-256 d7a3c7eb94edc0e020f74c678743d71d61e944634aade4a67a96c3589e828b3: GRAYRABBIT arka kapısı (core.dll olarak adlandırıldı).
Sonuç
Sogou Giriş Yöntemi'ndeki bu güvenlik açığı, kullanıcıların bilgisayarlarına ciddi tehditler oluşturabilecek bir arka kapının kurulmasına neden oldu. Kullanıcıların, yazılımı güncelleyerek ve potansiyel tehditlere karşı dikkatli olarak bu tür saldırılara karşı kendilerini korumaları önemlidir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.