Siber Güvenlik

Sogou Giriş Yöntemindeki Güvenlik Açığı GRAYRABBIT Arka Kapısını Yaydı

Sogou Giriş Yöntemi'ndeki bir güvenlik açığı, UNC3569 adlı bir hacker grubu tarafından GRAYRABBIT arka kapısının kurulmasında kullanıldı.

Sogou Giriş Yöntemi'nde GRAYRABBIT arka kapısının yayılmasıyla ilgili görsel.
Sogou Giriş Yöntemi'nde GRAYRABBIT arka kapısının yayılmasıyla ilgili görsel. · Görsel: The Hacker News

Sogou Giriş Yöntemi, Windows üzerinde Çince karakter yazmak için en yaygın kullanılan araçlardan biri olarak biliniyor. Ancak, bu popüler yazılımda bulunan bir güvenlik açığı, Çin ile bağlantılı bir hacker grubu olan UNC3569 tarafından istismar edildi. Gen Digital adlı siber güvenlik şirketinin raporuna göre, bu saldırı, kurbanların bilgisayarlarına GRAYRABBIT adlı bir arka kapı yüklemek için kullanıldı.

Saldırının Başlangıcı ve Etkileri

Saldırı, özel olarak hazırlanmış bir bağlantı ile başladı ve saldırgan, oturum açmış kullanıcıların gerçekleştirebileceği her şeyi yapma yetkisine sahip oldu. Tencent, Sogou'nun sahibi ve geliştiricisi olarak, bu açığı Nisan 2026'da düzeltti. Ancak, Gen Digital, bu açığın araştırması sırasında UNC3569'un canlı bir ihlalini incelerken keşfetti.

Gen Digital, saldırının nasıl gerçekleştiğini detaylandırdı. Bağlantı, Sogou'nun ayar programı olan SGMyInput.exe'ye yönlendirilerek, saldırganın istediği bir web adresini açması için talimat verdi. Bu süreçte, Sogou'nun kendi Chromium sürümünde bazı korumaların kapalı olduğu ve bu durumun saldırganların işini kolaylaştırdığı belirtildi.

Sogou Giriş Yöntemi ve Kullanıcı Tabanı

Sogou Giriş Yöntemi, 2023 yılında yapılan bir araştırmaya göre, Çin'de 455 milyondan fazla aylık kullanıcıya sahip. Bu, Çin'deki Çince giriş yöntemleri kullanıcılarının yaklaşık %70'ini oluşturuyor. Ayrıca, kullanıcıların yalnızca Çin'de değil, ABD gibi diğer ülkelerde de bulunduğu kaydedildi.

Güvenlik Açığı ve Düzeltme Süreci

Gen Digital, bu güvenlik açığını 9 Nisan 2026'da Tencent'e bildirdi. Tencent, 21 Nisan'da bir düzeltme sağlandığını ve bu güncellemenin otomatik olarak tüm kullanıcılara gönderileceğini duyurdu. Ancak, yapılan düzeltmenin yalnızca bazı alanları kapsadığı ve Sogou'nun tarayıcı motorunun hala eski bir sürümde kaldığı belirtildi.

Kullanıcıların Dikkat Etmesi Gerekenler

Eğer bir kullanıcının bilgisayarı, düzeltme yapılmadan önce bu açığa maruz kaldıysa, aşağıdaki göstergeleri araması öneriliyor:

  • SHA-256 29c7ee41d0cc9e07d981e451df56d0c3d37c41ac4ec10c7b516cc033ee397a63: Kötü amaçlı DLL yükleyici (7z.dll olarak kaydedildi).
  • SHA-256 749160a2f20f82744026719cf72e483595c6aad718efa74d675a98662e02422e: Şifreli yük dosyası (p adıyla).
  • SHA-256 d7a3c7eb94edc0e020f74c678743d71d61e944634aade4a67a96c3589e828b3: GRAYRABBIT arka kapısı (core.dll olarak adlandırıldı).

Sonuç

Sogou Giriş Yöntemi'ndeki bu güvenlik açığı, kullanıcıların bilgisayarlarına ciddi tehditler oluşturabilecek bir arka kapının kurulmasına neden oldu. Kullanıcıların, yazılımı güncelleyerek ve potansiyel tehditlere karşı dikkatli olarak bu tür saldırılara karşı kendilerini korumaları önemlidir.

Sık Sorulan Sorular

Sogou Giriş Yöntemi'ndeki güvenlik açığı ne zaman keşfedildi?

Güvenlik açığı, Gen Digital tarafından Nisan 2026'da keşfedildi.

GRAYRABBIT arka kapısı nedir?

GRAYRABBIT, saldırganların bilgisayara uzaktan erişim sağlamasına olanak tanıyan bir yazılımdır.

Kullanıcılar bu açığı nasıl tespit edebilir?

Kullanıcılar, belirli SHA-256 dosya hash'lerini kontrol ederek potansiyel tehditleri tespit edebilir.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü