Salt Typhoon Yeni SparroWocky Arka Kapısı ile Latin Amerika’yı Hedef Alıyor

Salt Typhoon Yeni SparroWocky Arka Kapısı ile Latin Amerika’yı Hedef Alıyor

ESET, Salt Typhoon grubunun odağını Latin Amerika'ya çevirdiğini; Arjantin, Peru ve Venezuela gibi ülkeleri hedef aldığını raporladı. Grup, sistem profilleme, veri sızdırma ve gözetleme gibi 30'dan fazla komut içeren yeni SparroWocky arka kapısını kullanıyor. Araştırmacılar, bu operasyonel değişikliği ABD'nin bölgedeki artan etkisi ve Çin'in uzun vadeli yatırımlarına yönelik tehditlerle ilişkilendiriyor. Saldırganlar, tespit edilmemek için meşru bir çalıştırılabilir dosya, kötü amaçlı bir DLL ve şifreli zararlı yazılım içeren bir "trident" yükleyici mekanizması kullanıyor.

  • ESET, Salt Typhoon grubunun odağını Latin Amerika’ya çevirdiğini; Arjantin, Peru ve Venezuela gibi ülkeleri hedef aldığını raporladı.
  • Grup, sistem profilleme, veri sızdırma ve gözetleme gibi 30’dan fazla komut içeren yeni SparroWocky arka kapısını kullanıyor.
  • Araştırmacılar, bu operasyonel değişikliği ABD’nin bölgedeki artan etkisi ve Çin’in uzun vadeli yatırımlarına yönelik tehditlerle ilişkilendiriyor.
  • Saldırganlar, tespit edilmemek için meşru bir çalıştırılabilir dosya, kötü amaçlı bir DLL ve şifreli zararlı yazılım içeren bir “trident” yükleyici mekanizması kullanıyor.

Kaynak haber, 18 Eylül 2026 tarihinde yayımlandı. ESET’in yayımladığı rapora göre, Çin destekli siber saldırı grubu Salt Typhoon, faaliyetlerini Latin Amerika bölgesine kaydırdı. 2019 yılından bu yana dünya genelinde telekomünikasyon devlerini ve devlet kurumlarını hedef alan grup, 2025 yılının ortalarından 2026 yılına kadar olan süreçte enerjiden madenciliğe kadar geniş bir yelpazede faaliyet gösteren kurumları mercek altına aldı.

SparroWocky ile Gelen Yeni Tehdit

Saldırganlar, bölgedeki operasyonlarında SparroWocky adını verdikleri yeni bir arka kapı yazılımı kullanıyor. Yaklaşık 30 farklı komutla donatılan bu zararlı yazılım; ekran görüntüsü alma, dosya sızdırma ve sistem profili çıkarma gibi yeteneklere sahip. ESET, grubun son dönemdeki tüm faaliyetlerinin yaklaşık yüzde 90’ının bu bölgeye odaklandığını belirtiyor.

Saldırıların gerçekleştirilmesinde “trident” adı verilen bir yükleyici yöntemi öne çıkıyor. Bu yöntem, meşru bir çalıştırılabilir dosyanın yanına kötü amaçlı bir DLL dosyasının yerleştirilmesi ve şifreli zararlı yazılımın bu şekilde sisteme sızdırılmasıyla çalışıyor. DLL yan yükleme (side-loading) tekniği, saldırganların güvenlik sistemlerine yakalanmadan faaliyetlerini sürdürmesine olanak tanıyor.

Jeopolitik Gerilimlerin Siber Yansıması

ESET, bu saldırıların Donald Trump’ın ikinci başkanlık döneminde Latin Amerika’da yeniden güçlenen ABD çıkarlarıyla doğrudan bağlantılı olduğunu değerlendiriyor. Çin’in son on yılda bölgedeki enerji, madencilik ve telekomünikasyon sektörlerinde yaptığı büyük yatırımlar, ABD’nin bölgedeki hamleleriyle tehdit altına girmiş durumda.

Uzmanlar, Salt Typhoon’un (ESET’in ifadesiyle FamousSparrow) bu faaliyetlerinin, Çin’in yerel hükümetlerin ABD baskılarına karşı vereceği tepkileri daha yakından izlemesine ve öngörmesine yardımcı olmayı amaçladığını düşünüyor. Latin Amerika’nın Çin için geleneksel bir müttefik bölge olmamasına rağmen, bu denli yoğun bir siber müdahale “nadir bir durum” olarak nitelendiriliyor.

Bir yanıt yazın