BPFdoor Tehdidi: Telekom Altyapılarına Yerleşen Görünmez Arka Kapı
BPFdoor Tehdidi: Telekom Altyapılarına Yerleşen Görünmez Arka Kapı

BPFdoor: Çekirdek Seviyesinde Gelişmiş ve Çin Kaynaklı Tehdit

Teknoloji Haberleri - Telekom operatörleri, son dönemde keşfedilen BPFdoor adlı arka kapı (backdoor) yazılımıyla karşı karşıya. Rapid7 Labs’in 26 Mart 2026 tarihli “Sleeper Cells in the Telecom Backbone” raporuna göre, Çin bağlantılı hacker grubu Red Menshen (Earth Bluecrow), Linux çekirdek seviyesinde çalışan bu yazılımı kullanarak küresel telekom altyapılarına sızdı.

Çekirdek Seviyesinde Hayalet Operasyon

BPFdoor, işletim sisteminin en derin katmanına entegre olarak klasik güvenlik önlemlerinden kaçabiliyor. Linux’un meşru bir paket filtreleme aracı olan Berkeley Packet Filter (BPF) işlevi üzerinden faaliyet gösteriyor. Bu yöntem, güvenlik duvarları ve standart antivirüs yazılımlarını tamamen devre dışı bırakabiliyor. Rapid7 Siber İstihbarat Başkan Yardımcısı Christiaan Beek, “BPFdoor, geleneksel ağ izleri bırakmadan çekirdek seviyesinde çalışabiliyor ve altyapıya önceden konumlanıyor” ifadelerini kullandı.

Sihirli Paket ile Aktive Olan Arka Kapı (Backdoor)

BPFdoor’un pasif bekleyişi, önceden tanımlanmış “sihirli paket”ler ile tetikleniyor. Bu paketler sistemde görünmediği sürece yazılım tamamen sessiz kalıyor. Yeni varyantlar, tetikleme paketini şifreli HTTPS trafiğinin içine gizleyebiliyor ve yük dengeleyiciler ile proxy’leri istismar ederek komutları saklayabiliyor. Bu yöntem, saldırganların tespit edilmeden uzun süre erişimi sürdürmesine olanak tanıyor.

Telekom Protokollerine Sızma

Rapora göre BPFdoor, Asya ve Orta Doğu başta olmak üzere en az altı bölgede tespit edildi. Hedef ülkeler arasında Güney Kore, Hong Kong, Myanmar, Malezya ve Mısır yer alıyor. Yazılım, 4G ve 5G ağlarının kalbinde yer alan SCTP protokolü üzerinden abone davranışlarını ve kimlik bilgilerini gözetleyebiliyor. Eski sinyalizasyon protokolleri SS7 ve Diameter da hedefler arasında bulunuyor. Bu protokoller, ağ erişimi ve veri yönlendirme süreçlerinde kritik öneme sahip ve modern şifreleme ile kimlik doğrulama mekanizmalarından yoksun.

Yanal Hareket ve Kaçınma Teknikleri

Yeni BPFdoor varyantları, ICMP trafiğini kullanarak enfekte sistemler arasında iletişim kuruyor. Böylece yangın duvarlarının genellikle göz ardı ettiği protokoller üzerinden yatay hareket sağlanıyor. Trend Micro ve AhnLab araştırmaları, kontrolör bileşeni sayesinde ağdaki diğer sistemlere erişimin kolaylaştığını ve saldırganların izlerini silmek için özel komutlar kullandığını ortaya koyuyor.

Savunma ve Güvenlik Önlemleri

Geleneksel güvenlik önlemleri BPFdoor karşısında yetersiz kalıyor. Rapid7, Linux ortamlarında BPFdoor varyantlarını tespit eden ücretsiz tarama betiği yayınladı. Christiaan Beek, kurumlara “Sistemi yeniden güvenilir kılacak görünürlüğe sahip misiniz?” sorusunu sormayı öneriyor. ABD Federal İletişim Komisyonu (FCC) ise ulusal güvenlik gerekçesiyle yabancı üretim yönlendiricilerin ithalatını yasakladı.

Rapid7 Baş Bilim İnsanı Raj Samani, bu tür erişimin sadece bir şirkete değil, tüm iletişim katmanına yakın bir konumda olduğunu vurguluyor. Bu durum, erişimin değerini artırıyor ve tespit edilmesini ulusal öncelikli bir mesele haline getiriyor.

BPFdoor kampanyası, siber casuslukta yeni bir dönemi işaret ediyor. Artık sadece yazılım seviyesinde değil, işletim sisteminin çekirdeğine gömülen ve ağın meşru trafiğini kullanan, Çin kaynaklı görünmez tehditlerle karşı karşıyayız. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
ChatGPT Health ABD’de Geniş Kapsamlı Kullanıma Açıldı: Sağlık Verileri Artık Yapay Zekâ İle Doğrudan Paylaşılabilecek - 24.07.2026Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu - 24.07.2026Google Gemini Spark AI Pro Abonelerine Sunuldu: Kişisel Yapay Zeka Ajanı Daha Fazla Kullanıcıyla Buluşuyor - 24.07.2026Xiaomi Temmuz 2026 Güvenlik Güncellemesi 58 Cihaz İçin Yayınlandı: İşte Güncelleme Alan Modeller - 24.07.2026Cisco Antares Yapay Zekâ Modelleri Yazılım Güvenliğinde Maliyet Dengesini Değiştiriyor - 22.07.2026Apple iPhone 18 Pro Üretim Hacmini Artırıyor: Foxconn Fabrikalarında Yoğun Mesai Başladı - 22.07.2026Cilde Boya Gibi Uygulanan Yeni Elektrot Teknolojisi Biyometrik Takibi Değiştirebilir - 21.07.2026Hooma Magpulse Slim Manyetik Powerbank Serisi Türkiye’de Satışa Sunuldu - 21.07.2026Apple Live Notes İle Genius Bar Görüşmelerini Yapay Zekâ Destekli Notlara Dönüştürüyor - 21.07.2026Windows 11 İle Linux Karşılaştırması Şaşırttı: Aynı Donanımda Kazanan İş Yüküne Göre Değişti - 21.07.2026Google Chrome Find And Fill With Gemini Özelliği Form Doldurma Deneyimini Değiştiriyor - 21.07.2026Hayat Kimya Yapay Zekâ Destekli Enerji Yönetim Sistemini Kocaeli Kampüsünde Devreye Aldı - 21.07.2026Samsung Tandem OLED Ekran Teknolojisi 1600 Nit Parlaklık Ve Daha Uzun Kullanım Ömrü Sunuyor - 21.07.2026iOS 27 Beta 4 Yayınlandı: Apple TV, ProRes Log 2 Ve Yeni iPhone Donanımına İşaret Eden Değişiklikler Geldi - 21.07.2026Google Pixel 11a Tensor G6 İle Performansını Güçlendirmeye Hazırlanıyor - 20.07.2026Apple Fiyatlarını Neden Artırıyor? Zamların Arkasındaki Küresel Strateji Netleşiyor - 20.07.2026iPhone Sadakat Oranı Yüzde 87’ye Ulaştı: Android’den Geçişler Yavaşlıyor - 20.07.2026Samsung Galaxy A Serisi Temmuz 2026 Güvenlik Güncellemesi Dağıtıma Başladı - 20.07.2026Yapay Zeka Veri Merkezi Elektrikçileri 280 Bin Doları Aşan Maaşlarla Öne Çıkıyor - 20.07.2026Samsung Galaxy Z Fold 8 İçin Üretim Planı Büyüdü: Şirket Talep Beklentisini Yükseltti - 20.07.2026

Teknoloji Gündemi

Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu

Microsoft MAI-Image-2.5-Pro ile görsel üretim ve düzenleme alanında yeni nesil yapay zekâ yeteneklerini kullanıma açtı. Şirket ayrıca daha düşük maliyet ve yüksek hız sunan MAI-Voice-2-Flash modelinin teknik ayrıntılarını da paylaştı. Microsoft MAI-Image-2.5-Pro, şirketin bugüne kadar...

Takip Et