Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Kimsuky HTTPSpy ile Saldırı Arsenalini Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Kimsuky HTTPSpy ile Saldırı Arsenalini Genişletiyor

Siber Güvenlik

Acil: Kimsuky HTTPSpy ile Saldırı Arsenalini Genişletiyor

teknomers
Son güncelleme: 29 Mayıs 2026 09:42
teknomers
Paylaş
Paylaş

Giriş

Kuzey Kore destekli siber saldırgan grubu Kimsuky (diğer adıyla Velvet Chollima), Mart ve Nisan 2026’da Güney Kore askeri ve kurumsal kuruluşlarını hedef alan yeni bir siber saldırı dalgasıyla tanımlandı. Bu saldırılar, sosyal mühendislik taktikleri ve bilinen bir kötü amaçlı yazılım ailesi olan HTTPSpy‘in farklı bir versiyonunu taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Kimsuky, saldırılarında sahte güvenlik yazılımı yükleme sayfaları oluşturarak ve gerçek bir Webex toplantı takvimini kullanarak oluşturduğu sahte sayfalardan yararlanıyor. Saldırılarında aşağıdaki yöntemler kullanılmakta:

  • Güney Kore B2B mesajlaşma hizmetinin güvenlik yazılımı yükleme sayfasını taklit eden sahte bir web sayfası kullanarak kötü amaçlı yükler dağıtıyor.
  • İndirilen dosyalar arasında “nos-setup.exe” ve “astx-setup.exe” gibi yükleyiciler bulunmaktadır, bunlar gerçekte nProtect Online Security ve AhnLab Safe Transaction (ASTx) olarak isimlendirilmektedir.
  • Bunlar, “regsvr32.exe” aracılığıyla ikinci aşama bir DLL yükü olan “MemLoader.dll”i çalıştırırken, kendilerini diskten silen bir toplu betik çalıştırır.

Saldırıların bir başka aşamasında, sahte bir Cisco Webex sayfası kullanılarak kurbanlardan bir kameraya erişim sorununu çözmek için bir betik indirmeleri isteniyor. Bu betiğin çalıştırılmasıyla, şifrelenmiş bir JavaScript dosyası olan “fix-camera.jse” yükleniyor.

Etkilenen Sistemler

Bu saldırılar, esas olarak Güney Kore’deki askeri ve kurumsal yapıların yanı sıra çeşitli sektörleri hedef alıyor. Kimsuky’nin kullandığı teknikler arasında şunlar yer almakta:

  • HTTPSpy: Uzak erişim virüsü, sistemde shell komutları çalıştırma, dosya yükleme/indirme, ekran görüntüsü alma gibi çeşitli yeteneklere sahip.
  • Kötü amaçlı yazılım, ayrıca doğru bir toplantı odasına yönlendiren bir HTML dosyası olan “meeting.html” yükleyerek kurbanı tuzağa düşürmektedir.
  • JSONPing: Malware’nin çalışıp çalışmadığını kontrol eden ve yükleme istemi gösteren sahte sayfalar aracılığıyla yapılan üçüncü aşama saldırılar.

Çözüm ve Korunma

Kullanıcıların ve sistem yöneticilerinin alması gereken önlemler şunlardır:

  • Tüm sistemlerdeki yazılımların güncel tutulmasını sağlamak.
  • Güvenilir olmayan kaynaklardan indirilen dosya ve programlara karşı dikkatli olunmalı ve zararlı yazılımlara karşı koruma duvarları uygulanmalıdır.
  • Şüpheli e-postalara ve sosyal mühendislik saldırılarına karşı daha fazla farkındalık sağlanmalıdır.
  • Port kapatmaları ve ağ güvenlik ayarlarının gözden geçirilmesi gerekmektedir.

Sonuç

Etkilenen kullanıcılar ve kuruluşlar, sistemlerini hızlı bir şekilde güncellemeli ve bilinmeyen kaynaklardan gelen dosya ve yazılımlara karşı dikkatli olmalıdır. Kötü amaçlı yazılımların sızma riskini azaltmak için düzenli siber güvenlik denetimleri yapılmalıdır.

Telefonunuzun acil durum özellikleri nasıl kurulur ve kullanılır?
Genç kızların kodlamayı öğrenmesine yardımcı olmak için oyuncak bebekler yapan girişim E-liza Dolls ile tanışın
Açığa Çıkan Sırlar Her Yerde. İşte Onlarla Nasıl Başa Çıkılır
Hackerlar, ‘Halı Çekme’ Dolandırıcılıklarının Bir Parçası Olarak Dolandırıcı Kripto Jetonları Yaratıyor
Hizmet Masanız yeni saldırı noktası; işte nasıl korursunuz.
ETİKETLENDİ:AcilArsenaliniGenişletiyorHTTPSpyileKimsukysaldırı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call Of Duty’de Prestij Sistemi Modern Warfare 4 ile Yenileniyor
Sonraki Makale Küme Hata Yayılmasını Durdur: Laravel’de Devre Kesicileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

16 yaşındaki SATA II SSD, 1 petabayt yazımda hayatta kaldı
Donanım
Ücretsiz Video Oynatıcınızı Sorunsuz Hale Getirdi, Şimdi Robotlar İçin Yeteneklerini Geliştiriyor
Genel
Woot, WD Black SN850P SSD’lerde %46 indirim sundu!
Donanım
Valve’ın Yeni Donanım Güncellemesi Tekrar Hayal Kırıklığına Sebep Oldu
Oyun
Çinli rakip CEO’su, Musk’a Fable 5 sınıfı AI modeli vaadinde bulundu
Donanım
Şifreleme, casus yazılım ve Mythos: Siber İhracat Kontrolünün İşe Yaramadığına Dair Tarihsel Kanıtlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?