Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Siber Saldırı: Pakistan Bağlantılı Xeno RAT, Afgan Maliye Bakanlığına Saldırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Siber Saldırı: Pakistan Bağlantılı Xeno RAT, Afgan Maliye Bakanlığına Saldırdı

Siber Güvenlik

Kritik Siber Saldırı: Pakistan Bağlantılı Xeno RAT, Afgan Maliye Bakanlığına Saldırdı

teknomers
Son güncelleme: 2 Haziran 2026 13:15
teknomers
Paylaş
Paylaş

İşlem XENOFISCAL ve Tehditin Önemi

Son dönemde gerçekleştirilen bir siber saldırı, Pakistan bağlantılı SideCopy grubunun, Afganistan Maliye Bakanlığı’nı hedef aldığına işaret ediyor. Bu saldırı, açık kaynaklı bir uzaktan erişim trojanı olan Xeno RAT kullanılarak gerçekleştirildi ve siber güvenlik camiasında önemli bir tehdit olarak değerlendirildi.

Saldırı Nasıl Çalışıyor?

Operasyon, hedeflenen kişilere bir ZIP arşivi içerisindeki kötü niyetli bir LNK dosyası gönderilmesiyle başlıyor. Bu dosyanın ismi, dikkatlice hazırlanmış bir Farsça dilinde oluşturulmuş isim taşıyor. Seqrite Labs araştırmacısı Dixit Panchal, bu kampanyanın detaylarını açıklarken bu bilgilere vurgu yaptı. Hedefler arasında şunlar yer alıyor:

  • Provincial gelir ve finans müdürlükleri
  • Farsça konuşan devlet yetkilileri
  • Provincelere ait devlet çalışanları

Bu kampanya, Operation XENOFISCAL adıyla anılmaktadır.

Etkilenen Sistemler

Saldırı sırasında kullanılan LNK dosyası, mshta.exe aracını kullanarak, ele geçirilmiş bir Afgan eğitim alanına ait HTML Uygulamasını (HTA) yüklemektedir. Ardından, bellek içinde obfuscate edilmiş JavaScript çalıştırılmaktadır. Ayrıca, yazılımın kalıcılığını sağlamak amacıyla Microsoft Edge‘i taklit eden kayıt defteri tabanlı bir yapıyı kurmakta ve dikkat dağıtmak için Xeno RAT 1.8.7 ve bir yanıltıcı belge bırakmaktadır.

Xeno RAT Özellikleri

Xeno RAT, bir uzak sunucu ile TCP bağlantısı sağlayarak operatörden gelen komutları yönetmek üzere tasarlanmıştır. Bu zararlı yazılımın sunduğu bazı özellikler şunlardır:

  • Harici DLL modüllerini yükleyip çalıştırma
  • Sunucuya veri gönderme
  • Zamanlanan görevlerle zararlı yazılımı başlatma
  • Antivirüs bilgilerini alma
  • SOCKS5 proxy tabanlı ağ tünelleme desteği
  • Dosya operasyonları yapma
  • Tuş vuruşlarını kaydetme
  • Ekran görüntüleri alma
  • Pano takibi yapma
  • Kamera/mikrofon izleme
  • Sürekliyi silme ve kendini hedef sistemden kaldırma

Çözüm ve Korunma

Saldırıların artış göstermesi, siber güvenlik uzmanlarının dikkatli olmasını gerekli kılmaktadır. Aşağıdaki önlemleri alarak sistemlerinizi koruyabilirsiniz:

  • Tüm yazılımlarınızı güncel tutun; güvenlik güncellemeleri ve yamanın yapılmadığı sistemler kolay hedef olurlar.
  • E-posta eklerine dikkat edin; beklenmeyen ekler açılmamalı ve yalnızca güvenilir kaynaklardan gelen e-postalara dikkat edilmelidir.
  • Port kapatmalarını gözden geçirin; yalnızca gerekli portlar açık bırakılmalı, kullanılmayanlar kapatılmalıdır.

Sonuç

Bu tür siber saldırılar, hedef alınan kurumların güvenliği açısından ciddi tehditler oluşturmaktadır. Okuyucuların, açıklanan önlemleri alarak ve sistemlerini sürekli güncelleyerek bu tehditlere karşı daha dirençli hale gelmeleri gerekmektedir. Sadece önlem almakla kalmayın, aynı zamanda bilinçli bir dijital çevre oluşturmayı da ihmal etmeyin.

IoT Bulutu ‘Açık Susam’ Havadan Saldırısıyla Kırıldı
Binlerce Citrix Sunucusu Kritik Güvenlik Açıkları Nedeniyle Hâlâ Yamalı Değil
Pozlama Yönetimine Doğru Hareket
WhatsApp’ın Yeni Gizli Kod Özelliği, Kullanıcıların Özel Sohbetleri Şifreyle Korumasını Sağlıyor
Kritik Uyarı: Saldırganlar Viktorya Eğitim Departmanı’ndan Verileri Çaldı
ETİKETLENDİ:AfganBağlantılıBakanlığınaKritikmaliyePakistanRATsaldırdısaldırıSiberXeno
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz Online Araçlarla PDF’lerinizi Düzenleyin, Birleştirin ve Bölün!
Sonraki Makale Gabe Newell, Steam’in PC Pazarındaki Egemenliğiyle İlgili Tepkisini Gösterdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?