Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Gamaredon, WinRAR ile Ukrayna’ya GammaWorm ve GammaSteel Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Gamaredon, WinRAR ile Ukrayna’ya GammaWorm ve GammaSteel Saldırıyor

Siber Güvenlik

Acil: Gamaredon, WinRAR ile Ukrayna’ya GammaWorm ve GammaSteel Saldırıyor

teknomers
Son güncelleme: 2 Haziran 2026 22:29
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Gamaredon adlı Rus siber saldırı grubu, WinRAR’daki bir güvenlik açığını kullanarak çok sayıda kötü amaçlı yazılım dağıtımını artırmış durumda. Bu durum, veri hırsızlığı ve siber güvenlik tehditleri açısından ciddi bir risk oluşturuyor.

Saldırı Nasıl Çalışıyor?

Gamaredon’un saldırı serileri, CVE-2025-8088 kodlu bir yol geçişi (path traversal) açığı üzerinden gerçekleştirilmekte. Bu saldırılarda, HTML uygulama yükü olarak adlandırılan GammaPhish, kötü amaçlı Visual Basic Script (VBScript) indiricileri olan GammaLoad’u elde etmek için kullanılıyor. Ocak 2026’da Fransız siber güvenlik şirketi Sekoia tarafından gözlemlenen enfeksiyon zinciri, sistemin parmak izi çıkarma, ağ yapılandırmasını değiştirme gibi işlemleri içeriyor.

  • İlk aşamada, GammaPhish kullanılarak VBScript indiricileri elde ediliyor.
  • GammaLoad aracılığıyla, arka planda çalışan GammaWorm adlı bir VBScript solucanı devreye giriyor.
  • Bu solucan, zamanlanmış görevler aracılığıyla kalıcılık sağlamakta ve ağ paylaşımlarındaki veya USB sürücülerindeki meşru dizinleri gizleyip, kötü amaçlı Windows kısayol (LNK) dosyalarıyla değiştirmektedir.

Etkilenen Sistemler

GammaWorm, Telegram gibi meşru platformları kullanan bir GET isteği aracılığıyla C2 sunucusunu çözüyor. Bu durum, yasal trafiğe karışarak tespit edilmeden uzun süreli casusluk operasyonları gerçekleştirmeyi sağlıyor. Ayrıca, NTFS Alternatif Veri Akışları (ADS) tekniği ile temel modüllerini gizlemektedir.

GammaLoad ile dağıtılan diğer kötü amaçlı yazılım ailesi, belirli uzantılara sahip dosyaları yakalayan ve bu dosyaları bir Amazon Web Services (AWS) S3 havuzuna veya saldırgan kontrolündeki bir sunucuya dışarı aktaran GammaSteel’dir.

Çözüm ve Korunma

Gamaredon’un bu saldırı yapısı, gelecekte farklı kötü amaçlı yazılımların dağıtımında kullanılabilecek esnek bir mimariye sahip. Kötü niyetli dosyaların dağıtımı, GammaPhish’in ilk olarak GammaLoad’u dağıtacak şekilde tasarlanmış olması nedeniyle olasıdır. Bu nedenle, sistemlerinizin aşağıdaki yönergeleri takip ederek korunması önemlidir:

  • Yazılımlarınızı güncelleyin: Özellikle WinRAR ve benzeri uygulamalar için son güvenlik güncellemelerini yükleyin.
  • Portları kapatın: Gereksiz portları kapatarak ağ güvenliğinizi artırın.
  • Antivirüs yazılımınızı aktif tutun: Güncel tehdit veritabanlarıyla korunma sağlayın ve düzenli taramalar yapın.
  • Eğitim programları düzenleyin: Personelinizi sosyal mühendislik saldırılarına karşı bilinçlendirin.

Sonuç

Gamaredon’un bu saldırı yöntemleri, sürekli olarak gelişen bir tehdit ortamında karşımıza çıkıyor. Kullanıcıların ve şirketlerin yazılımlarını güncel tutmaları, ağ güvenliğini sağlamaları ve personelin bu tür saldırılara karşı bilgilendirilmesi, siber güvenliğin sağlanmasında kritik öneme sahiptir.

Acil: Chrome Sıfır Günü CVE-2026-5281 Aktif Saldırılar Altında!
Gemini Advanced, Google ile çalışırken çok etkileyicidir
Intel XeSS Demo, Nvidia DLSS ile Karşılaştırıldığında Mükemmel Sonuçlar Gösterir
Xiaomi, Samsung ile yüzleşmek için Hindistan’daki fiziksel varlığını genişletmek istiyor – Siècle Digital
Microsoft, Viva Goals entegrasyonları ile OKR’nin benimsenmesini geliştirmeyi hedefliyor
ETİKETLENDİ:AcilGamaredonGammaSteelGammaWormilesaldırıyorUkraynayaWinRAR
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Everand, Amazon’a Meydan Okuyor: E-Kitaplar, Sesli Kitaplar ve Kitap Kulüpleri Bir Arada
Sonraki Makale Microsoft Build 2026’dan Beklenen 7 Heyecan Verici Gelişme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI: Hugging Face ön sürüm modelleriyle ihlal edildi
Yapay Zeka
Çin Yonga ile Kurulan 1 Gigawatt AI Veri Merkezi İddiaları
Donanım
Laravel Pest Testlerini MySQL ile GitHub Actions’ta Çalıştırma
Yazılım
Kritik: FakeGit Saldırısı 7,600 GitHub Repo ile SmartLoader Yaygınlaştırıyor
Siber Güvenlik
Meta’nın Hayal Gücü Olmayanlar İçin AI Hikaye Uygulaması Test Ediliyor
Genel
Yeni Range Rover GT, Jaguar’ın İzi Mi? Elektrikli GT Dünyasını Sarsıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?