Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Gamaredon, WinRAR ile Ukrayna’ya GammaWorm ve GammaSteel Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Gamaredon, WinRAR ile Ukrayna’ya GammaWorm ve GammaSteel Saldırıyor

Siber Güvenlik

Acil: Gamaredon, WinRAR ile Ukrayna’ya GammaWorm ve GammaSteel Saldırıyor

teknomers
Son güncelleme: 2 Haziran 2026 22:29
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Gamaredon adlı Rus siber saldırı grubu, WinRAR’daki bir güvenlik açığını kullanarak çok sayıda kötü amaçlı yazılım dağıtımını artırmış durumda. Bu durum, veri hırsızlığı ve siber güvenlik tehditleri açısından ciddi bir risk oluşturuyor.

Saldırı Nasıl Çalışıyor?

Gamaredon’un saldırı serileri, CVE-2025-8088 kodlu bir yol geçişi (path traversal) açığı üzerinden gerçekleştirilmekte. Bu saldırılarda, HTML uygulama yükü olarak adlandırılan GammaPhish, kötü amaçlı Visual Basic Script (VBScript) indiricileri olan GammaLoad’u elde etmek için kullanılıyor. Ocak 2026’da Fransız siber güvenlik şirketi Sekoia tarafından gözlemlenen enfeksiyon zinciri, sistemin parmak izi çıkarma, ağ yapılandırmasını değiştirme gibi işlemleri içeriyor.

  • İlk aşamada, GammaPhish kullanılarak VBScript indiricileri elde ediliyor.
  • GammaLoad aracılığıyla, arka planda çalışan GammaWorm adlı bir VBScript solucanı devreye giriyor.
  • Bu solucan, zamanlanmış görevler aracılığıyla kalıcılık sağlamakta ve ağ paylaşımlarındaki veya USB sürücülerindeki meşru dizinleri gizleyip, kötü amaçlı Windows kısayol (LNK) dosyalarıyla değiştirmektedir.

Etkilenen Sistemler

GammaWorm, Telegram gibi meşru platformları kullanan bir GET isteği aracılığıyla C2 sunucusunu çözüyor. Bu durum, yasal trafiğe karışarak tespit edilmeden uzun süreli casusluk operasyonları gerçekleştirmeyi sağlıyor. Ayrıca, NTFS Alternatif Veri Akışları (ADS) tekniği ile temel modüllerini gizlemektedir.

GammaLoad ile dağıtılan diğer kötü amaçlı yazılım ailesi, belirli uzantılara sahip dosyaları yakalayan ve bu dosyaları bir Amazon Web Services (AWS) S3 havuzuna veya saldırgan kontrolündeki bir sunucuya dışarı aktaran GammaSteel’dir.

Çözüm ve Korunma

Gamaredon’un bu saldırı yapısı, gelecekte farklı kötü amaçlı yazılımların dağıtımında kullanılabilecek esnek bir mimariye sahip. Kötü niyetli dosyaların dağıtımı, GammaPhish’in ilk olarak GammaLoad’u dağıtacak şekilde tasarlanmış olması nedeniyle olasıdır. Bu nedenle, sistemlerinizin aşağıdaki yönergeleri takip ederek korunması önemlidir:

  • Yazılımlarınızı güncelleyin: Özellikle WinRAR ve benzeri uygulamalar için son güvenlik güncellemelerini yükleyin.
  • Portları kapatın: Gereksiz portları kapatarak ağ güvenliğinizi artırın.
  • Antivirüs yazılımınızı aktif tutun: Güncel tehdit veritabanlarıyla korunma sağlayın ve düzenli taramalar yapın.
  • Eğitim programları düzenleyin: Personelinizi sosyal mühendislik saldırılarına karşı bilinçlendirin.

Sonuç

Gamaredon’un bu saldırı yöntemleri, sürekli olarak gelişen bir tehdit ortamında karşımıza çıkıyor. Kullanıcıların ve şirketlerin yazılımlarını güncel tutmaları, ağ güvenliğini sağlamaları ve personelin bu tür saldırılara karşı bilgilendirilmesi, siber güvenliğin sağlanmasında kritik öneme sahiptir.

Google I/O: Gmail’den Haritalara, Google’ın En Popüler Ürünlerini Yapay Zeka İle Nasıl Akıttığı
Amerikalıların 2022’de 36,5 milyar dolar ile video harcama rekoru
Razer’ın Cariuma ile yeşil spor ayakkabı işbirliği, 1 milyon ağacı kurtarmaya yardımcı olabilir
API Anahtarlarımın GitHub Arama Sonuçlarında Görünmesini Nasıl Korurum?
Mobil Uygulama Güvenliği: 2021’in İhlalleri
ETİKETLENDİ:AcilGamaredonGammaSteelGammaWormilesaldırıyorUkraynayaWinRAR
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Everand, Amazon’a Meydan Okuyor: E-Kitaplar, Sesli Kitaplar ve Kitap Kulüpleri Bir Arada
Sonraki Makale Microsoft Build 2026’dan Beklenen 7 Heyecan Verici Gelişme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?