Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi

Siber Güvenlik

Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi

teknomers
Son güncelleme: 16 Haziran 2026 12:16
teknomers
Paylaş
Paylaş

Giriş

Kuzey Kore destekli siber saldırı grubu ScarCruft (diğer adıyla APT37), Microsoft hesap güvenlik bildirimlerini taklit eden oltalama mesajları kullanarak NarwhalRAT adlı bir zararlı yazılım dağıttığı tespit edilmiştir. Bu saldırı, kullanıcıları yanıltarak zararlı yazılımın yüklenmesini sağlamak amacıyla tasarlanmıştır.

Saldırı Nasıl Çalışıyor?

ScarCruft grubu, saldırı e-postasında “MS hesap güvenlik bildirimi” taklidi yapmaktadır. E-posta, aşağıdaki unsurlarla doludur:

  • Kullanıcının hesap güvenliği ile ilgili endişe yaratan mesajlar.
  • Bir “uyarı” belgesine atıfta bulunarak kullanıcıları dosyayı açmaya teşvik etme.
  • Açıkça bir HWP (Hangul Word Processor) belgesi olması gerektiği söylenen, ancak aslında zararlı bir LNK dosyası içeren bir ZIP arşiv.

Kullanıcılar, şifrelerinin kötüye kullanılması riskiyle ilgili bir mesaj alarak paniğe kapılmakta ve bu nedenle yüklemeyi başlatmaktadır.

Etkilenen Sistemler

Bu saldırı, temel olarak Windows işletim sistemlerinde etkili olmaktadır. Kullanıcılar, LNK dosyası aracılığıyla zararlı yazılımı çalıştırdıklarında, aşağıdaki işlemler gerçekleştirilecektir:

  • NarwhalRAT zararlısı, çok aşamalı bir enfeksiyon zinciri oluşturarak bakım görevlerini yönetir.
  • Mevcut Python executable dosyasını ve Windows güvenlik katalogu (CAT) dosyasını indirir.
  • Kendi kendini güncelleme ve kalıcılık sağlamak amacıyla zamanlanmış görevler oluşturur.

Zararlı yazılım, kullanıcı bilgilerini ele geçirmek üzere çeşitli yeteneklere sahip olup, aşağıdaki işlemleri gerçekleştirebilir:

  • Tuş kaydı yapma.
  • Screenshot alma (yüksek çözünürlük desteğiyle).
  • Çevre sesi kaydetme.
  • Dizin içeriklerini yükleme.
  • Aktif pencere detaylarını toplama.
  • USB medya bilgilerinden veri toplama.
  • Komut ve kontrol (C2) sunucusundan gelen komutları yerine getirme.

Çözüm ve Korunma

Zararlı yazılımı önlemek ve etkilerinden kurtulmak üzere aşağıdaki adımlar izlenmelidir:

  • Tüm kullanıcıların e-posta ile gelen bağlantılara dikkat etmesi ve tanımadıkları dosyaları açmamaları önemlidir.
  • Güvenlik güncellemeleri ve yazılım yamaları düzenli olarak uygulanmalıdır.
  • Antivirüs yazılımlarının güncel tutulması ve tarama yapılması gereklidir.
  • Ağ güvenlik duvarlarının etkin olduğundan emin olunmalıdır.

Kullanıcılar, NarwhalRAT zararlısına maruz kalmamak için dikkatli olmalı ve hesap güvenliği ile ilgili her türlü iletişimde titiz davranmalıdır.

Sonuç

Sonuç olarak, kullanıcıların güncellemeleri düzenli olarak yüklemeleri, şüpheli bağlantılara tıklamamaları ve kimlik bilgilerini korumak için ek güvenlik önlemleri almaları önem arz etmektedir. Gerekirse portları kapatmak ve sistemi yeniden gözden geçirmek faydalı olacaktır.

Societe Generale, namR ile çevresel verilere güveniyor
Yeni Intel CPU Güvenlik Açığı Çok Kiracılı Sanallaştırılmış Ortamları Etkiliyor
Lazarus Grubu, CookiePlus Kötü Amaçlı Yazılımıyla Nükleer Mühendisleri Hedef Aldığını Tespit Etti
Ruslar aktif olarak Kia, Mazda, Skoda, Nissan ve Hyundai modellerini yeni Exeed LX ile değiştiriyor. Ancak crossover’ın esas olarak önden çekişli versiyonunu seçiyorlar
Microsoft, ‘Xbox Experience’ ile Windows Taşınabilir Konsollarını Geliştirecek: Rapor
ETİKETLENDİ:#microsoftAcilileKoreKuzeyNarwhalRATSahteTehdidiUyarıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yazılım Personel Takviyesi Hindistan: İstihdam Gecikmeleri Olmadan Geliştirme Takımlarını Ölçeklendirme
Sonraki Makale Commodore’un Callback 8020’u: Retro tarzda modern bir flip telefon

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tahvil piyasası faiz oranları hakkında net bir sinyal veriyor: Bitcoin yatırımcıları dikkate almalı
Finans
NASA, Eric Schmidt’in Roket Şirketini Mars Görevine Seçti
Genel
İngiltere Mültecilerin Yaşını Yüz Tarama ile Belirleyecek: Tekniğe Güven Soruları
Genel
N+1 Çökmelerini Durdur: Laravel Katı Modunu Zorla
Yazılım
Valve’ın AMD merkezli oyun işletim sistemini Intel donanımda çalıştırma yolları
Donanım
Yeni Meksika’da Su Kullanımı Tartışmalı Proje: Oracle Neden Haklı?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?