Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!

Siber Güvenlik

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!

teknomers
Son güncelleme: 24 Haziran 2026 14:02
teknomers
Paylaş
Paylaş

Giriş

Mistic adlı yeni bir arka kapının, sigorta, eğitim, IT ve profesyonel hizmetler sektörlerine yönelik finansal amaçlı saldırılarda kullanıldığı tespit edilmiştir. Bu zararlı yazılım, özellikle KongTuke/Woodgnat ile bağlantılı olup, şirket ağlarını ele geçirerek fidye yazılım gruplarına satmayı amaçlayan bir erişim aracıdır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı döngüsü, Symantec tarafından yürütülen araştırmalarla netlik kazanmıştır. Enfeksiyon, meşru bir yürütülebilir dosyanın (MpExtMs.exe) başlatılmasıyla başlayarak, version.dll adında zararlı bir DLL dosyasını yükler. Bu dosya, Mistic’in yükleyicisi olan EndpointDlp.dll‘dir.

Araştırmacılar, Mistic’in adının Microsoft’un uç nokta güvenlik araçlarına benzemesinin, zararlı yazılımın güvenilir yazılımlar arasında gizlenmesine yardımcı olabileceğini belirtmektedir. Ayrıca, kullanıcıdan hesap bilgilerini çalmak amacıyla sahte bir oturum açma ekranı gösteren ayrı bir .NET DLL’i de yüklenmektedir.

Yükleme gerçekleştiğinde, Mistic komut ve kontrol altyapısıyla iletişim kurarak, operatörden komutlar alabilmektedir. Symantec, Mistic’in aşağıdaki yeteneklerini sıralamıştır:

  • Dosya yükleme/indirme, taşıma, yeniden adlandırma, silme ve dizin oluşturma
  • Mistic’in komut kontrol (C2) sunucusundan ne sıklıkla komut alacağını değiştirme
  • C2’dan alınan kodu doğrudan hafızada çalıştırma
  • Hatırlatıcı yani kendini imha etme ve ana makineden dosyaları silme

Symantec’in analizine göre, Mistic, ele geçirilmiş ağlarda uzun süreli kalıcı olmayı sağlamak için tasarlanmış gizli bir arka kapıdır. Yazılım, disk üzerine hiçbir dosya yazmadan, hafızada yükleme yaparak ve kendini silme yeteneği ile düşük görünürlükte erişim sağlamayı hedefleyen bir yapıya sahiptir.

Etkilenen Sistemler

Şu an için, özellikle KongTuke tarafından kullanılan ModeloRAT arka kapısı ile bağlantılı olarak Mistic’in kullanıldığı en az bir vaka mevcuttur. Symantec, bu virüsün, KongTuke’nin bilinen ClickFix, FileFix ve CrashFix varyantları aracılığıyla dağıtıldığını belirtmektedir.

Zscaler, bu hafta yayımladığı teknik raporunda Mistic’i MTLBackdoor olarak takip ettiğini ve Mayıs ayında çok aşamalı ClickFix enfeksiyon zincirinde bir yük olarak teslim edildiğini bildirmiştir. MTLBackdoor’ın en güçlü özelliklerinden biri, komut ve kontrol (C2) sürecinde doğrudan çalıştırılabilen Beacon Object Files (BOFs) yükleme yeteneğidir. BOF’lar, disk üzerinde herhangi bir iz bırakmadan çalıştırılabilen küçük programlardır.

Çözüm ve Korunma

Symantec ve Zscaler raporları, Mistic/MTLBackdoor zararlı yazılımına dair tehdit göstergeleri sunarak, bu araçların daha fazla işlevsellik genişletme yeteneği olduğunu vurgulamaktadır. Bu tür saldırılara karşı aşağıdaki önlemler alınmalıdır:

  • Şirket ağlarınıza mümkün olan en kısa sürede güncellemeler yapın.
  • Pek çok işletim sisteminde varsayılan olarak açık olan gereksiz portları kapatın.
  • Güvenlik yazılımlarınızı güncel tutun ve düzenli olarak zararlı yazılım taramaları gerçekleştirin.
  • Çalışanlara sosyal mühendislik saldırıları konusunda eğitim verin.

Sonuç olarak, sistemlerinizi Mistic gibi tehditlerden korumak için düzenli güncellemeler yapmak, tehlikeleri önceden analiz etmek ve gerekli güvenlik önlemlerini almak kritik öneme sahiptir.

Windows 10 KB5058481 güncellemesi, takvim açılır menüsüne saniyeleri ekliyor.
FBI, ABD Marshalls’tan Çalınan 46 Milyon Dolarlık Kripto İçin Acil Tutuklama Yaptı
Nicole Kassell, Nicole Perlman Amazon Stüdyoları için ‘Medusa’ ile Mücadele Ediyor (Özel)
Kritik Uyarı: MCP’ler, Araç Erişimi ve Gölgeli API Anahtarları Tehdit Altında
Apache Parquet istismar aracı, kritik zafiyete sahip sunucuları tespit ediyor.
ETİKETLENDİ:AcilBackdoorGizliileilişkiliKongTukeTehlikesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Sonraki Makale Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google Home Hoparlör Harika Görünüyor ve Ses Kalitesi İyi Ama Zorlayıcı
Liste
Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?