Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi

Siber Güvenlik

Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi

teknomers
Son güncelleme: 25 Haziran 2026 12:54
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Mistic adı verilen yeni ve gizli bir arka kapının, çok sayıda sektörü hedef alan mali motivasyonlu saldırılarda kullanıldığı görülmektedir. Bu arka kapı, özellikle sigorta, eğitim, IT ve profesyonel hizmetler alanlarında faaliyet gösteren kuruluşlara karşı bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Symantec ve Carbon Black’ın Tehdit Avcıları, Mistic arka kapısının, MLTBackdoor olarak da bilindiğini ve KongTuke adlı bir ilk erişim aracı (IAB) ile bağlantılı olduğunu tespit etmiştir. ModeloRAT, saldırılarda kullanılan bir Python uzaktan erişim trojanıdır (RAT) ve KongTuke grubuna atfedilmektedir.

Arka kapı, bellek içinde yüklenmiş yükleri çalıştırmakta ve diske hiçbir dosya yazmamaktadır. Ayrıca, kendisini silme yeteneği bulunan bir “kill switch” içermektedir, bu da operatörlerin uzun dönemli ve düşük görünürlükte bir erişim sağlaması amacıyla geliştirilmiş bir özellik olarak değerlendirilmektedir.

Etkilenen Sistemler

  • Sigorta sektorü
  • Eğitim kurumları
  • Bilgi teknolojileri sektörü
  • Profesyonel hizmetler

ModeloRAT, Ocak 2026’da ClickFix kampanyası ile bağlantılı olarak ilk kez fark edildi. Bu kampanyada, KongTuke aktörleri, kötü amaçlı bir Google Chrome eklentisi kullanarak mağdurların web tarayıcılarını çökertmiştir.

Teknik Ayrıntılar

Mistic arka kapısı, DLL side-loading tekniklerine dayanmakta ve güvenilir Microsoft son noktası güvenlik araçlarını (“MpExtMs.exe”) kullanarak dikkat çekmekten kaçınmaktadır. Bu arka kapı, bellek içinde doğrudan çalışarak aşağıdaki yeteneklere sahip olmaktadır:

  • Dosya yükleme veya indirme
  • Dosya taşıma, yeniden adlandırma veya silme
  • Klasör oluşturma
  • Uzaktan sunucudan komut almak için bir zaman aralığını değiştirme
  • Diskte herhangi bir kalıntı bırakmadan C2’den alınan kodu bellekte yürütme
  • Beacon Object Files (BOFs) yükleme ile yeteneklerini dinamik olarak genişletme
  • Kendini sonlandırma ve silme

Çözüm ve Korunma

Saldırganların hedefleme stratejisi, sunmuş oldukları erişim hizmetlerini satmak için geniş bir çerçevede fırsatları değerlendirmek olarak tanımlanmaktadır. Bu bağlamda, ModeloRAT gibi yazılımların Qilin fidye yazılımlarını dağıtan saldırılarda görüldüğü belirtilmektedir.

Aksiyon

Bu tehditten korunmak için aşağıdaki adımları uygulamanız önemlidir:

  • Güvenlik yazılımlarınızı güncelleyin ve izleyin.
  • Ağda gereksiz portları kapatın.
  • Bilgisayarınızdaki şüpheli yazılımları tespit etmek için düzenli olarak tarama yapın.
  • Phishing e-postalarına karşı dikkatli olun ve bilinmeyen kaynaklardan gelen bağlantıları açmayın.

Güvenliğinizi artırmak için bu önlemleri uygulayarak siber saldırılara karşı daha dirençli hale gelebilirsiniz.

Lily Gladstone, Dramadan Romantik Komediye: "The Wedding Banquet" ile Farklı Bir Yüzünü Gösteriyor

Yeni Appian planı size bir geliştirici olarak kariyerinize başlama şansı veriyor
Half-Life, şimdi deneyebileceğiniz yeni fizik tabanlı bilmecede Portal ile buluşuyor
Nvidia’nın daha önce görmediği bir fiyat savaşına mı gidiyoruz? Fiyatı 480 Dolar olan Radeon RX 9070 XT, RTX 4080 ile rekabet ediyor
Disney’in ESPN için yeni vizyonu, NBA, NFL’nin kısmen sahipliğini içerebilir
ETİKETLENDİ:AcilArkaBağlantılıilekapıKongTukemistikTehdidiYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Sonraki Makale Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Film Eleştirmenleri, Universal’ın ‘The Odyssey’ İçin Etkileyici Gösterimleri Atlama Kararını Sevinçle Karşıladı
Genel
AMD AM5 paketiyle birlikte 990 Pro SSD’yi neredeyse bedava kap!
Donanım
Govee akıllı lambaları için Prime Günü’nde en düşük fiyatlar!
Liste
Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
2026 Prime Day İndiriminde Fellow Espresso Series 1’de 200 Dolar Tasarruf!
Genel
Acil Uyarı: Rus Hackerlar Signal Yedek Anahtarlarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?