Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: TELESHIM’in Orta Doğu Hükümetlerine Telegram İle Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: TELESHIM’in Orta Doğu Hükümetlerine Telegram İle Saldırıları

Siber Güvenlik

Kritik: TELESHIM’in Orta Doğu Hükümetlerine Telegram İle Saldırıları

teknomers
Son güncelleme: 27 Temmuz 2026 12:05
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Doğu Asya ile bağlantılı bir tehdit aktörünün Orta Doğu’daki hükümet kuruluşlarını hedef alan yeni bir siber saldırı kampanyası dikkat çekmektedir. Zscaler ThreatLabz’ın raporuna göre, bu saldırılar, daha önce rapor edilmemiş TELESHIM, MIXEDKEY ve BINDCLOAK adlı kötü amaçlı yazılım ailelerinin dağıtımını içermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Önemli Uyarılar

Saldırı Nasıl Çalışıyor?

Saldırı, “RegSchdTask.exe” adlı meşru bir çalıştırılabilir dosya içeren bir ISO dosyası ile başlayarak, TELESHIM adlı 32-bit Windows arka kapısını içeren sahte bir DLL (“AsTaskSched.dll”) yüklemektedir. TELESHIM, Telegram API’sini komut ve kontrol (C2) iletişimi için kullanarak, meşru internet trafiğiyle kaynaşmayı başarmaktadır.

Ayrıca, bu saldırı zinciri, “GoProAlertService.exe” ve “pthreadVC2.dll” adındaki iki yük ile tetiklenen bir ikinci DLL yan yükleme zinciri içermektedir. Burada “pthreadVC2.dll”, MIXEDKEY adlı yansıtıcı yükleyici olarak işlev görerek, “C99F29AC08454855B3D538960BB2F34F.PCPKEY” dosyasının içeriğini şifreli bir şekilde çözmekte ve çalıştırmaktadır.

Etkilenen Sistemler

TELESHIM ve MIXEDKEY, kod obfuscation (kod karmaşıklaştırma) tekniklerine, örneğin:

  • Anahtar yönetimi için CPUID kullanılarak hipervizör tespiti
  • Windows Yönetim Araçları (WMI) kullanarak RAM hız kontrolü

ile dikkat çekmektedir.

TELESHIM’in C2 iletişimi, iki tür mesajı desteklemektedir:

  • Kontrol mesajları: Enfekte olmuş ev sahibi aygıtı kaydetmek için MAC adresini gönderir ve alınan komutları çalıştırarak çıktıyı sunucuya aktarır.
  • İndirme ve çalıştırma mesajları: İkincil yükleri indirmek ve çalıştırmak için kullanılır.

Son yük, iki katmanlı XOR şifreleme ile korunmaktadır. İkinci katman, enfekte olmuş makinenin hacim seri numarasından türetilen bir şifreleme anahtarı kullanmaktadır. Bu yöntemle, kötü amaçlı yazılım yalnızca hedeflenen makinelerde etkili olacaktır.

Çözüm ve Korunma

Saldırı zincirinin son aşamasında, C++ ile yazılmış ve dış bir sunucuya (“cert.hypersnet[.]com”) ulaşan BINDCLOAK adlı bir C2 implantı dağıtılmaktadır. Zscaler ThreatLabz, saldırı tarihleri arasında (7 Temmuz 2026 ve 9 Temmuz 2026) sistem, kullanıcı ve ağ keşif komutları gibi C2 operatörü tarafından gerçekleştirilen etkinlikler tespit etmiştir.

Önemli Uyarılar

Zscaler, bu tür saldırıların daha geniş bir trendi yansıttığını, örneğin:

  • EDR kaçma stratejileri
  • Meşru internet trafiği ile kaynaşma

olarak belirlemektedir.

Sonuç olarak, bu tehditten korunmak için tüm sistemlerinizi aşağıdaki şekilde güncellemeniz önerilmektedir:

  • İlgili yazılımları ve sistem güncellemelerini gecikmeden yapın.
  • Gereksiz portları kapatın.
  • Ağ güvenlik duvarınızı gözden geçirin ve ayarlarınızı güncelleyin.

Siber güvenlik tehditlerine karşı hazırlıklı olmak, dijital alt yapınızın güvenliği için elzemdir.

Gizli ihlaller artıyor, saldırı yüzeyleri genişliyor ve AI yanılgıları tırmanıyor.
Araştırmacılar, Birkaç Kötü Amaçlı Yazılım Tarafından 6 Yıl Boyunca Algılanmadan Kaçmak İçin Kullanılan Paketleyiciyi Ortaya Çıkardı
Eva Longoria İlk Yönetmenlik Filmi ‘Flamin’ Hot’ İle “Kanıtlayacak Çok Şeyi” Vardı | SXSW 2023
LockBit Fidye Yazılımı ve Evil Corp Üyeleri Ortak Küresel Çabayla Tutuklandı ve Yaptırımlara Uğradı
Amazon, Microsoft ve Google ile AI Rekabeti Kızışırken Sohbet Robotları Oluşturmaya Yardımcı Olacak Yeni Bulut Araçlarını Piyasaya Sürüyor
ETİKETLENDİ:DoğuHükümetlerineileKritikOrtaSaldırılarıTelegramTELESHIMin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel’de Dosya Yükleme En İyi Uygulamaları: Doğrulama, Güvenlik ve Depolama
Sonraki Makale Kızamık Artıyor: Yeni Tedavi Yöntemlerine Acil İhtiyaç Var!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donald Trump’ın AI Beyin Takımı: Güç Oyunları ve Stratejiler
Genel
Cyan’ın Yeni Myst Oyununu Keşfetme Fırsatını Kaçırmayın
Oyun
Kaliforniya’nın En Büyük AI Veri Merkezi Su Davası Açtı
Donanım
Avrupa’nın Kendi TBPN Tarzı Canlı Gösterisi Başladı
Genel
Kritik: GitHub, Zehirli Paketleri Sınırlamak İçin 3 Günlük Soğuma Süresi Getirdi
Siber Güvenlik
Kızamık Artıyor: Yeni Tedavi Yöntemlerine Acil İhtiyaç Var!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?