Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, yeni LostKeys veri hırsızlığı malware’ini Rus siber casuslarla ilişkilendiriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, yeni LostKeys veri hırsızlığı malware’ini Rus siber casuslarla ilişkilendiriyor.

Siber Güvenlik

Google, yeni LostKeys veri hırsızlığı malware’ini Rus siber casuslarla ilişkilendiriyor.

teknomers
Son güncelleme: 8 Mayıs 2025 17:13
teknomers
Paylaş
Paylaş

ColdRiver Saldırıları Nedir?
LostKeys zararlısı nasıl çalışıyor?
ColdRiver grubu kimdir?
Bu tehditler kimleri hedef alıyor?
Daha önceki benzer saldırılar nelerdi?
ColdRiver’ın yöntemleri nelerdir?
Devlet destekli hacker grupları arasındaki farklar nelerdir?

Contents
  • ColdRiver Saldırıları Nedir?
  • LostKeys zararlısı nasıl çalışıyor?
  • ColdRiver grubu kimdir?
  • Bu tehditler kimleri hedef alıyor?
  • Daha önceki benzer saldırılar nelerdi?
  • ColdRiver’ın yöntemleri nelerdir?
  • Devlet destekli hacker grupları arasındaki farklar nelerdir?

ColdRiver Saldırıları Nedir?

ColdRiver, Rusya devlet destekli bir hacker grubudur. Son zamanlarda, özellikle Batılı hükümetleri, gazetecileri, düşünce kuruluşlarını ve sivil toplum kuruluşlarını hedef alan yönelik LostKeys isimli yeni bir zararlı yazılım kullanıyor. Bu yazılım, siber casusluk amaçları doğrultusunda tasarlanmış ve kullanıldığı hedeflerle ilgili bilgileri çalmak üzere geliştirilmiştir.

LostKeys zararlısı nasıl çalışıyor?

LostKeys, etkilediği cihazlarda başta belirli uzantılar ve dizinler olmak üzere dosya çalma yeteneğine sahiptir. Bu zararlı yazılım, PowerShell betikleri kullanarak çalışır ve kurbanların cihazlarında ek zararlı yazılımlar indirir ve çalıştırır. Google Threat Intelligence Group (GTIG), bu tür saldırıların genellikle ClickFix adı verilen bir sosyal mühendislik tekniği kullanılarak gerçekleştirildiğini belirtmiştir.

ColdRiver grubu kimdir?

ColdRiver, en az 2017 yılından beri faaliyet gösteren bir siber tehdit grubudur. Star Blizzard, Callisto Group ve Seaborgium gibi farklı isimlerle de anılmaktadır. Grubun, hedefleri araştırmak ve onları kandırmak için sosyal mühendislik ve açık kaynak istihbarat (OSINT) becerilerini kullandıkları bilinmektedir. Ayrıca, Rusya Federal Güvenlik Servisi (FSB) ile bağlantılı olduğu kanıtlanmıştır.

Bu tehditler kimleri hedef alıyor?

ColdRiver, özellikle savunma sanayi, hükümet kuruluşları, sivil toplum örgütleri ve siyasi figürler gibi kritik hedefleri seçmektedir. Aralık 2023’te, Five Eyes adlı istihbarat ortakları, grubun bu hedeflere yönelik yapılan fişleme saldırıları hakkında uyarıda bulunmuştur. Ayrıca, bu saldırıların U.S. Department of Energy gibi önemli tesislere de yöneldiği rapor edilmiştir.

Daha önceki benzer saldırılar nelerdi?

Grup, daha önce Microsoft hesapları kullanarak e-postaları toplamak ve NATO üyesi ülkelerdeki kuruluşların ve yüksek profilli bireylerin etkinliklerini izlemek üzere sosyal mühendislik teknikleri kullanmıştır. Bununla birlikte, 2022’de, Microsoft Threat Intelligence Center (MSTIC) tarafından engellenen bir başka ColdRiver sosyal mühendislik operasyonu da dikkat çekmiştir.

ColdRiver’ın yöntemleri nelerdir?

ColdRiver, genellikle kimlik bilgilerini çaldıktan sonra e-posta ve kontakları hedeflerinden stealing için kullanıyor. Ayrıca, hedef sistemdeki belgelere erişmek için SPICA isimli bir zararlı yazılımı devreye sokabilir. LostKeys, benzer bir amaçla tasarlanmış olup, yalnızca seçici durumlarda kullanılmaktadır.

Devlet destekli hacker grupları arasındaki farklar nelerdir?

ColdRiver, yalnızca Rusya’nın değil, aynı zamanda diğer devlet destekli hacker gruplarının da arasında yer almaktadır. Bunlar arasında Kimsuky (Kuzey Kore), MuddyWater (İran) ve APT28 gibi gruplar bulunmaktadır. Her grup, kendine özgü stratejiler ve hedeflerle çalışırken, yöntemleri ve tehdit profilleri açısından farklılık göstermektedir.

Bu makalede ele alınan konular, siber güvenliğin ne kadar önemli olduğunu ve devlet destekli tehditlerin sürekli bir endişe kaynağı olduğunu göstermektedir. Özellikle sosyal mühendislik teknikleri kullanılarak gerçekleştirilen saldırılar, kullanıcıların ve kuruluşların bu tür tehditlere karşı hazırlıklı olmalarının ne kadar önemli olduğunu vurgulamaktadır.

Güncel Siber Güvenlik Haberleri – 2

Microsoft’un yeni ‘atılım’ üretken AI modeli ‘tutarlı ve çeşitli oyun yaratmak’ için tasarlanmıştır ve klasik oyunları korumak için kullanılabilir
Resmi olarak: Dijital Geliştirme Bakanlığı, önceden yüklenmiş Rus yazılımı olmadan ekipman satışı için cezayı iptal etmeyi teklif ediyor
YouTube Müzik güncellemesi yeni radyo ve otomatik karıştırma algoritması, Family Shelf ve WearOS shuffle’ı getiriyor
En yeni NASA süper bilgisayarı biraz kendin yap şaheseri
Fiyatlar güzelleşiyor: En yeni Mitsubishi Outlander’ın fiyatı neredeyse bir milyon ruble düştü
ETİKETLENDİ:#googlecasuslarlahırsızlığıİlişkilendiriyorLOSTKEYSmalwareiniRusSiberVeriYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qilin, Nisan 2025’te NETXLOADER Kötü Amaçlı Yazılımı ile 45 Saldırıya Öncülük Etti
Sonraki Makale Nintendo, Uçan Makinelerin Mucidini ve Gerçek Zaman Yolcusunu Geri Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?