Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin Konni APT’si, Ukrayna’ya casus yazılım bulaştırıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin Konni APT’si, Ukrayna’ya casus yazılım bulaştırıyor.

Siber Güvenlik

Kuzey Kore’nin Konni APT’si, Ukrayna’ya casus yazılım bulaştırıyor.

teknomers
Son güncelleme: 13 Mayıs 2025 15:53
teknomers
Paylaş
Paylaş

Konni APT ve Phishing Tehditleri

Konni APT, Kuzey Kore ile bağlantılı bir siber tehdit grubu olarak, son zamanlarda Ukrayna hükümet kurumlarını hedef alan bir phishing kampanyası ile öne çıkmaktadır. Bu kampanya, sadece Rusya ile sınırlı kalmadığını, aksine daha geniş bir hedef kitlesine yöneldiğini göstermektedir. Proofpoint adlı güvenlik firması, bu operasyonun amacının Rusya’nın işgaline dair istihbarat toplamak olduğunu belirtmektedir.

Contents
  • Konni APT ve Phishing Tehditleri
  • Operasyonun Geçmişi ve Hedefleri
  • Saldırı Zinciri ve Yöntemler
  • Sahte Güvenlik Uyarıları
  • Diğer Kuzey Koreli Tehdit Grupları
  • Sonuç Olarak

Operasyonun Geçmişi ve Hedefleri

Konni APT, 2014 yılından itibaren faaliyet gösteren bir siber casusluk grubudur. Daha önce Güney Kore, Amerika Birleşik Devletleri ve Rusya gibi ülkeleri hedef almıştır. Greg Lesnewich, Saher Naumaan ve Mark Kelly tarafından yapılan bir raporda, grubun temel ilgi alanının stratejik istihbarat toplamak olduğu ifade edilmektedir.

Phishing saldırıları genelde sahte e-postalar yoluyla gerçekleşmektedir. Bu e-postalar, genellikle Konni RAT (aynı zamanda UpDog olarak bilinir) isimli zararlı yazılımı yaymakta ve hedefleri kimlik bilgilerini ele geçirecek sayfalara yönlendirmektedir.

Saldırı Zinciri ve Yöntemler

Sonuç olarak, Konni APT tarafından gerçekleştirilen saldırı zinciri, sahte bir düşünce kuruluşunun üst düzey bir uzmanını taklit eden e-postalar içermektedir. Bu e-postalar, MEGA bulut hizmetinde barındırılan şifreli bir RAR arşivine bağlantı vermektedir. Alıcı, e-postadaki şifre ile arşivi açtığında, saldırı dizisi başlamaktadır.

RAR arşivi içerisinde, Ukraynalı eski askeri lider Valeriy Zaluzhnyi ile ilgili sahte içerikler gösteren bir CHM dosyası bulunmaktadır. Kurban, sayfadaki herhangi bir yere tıkladığında, gömülü PowerShell komutu çalışarak dış bir sunucuya bağlantı kurmakta ve ikinci aşama PowerShell yüklemesini indirmektedir.

Proofpoint ayrıca, saldırganların birden fazla phishing e-postası gönderdiklerini ve hedefin bağlantıya tıklamaması durumunda tekrar iletişim kurarak dosyaları indirmesini istediklerini ortaya koymuştur. E-postaların bir başka versiyonu, zararlı olmayan bir PDF ile birlikte bir Windows kısayol (LNK) dosyasını içermektedir. Bu LNK dosyası çalıştırıldığında, PowerShell kullanarak Base64 ile kodlanmış istihbarat toplama işlemlerini başlatmaktadır.

Sahte Güvenlik Uyarıları

Konni APT aynı zamanda Ukrayna hükümetine sahte Microsoft güvenlik uyarıları göndermekte ve ProtonMail hesapları aracılığıyla dikkat çekmektedir. Bu sahte e-postalar, kullanıcıları şüpheli oturum açma faaliyetleri hakkında bilgilendirmekte ve doğrulama amacıyla bir bağlantıya yönlendirmektedir. Credential harvesting (kimlik bilgisi toplama) sayfasının şu an için ele geçirilmediği belirtilmektedir, ancak geçmişte aynı alan adı kullanılarak Naver kullanıcı bilgileri toplanmıştır.

TA406 grubunun, Kuzey Kore liderliğinin mevcut askerlerinin riskini ve Rusya’nın daha fazla asker talep etme olasılığını değerlendirigini belirtmek önemlidir. Bu noktada, Konni APT’nin uzağı hedefleyen istihbarat toplama yöntemleri, diğer Rus gruplarının taktiksel bilgi toplama çabalarından farklılık göstermektedir.

Diğer Kuzey Koreli Tehdit Grupları

Konni APT ve Kimsuky yüksek teknolojiye sahip diğer Kuzey Koreli tehdit aktörleri arasında yer almaktadır. Özellikle Kimsuky, hükümet kurumlarına yönelik gerçekleştirdiği spear-phishing saldırılarında yüksek başarılar elde etmiştir. Bu tür saldırılar, genellikle hedeflenen kişi hakkında özel bilgiler içeren zararlı yazılımlar barındırmaktadır.

APT37, yani ScarCruft, 2025 yılına kadar Güney Koreli kuruluşlara yönelik çeşitli kampanyalar yürütmüştür. Bu gruplar, Dropbox ve PowerShell gibi meşru hizmetleri kullanarak C2 altyapısı oluşturmakta ve hedefleri yanıltmak için çeşitli teknikler geliştirmektedir.

Sonuç Olarak

Kuzey Koreli siber tehdit grupları, yönlendirilmiş stratejileri ve karmaşık saldırı yöntemleri ile siber güvenliği tehdit etmeye devam etmektedir. Konni APT’nin Ukrayna’ya yönelik son saldırıları, bu tür grupların dünya çapında ne denli aktif olduğunu gösterirken, istihbarat toplama hedeflerinin de kapsamını genişlettiğini ortaya koymaktadır. Bu tür gelişmeler, sürdürülebilir bir siber güvenlik stratejisinin gerekliliğini artırmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Siber Güvenlik Kaybeden Bir Oyun Değildir – Hemen Şimdi Başlarsanız
Kritik: WinRAR Açığını Kullanan Çin Bağlantılı Espiyonaj Operasyonu
Fidye yazılımı grupları 2024’te daha az para topladı
2025 için Pam’ın Siber Güvenlik Liderlik Gündemlerinde Gelişen Rolü
Microsoft, Tüm Depolama Alanlarına Acil Copilot Veri Kontrolleri Ekledi
ETİKETLENDİ:APTsiBulaştırıyorCasusComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKONNIKoreninKuzeynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsUkraynayaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Onlarca beyaz Güney Afrikalı mülteci olarak ABD’ye kabul edildi.
Sonraki Makale NASA’nın PUNCH uzay aracı ilk gökkuşağını ve yeni görüntüleri yakaladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?