Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PureRAT kötü amaçlı yazılımı 2025’te 4 kat artarak Rus firmalarını hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PureRAT kötü amaçlı yazılımı 2025’te 4 kat artarak Rus firmalarını hedef alıyor.

Siber Güvenlik

PureRAT kötü amaçlı yazılımı 2025’te 4 kat artarak Rus firmalarını hedef alıyor.

teknomers
Son güncelleme: 21 Mayıs 2025 16:39
teknomers
Paylaş
Paylaş

PureRAT: Yeni Bir Tehdit

Son yıllarda, siber güvenlik alanında birçok yeni tehdit ortaya çıktı. Bu tehditlerden biri olan PureRAT, Rus organizasyonlara yönelik gerçekleştirilen bir phishing kampanyasının parçası olarak dikkat çekiyor. Kaspersky adlı siber güvenlik firması, bu kampanyanın Mart 2023’te başladığını ve 2025’in ilk üç ayında, 2024’ün aynı dönemine göre saldırı sayısının dört katına çıktığını bildirdi. Bu durum, siber tehditlerin nasıl hızla evrildiğini ve hedef aldığı grupların çeşitliliğini göstermektedir.

Contents
  • PureRAT: Yeni Bir Tehdit
  • Saldırı Zinciri ve Yöntemler
  • Malware’ın Çalışma Prensibi
  • Plugin Modülleri ve Fonksiyonları
  • Saldırının Sonuçları
  • Veri Çalma ve İzleme
  • Saldırının Genel Değerlendirilmesi

Saldırı Zinciri ve Yöntemler

PureRAT saldırıları, genellikle kötü niyetli bir e-posta ile başlıyor. Bu e-postalar, kullanıcıları RAR dosyası ekleri veya Microsoft Word ve PDF belgeleri gibi görünen bağlantılara yönlendiriyor. E-posta içeriklerinde "doc054[redacted].pdf.rar" gibi çift uzantılar kullanılarak, kullanıcıların dikkatini çekmeye çalışılıyor. Kullanıcı, bu RAR dosyasını açtığında içinde bir çalıştırılabilir dosya bulunuyor. Bu dosya çalıştırıldığında, kendisini kullanıcının bilgisayarındaki "%AppData%" konumuna "task.exe" adıyla kopyalıyor ve "Task.vbs" adında bir Visual Basic Script dosyası oluşturuyor.

Malware’ın Çalışma Prensibi

Çalıştırılabilir dosya, "ckcfb.exe" adında başka bir dosyayı açıyor ve InstallUtil.exe sistem aracını çalıştırarak, şifrelenmiş modülü buna enjekte ediyor. "Ckcfb.exe", bir DLL dosyası olan "Spydgozoi.dll" dosyasını çıkarıyor ve burada PureRAT malware’inin ana yükü bulunuyor. Bu noktada, PureRAT, bir Command-and-Control (C2) sunucusuna SSL bağlantıları kurarak bilgi göndermeye başlıyor. Gönderilen bilgiler arasında yüklü antivirüs ürünleri, bilgisayar adı ve sistemin açılış süresine dair detaylar yer alıyor.

Plugin Modülleri ve Fonksiyonları

C2 sunucusu, çeşitli kötü niyetli eylemleri gerçekleştirmek için yardımcı modüller gönderiyor. Bu modüller arasında:

  • PluginPcOption: Kendini silme, çalıştırılabilir dosyayı yeniden başlatma ve bilgisayarı kapatma veya yeniden başlatma gibi komutları çalıştırabiliyor.

  • PluginWindowNotify: Aktif pencerelerin adını kontrol ederek, parola gibi hassas bilgileri takip edebiliyor. Bu bilgiler doğrultusunda uygunsuz finansal işlemler gerçekleştirebiliyor.

  • PluginClipper: Kripto para cüzdan adreslerini sistem panosundaki adreslerle değiştirerek, kötü niyetli bir cüzdanın adresini yerine geçirebiliyor.

Saldırının Sonuçları

Kaspersky‘nin raporuna göre, PureRAT trojanı, hijack edilen sistemlerin dosya sistemine, kayıt defterine, işlemlere, kamera ve mikrofonlara erişim sağlıyor. Aynı zamanda, kötü niyetli yazılımlar yükleyerek, bilgisayarın uzaktan kontrolünü mümkün kılıyor. "ckcfb.exe" dosyası, aynı anda "StilKrip.exe" adlı ikinci bir ikili dosyayı da çıkarıyor. Bu dosya, "PureCrypter" adlı ticari bir downloader olarak biliniyor ve çeşitli zararlı yazılımların dağıtımında kullanılıyor.

Veri Çalma ve İzleme

StilKrip.exe, "Bghwwhmlr.wav" dosyasını indirirken, burada belirli bir saldırı dizilimi izleniyor. Bu, "InstallUtil.exe" aracılığıyla başka bir executable dosyayı açıyor ve sonunda "Ttcxxewxtly.exe" dosyasını çalıştırıyor. Özet olarak, bu üst düzey zararlı yazılım "PureLogs" adlı bir bilgi çalma aracını devreye sokuyor. PureLogs, web tarayıcılarından, e-posta istemcilerinden, VPN hizmetlerinden, mesajlaşma uygulamalarından ve daha birçok programdan bilgiler toplayabiliyor.

Saldırının Genel Değerlendirilmesi

PureRAT ve PureLogs gibi zararlı yazılımlar, siber güvenlik açısından ciddi bir sorun teşkil ediyor. Uygulama ve sistemlerin korunması gereken birçok alan var. Kaspersky’nin vurguladığı gibi, saldırılar çoğunlukla kötü niyetli ekli dosyalar veya bağlantılar içeren e-postalar üzerinden gerçekleştiriliyor. Bu nedenle, kullanıcıların dikkatli olması ve e-posta eklerine karşı temkinli davranması büyük önem taşıyor. Sadece bireyler değil, aynı zamanda şirketlerin de siber güvenlik alanında proaktif önlemler alması gerekiyor.

Sonuç olarak, PureRAT saldırıları, siber suçluların ne kadar sofistike hale geldiğini ve teknolojinin sağladığı fırsatları kötüye biçimde nasıl kullandıklarını gösteriyor. Kullanıcıların ve organizasyonların bu tür tehditlerin bilincinde olması, siber güvenlik tehditlerine karşı en etkili savunmayı oluşturabilir.

Güncel Siber Güvenlik Haberleri – 1

Kötü amaçlı yazılım 2023’te Google Play Store’dan 600 milyondan fazla indirildi
COVID-19 Pandemisi Ortasında 3 Yılda Hindistan’da Dijital Ödemeler 6 Kat Arttı: Rapor
Kötü Amaçlı Reklam Kampanyası, GoPIX Kötü Amaçlı Yazılımıyla Brezilya’nın PIX Ödeme Sistemini Hedefliyor
Sahte İşverenler, Kimlik Avı Dolandırıcılığında Kötü Amaçlı Uygulamalar Aracılığıyla Bankacılık Truva Atı Dağıtıyor
Acil: CISA, Ivanti EPMM Açığını Kapatmaları İçin Fedleri Uyardı
ETİKETLENDİ:2025tealıyorAmaçlıArtarakComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachfirmalarınıhacker newshacking newshedefhow to hackinformation securitykatKötünetwork securityPureRATransomware malwareRussoftware vulnerabilitythe hacker newsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Madrid’de bir okul önünde eski Ukrayna politikacı Andriy Portnov vurularak öldürüldü.
Sonraki Makale ‘Pro Bono’ Netflix K-Drama: 2025 Sonları Çıkış Tarihi ve Bilgiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?