Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT28 hackerları, Ukrayna’ya yönelik yeni zararlı yazılım saldırıları için Signal chatlerini kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT28 hackerları, Ukrayna’ya yönelik yeni zararlı yazılım saldırıları için Signal chatlerini kullanıyor.

Siber Güvenlik

APT28 hackerları, Ukrayna’ya yönelik yeni zararlı yazılım saldırıları için Signal chatlerini kullanıyor.

teknomers
Son güncelleme: 24 Haziran 2025 02:11
teknomers
Paylaş
Paylaş

APT28 ve Signal Üzerinden Gerçekleştirilen Siber Saldırılar

APT28, Rusya devlet destekli bir tehdit grubudur ve son dönemde Signal uygulamasını kullanarak Ukrayna’nın hükümet hedeflerine saldırılar gerçekleştirmektedir. Bu saldırılarda BeardShell ve SlimAgent adında daha önce belgelenmemiş iki kötü amaçlı yazılım ailesi kullanılmaktadır.

Contents
  • APT28 ve Signal Üzerinden Gerçekleştirilen Siber Saldırılar
  • Signal’ın Güvenliği ve Tehditlerin Kullanımı
  • ESET ve Yeni Olay Müdahalesi
  • Covenant ve Persistent Malware Araçları
  • BeardShell’ın İşlevselliği
  • SlimAgent ile Ekran Görüntüsü Alma
  • APT28’in İzlediği Yöntemler
  • Geçmişteki Siber Saldırılar ve Yöntemler
  • Ukrayna Hükümeti ve Signal İlişkisi

Signal’ın Güvenliği ve Tehditlerin Kullanımı

Öncelikle, Signal uygulamasında bir güvenlik sorunu bulunmamaktadır. Ancak, kötü niyetli aktörler, bu mesajlaşma platformunu phishing (oltalama) saldırıları için kullanmaya başlamışlardır. Hükümetler arasında yaygın bir kullanım gösterdiğinden, Signal’ın bu tür durumlarda daha fazla tercih edildiği görülmektedir.

Saldırılar, 2024 Mart ayında Ukrayna Bilgisayar Acil Durum Müdahale Takımı (CERT-UA) tarafından keşfedilmiştir. Ancak, o dönemde enfeksiyon vektörüne dair sınırlı ayrıntılar elde edilmiştir.

ESET ve Yeni Olay Müdahalesi

Mayıs 2025’te ESET, bir gov.ua e-posta hesabına yetkisiz erişim hakkında CERT-UA’yı bilgilendirmiştir. Bu durum, yeni bir olay müdahalesini tetiklemiştir. Yeni yapılan araştırmalarda, Signal üzerinden gönderilen mesajların hedeflere zararlı bir belge (Акт.doc) ulaştırmak için kullanıldığı tespit edilmiştir. Bu belge, kötü amaçlı bir geri kapı olan Covenant‘ı yüklemek için makrolar kullanmaktadır.

Covenant ve Persistent Malware Araçları

Covenant, bir kötü amaçlı yazılım yükleyici olarak görev yapmaktadır. Bu yazılım, PlaySndSrv.dll adında bir DLL dosyasını ve BeardShell‘ı yükleyen shellcode içeren bir WAV dosyasını (sample-03.wav) indirir. Hem yükleyici hem de ana kötü amaçlı yazılım, Windows kayıt defterinde COM-hijacking yöntemiyle sürekli bir varlık sağlamakta.

BeardShell’ın İşlevselliği

BeardShell’ın temel işlevi, PowerShell betiklerini indirmek, bunları ‘chacha20-poly1305’ ile şifrelerini çözmek ve yürütmektir. Yürütme sonuçları, komut ve kontrol (C2) sunucusuna exfiltre edilmektedir ve bu iletişim Icedrive API aracılığıyla sağlanmaktadır.

SlimAgent ile Ekran Görüntüsü Alma

2024 saldırılarında CERT-UA, SlimAgent adında bir ekran görüntüsü alma aracı tespit etmiştir. Bu araç, Windows API fonksiyonları (EnumDisplayMonitors, CreateCompatibleDC, CreateCompatibleBitmap, BitBlt, GdipSaveImageToStream) kullanarak ekran görüntüleri almaktadır. Alınan görüntüler, AES ve RSA ile şifrelenmekte ve yerel olarak saklanmakta, muhtemelen ayrı bir yük ve/veya araç aracılığıyla APT28’in C2 sunucusuna exfilte edilmektedir.

APT28’in İzlediği Yöntemler

CERT-UA, bu faaliyetleri APT28’e atfetmektedir ve bu grubu UAC-0001 olarak takip etmektedir. Potansiyel hedeflere, app.koofr.net ve api.icedrive.net ile olan ağ etkileşimlerini izleme önerisinde bulunmaktadır. APT28, Ukrayna‘nın yanı sıra ABD ve Avrupa’daki diğer anahtar kuruluşları da hedef alarak siber casusluk faaliyetlerinde bulunan en gelişmiş tehdit gruplarından biridir.

Geçmişteki Siber Saldırılar ve Yöntemler

APT28’in gelişmiş bir tehdit grubu olduğu, Volexity tarafından 2024 Kasım ayında, "en yakın komşu" tekniklerinden yararlanarak hedeflere uzaktan sızma girişimleriyle gün yüzüne çıkmıştır. Bu da, yakındaki Wi-Fi ağlarını kullanarak tehdidin ne kadar karmaşık hale geldiğini göstermektedir.

2025 itibarıyla, Signal beklenmedik bir şekilde Rusya ve Ukrayna ile bağlantılı siber saldırılarda merkezi bir rol oynamaya başlamıştır. Bu popüler iletişim platformu, cihaz bağlantı özelliğini kötüye kullanarak hesapları ele geçiren MongoDB veritabanlarını ve Dark Crystal RAT dağıtımını içeren spearfishing saldırılarında kullanılmıştır.

Ukrayna Hükümeti ve Signal İlişkisi

Ukrayna hükümetine temsilcileri, Signal’in Rus saldırılarını engellemeye yönelik çabalarına yeterince yardımcı olmadığını belirterek hayal kırıklığını dile getirmiştir. Ancak, Signal’in başkanı Meredith Whittaker, platformun hiçbir zaman iletişim verilerini Ukrayna veya başka bir hükümetle paylaşmadığını ifade etmiştir.

Sonuç olarak, APT28’in gelişmiş tehdit yöntemleri ve Signal’i kötüye kullanma çabaları, siber güvenlik alanındaki tehditleri daha da da derinleştirmektedir. Hükümetler ve kurumlar, bu tür saldırılara karşı daha dikkatli ve hazırlıklı olmalıdır.

Güncel Siber Güvenlik Haberleri – 2

Samsung Galaxy S24: Sonunda Amazon’da Yeni Düşük Fiyat
RBI, EnKash’e ödeme toplayıcı lisansı için prensipte onay verdi
PS Plus üyeleri, hemen yeni bir Fortnite kostümü alabilir.
Lenovo’nun en yeni form faktörleri, bilgisayarların hala eğlenceli olabileceğini kanıtlıyor
‘The Marvels’ın Yıldızı Iman Vellani Gişe Tartışmalarıyla İlgilenmiyor: “Bu Bob Iger için”
ETİKETLENDİ:APT28chatleriniHackerlarıiçinKullanıyorSaldırılarıSignalUkraynayaYazılımYeniYönelikzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milyonlarca hayranı olan Hytale oyunu, 10 yıllık geliştirmeden sonra iptal edildi.
Sonraki Makale Tesla’nın robotaksileri, federal güvenlik denetçilerin ilgisini çekti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?