Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OneClik zararlısı, Microsoft ClickOnce ve Golang arka kapılarıyla enerji sektörünü hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OneClik zararlısı, Microsoft ClickOnce ve Golang arka kapılarıyla enerji sektörünü hedef alıyor.

Siber Güvenlik

OneClik zararlısı, Microsoft ClickOnce ve Golang arka kapılarıyla enerji sektörünü hedef alıyor.

teknomers
Son güncelleme: 27 Haziran 2025 10:58
teknomers
Paylaş
Paylaş

OneClik: Yeni Bir Siber Tehdit Kampanyası

Son zamanlarda siber güvenlik alanında dikkat çeken bir gelişme, OneClik adı verilen yeni bir kampanyanın ortaya çıkmasıdır. Bu kampanya, Microsoft’un ClickOnce yazılım dağıtım teknolojisini ve özel olarak tasarlanmış Golang tabanlı arka kapıları kullanarak enerji, petrol ve gaz sektörlerindeki organizasyonları hedef almaktadır. Trellix araştırmacıları, bu kampanyanın Çin ile bağlantılı tehdit aktörleriyle benzerlikler taşıdığını ancak atıfların temkinli olduğunu vurgulamaktadır.

Contents
  • OneClik: Yeni Bir Siber Tehdit Kampanyası
  • ClickOnce Teknolojisi ve Kötü Amaçlı Kullanımı
  • Golang Tabanlı Arka Kapı: RunnerBeacon
  • OneClik Varyantları ve Gelişmeler
  • Araştırmalar ve Diğer Kampanyalar
  • Sonuç ve Gelecek Beklentileri

ClickOnce Teknolojisi ve Kötü Amaçlı Kullanımı

Microsoft’un ClickOnce teknolojisi, kullanıcı etkileşimini minimumda tutarak Windows tabanlı uygulamaların yüklenmesi ve güncellenmesi için tasarlanmıştır. Ancak, kötü niyetli aktörler için bu teknoloji, saldırılarını gerçekleştirmek adına cazip bir yöntem haline gelmiştir. MITRE ATT&CK çerçevesine göre, ClickOnce uygulamaları, güvenilir bir Windows ikili dosyası olan dfsvc.exe aracılığıyla kötü amaçlı kod çalıştırma imkanı sunmaktadır. Tehdit oyuncuları, ClickOnce kullanarak kötü amaçlı kodu çalıştırmak için yetki yükseltmesine ihtiyaç duymamaktadır.

Trellix, bu kötü niyetli kampanyanın başlangıç noktasının oltalama e-postaları olduğunu belirtmektedir. Bu e-postalar, sahte bir donanım analiz web sitesine yönlendiren bir bağlantı içermekte ve bu site üzerinden ClickOnce uygulamasını dağıtmaktadır. Böylece dfsvc.exe kullanılarak kötü amaçlı kod çalıştırılmaktadır.

Golang Tabanlı Arka Kapı: RunnerBeacon

Kampanya kapsamında kullanılan Golang tabanlı arka kapı, RunnerBeacon olarak adlandırılmaktadır. Bu arka kapı, HTTP(s), WebSockets, ham TCP ve SMB adı verilen boru hatları üzerinden bir komut ve kontrol (C2) sunucusuyla iletişim kurabilmektedir. RunnerBeacon, dosya işlemleri gerçekleştirmek, çalışan süreçleri listelemek ve sonlandırmak, komut çalıştırmak, yetki yükseltmek gibi birçok işlevi yerine getirme yeteneğine sahiptir.

RunnerBeacon, ayrıca ağ işlemleri gerçekleştirebilmek için port taraması, port yönlendirme ve SOCKS5 protokolü desteği sunmaktadır. Araştırmacılar, bu arka kapının tasarımında Cobalt Strike beacon’ları ile benzerlikler olduğunu ifade etmektedir. Bu benzerlikler, RunnerBeacon’ın Geacon gibi bazı bilinen Go tabanlı arka kapıların evrimsel bir varyantı olabileceğini düşündürmektedir.

OneClik Varyantları ve Gelişmeler

Mart 2025 itibarıyla üç farklı OneClik varyantı gözlemlenmiştir: v1a, BPI-MDM ve v1d. Her varyant, görünmez olma yeteneğini artıracak şekilde geliştirilmiştir. Eylül 2023’te, Orta Doğu’daki bir petrol ve gaz şirketinde RunnerBeacon’ın bir varyantına rastlanmıştır. Bu tür teknikler, geçmiş dönemde Çin ve Kuzey Kore ile bağlantılı tehdit aktörleri tarafından kullanılmakta olup, bu faaliyetlerin bilinen bir grup ya da aktöre ait olduğu resmi olarak doğrulanmamıştır.

Araştırmalar ve Diğer Kampanyalar

QiAnXin, APT-Q-14 olarak adlandırdığı bir tehdit aktörünün ClickOnce uygulamalarını kullanarak kötü amaçlı yazılım yaydığını detaylandırmıştır. Bu kampanya, bir e-posta platformunun web versiyonundaki bir sıfır gün açıklarını hedef alarak yürütülmüştür. Söz konusu XSS açığı, kurbanın bir oltalama e-postasını açmasıyla otomatik olarak tetiklenmekte ve ClickOnce uygulamasının indirilmesine neden olmaktadır.

APT-Q-14, başka bir komplike tehdit ile bağlantılı olarak, Android platformundaki e-posta yazılımlarındaki sıfır gün açıklarına da odaklanmaktadır. Bu grup, Kuzeydoğu Asya’dan kaynaklandığı belirtilmekte ve diğer gruplarla benzerlikleri mevcuttur.

Sonuç ve Gelecek Beklentileri

Siber güvenlik alanında yaşanan bu gelişmeler, Organizationlar için risk oluşturan yeni tehditler ve tekniklerin ortaya çıktığını göstermektedir. Siber tehditler, sürekli evrim geçirmekte ve yeni yöntemler geliştirmektedir. Kötü niyetli aktörler, geleneksel algılama mekanizmalarını aşmak için bulut ve kurumsal araçları harmanlayarak daha karmaşık ve düşük profil taşıyan saldırılar düzenlemektedir. Bu nedenle, organizasyonların siber güvenlik önlemlerini güçlendirerek bu tür tehditlere karşı hazırlıklı olmaları büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir
Microsoft ve Anthropic İlişkisi: Claude AI Modelleri Azure’a Geliyor!
Microsoft Edge tarayıcısı, siteleri artık daha hızlı yüklüyor.
Dijital Parazit Tehdidi: Acil Durum ve Korunma Yöntemleri
Yasadışı HuiOne Telegram Piyasası Hydra’yı Geride Bıraktı ve Kripto İşlemlerinde 24 Milyar Dolara Ulaştı
ETİKETLENDİ:#microsoftalıyorArkaClickOnceComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEnerjiGolanghacker newshacking newshedefhow to hackinformation securityKapılarıylanetwork securityOneClikransomware malwareSektörünüsoftware vulnerabilitythe hacker newszararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Squid Game” finali sürpriz Hollywood yıldızıyla sona erdi.
Sonraki Makale Rematch x Puma İşbirliği, Oyuna Yeni Ekipmanlar Ekliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?