Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tarayıcı Hırsızından İstihbarat Toplama Aracına Dönüşüm
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tarayıcı Hırsızından İstihbarat Toplama Aracına Dönüşüm

Siber Güvenlik

Tarayıcı Hırsızından İstihbarat Toplama Aracına Dönüşüm

teknomers
Son güncelleme: 28 Haziran 2025 11:27
teknomers
Paylaş
Paylaş

GIFTEDCROOK Malware’ın Evrimi ve Tehditleri

Son zamanlarda siber güvenlik alanında dikkat çeken GIFTEDCROOK malware, öncelikle bir veri hırsızı olarak görev yaparken, giderek daha karmaşık bir istihbarat toplama aracı haline gelmiştir. 2025 yılında, GIFTEDCROOK’un işlevsellik alanında yaptığı önemli güncellemeler, onu daha da tehlikeli bir hale getirmiştir. Özellikle, belirli hedef alınan kişilerin cihazlarından geniş bir yelpazede hassas belgeleri çalma yeteneği kazandı.

Contents
  • GIFTEDCROOK Malware’ın Evrimi ve Tehditleri
  • GIFTEDCROOK’un Çıtırığını Çıkartan Olaylar
  • Phishing Saldırıları ve Malware Dağıtımı
  • Yeni Versiyonların Özellikleri
  • Belge Hırsızlığı ve Yönetimsel Riskler
  • Hedefe Yönelen Siber Casusluk
  • Coğrafi Olaylarla İlişkisi

GIFTEDCROOK’un Çıtırığını Çıkartan Olaylar

Arctic Wolf Labs’ın raporuna göre, GIFTEDCROOK’un geliştirilmiş yetenekleri, bir dizi hassas belgeyi etkileyerek, özellikle devlet ve askeri kurumlarla bağlantılı içerikleri hedef alıyor. 2025’in ilk çeyreğinde, GIFTEDCROOK, Ukrayna Acil Durum Müdahale Ekibi (CERT-UA) tarafından tespit edildi. Bu malware, askeri kuruluşlar, hukuk kurumları ve yerel yönetim organlarını hedef alan eylemlerle ilişkilendirilmiştir.

Phishing Saldırıları ve Malware Dağıtımı

GIFTEDCROOK’un arkasındaki hacker grubunun, UAC-0226 olarak adlandırıldığı kaydedilmiştir. Bu grup, phishing e-postaları göndererek kullanıcıları kandırmayı amaçlamaktadır. E-postalar, GIFTEDCROOK’u dağıtmak için kullanılan makro içerikli Microsoft Excel belgeleri içermektedir. Kullanıcılar, makroları etkinleştirdiklerinde, GIFTEDCROOK cihazlarına indirilmektedir.

Malware’ın temel işlevi, popüler web tarayıcıları olan Google Chrome, Microsoft Edge ve Mozilla Firefox’tan çerezler, tarayıcı geçmişi ve kimlik doğrulama verilerini çalmaktır. Bu yetenekler, malware’ın saldırganlar için daha cazip hale gelmesini sağlamaktadır.

Yeni Versiyonların Özellikleri

Arctic Wolf, GIFTEDCROOK’un 2025’in Ocak ayında bir demo sürümü olarak başladığını bildiriyor. Bunu takiben, 1.2 ve 1.3 versiyonları ile yeni özellikler eklenmiştir. Bu yeni versiyonlar, son 45 gün içerisinde oluşturulan veya değiştirilen belgeleri hedef alarak, 7 MB’dan daha küçük dosyaları toplama yeteneği kazandırmıştır. Malware, belirli dosya uzantılarını arayarak .doc, .pdf, .xls gibi belgeleri hedef almaktadır.

Belge Hırsızlığı ve Yönetimsel Riskler

GIFTEDCROOK, bir dosya hırsızı olarak evrildiği için, özellikle duyarlı belgeleri toplamayı hedefler. Askeri temalı PDF içerikleri kullanarak kullanıcıların dikkatini çekmeyi amaçlamaktadır. Kullanıcılar, Mega bulut depolama bağlantılarına yönlendirilerek, GIFTEDCROOK’u indirmeye zorlanmaktadır. Birçok kişi, iş e-postalarında makro içeren Excel dosyalarının nasıl kullanıldığını bilmediğinden bu tür saldırılara maruz kalmaktadır.

Toplanan bilgiler, bir ZIP arşivine paketlenerek saldırgan kontrolü altındaki Telegram kanallarına gönderilmektedir. Arşiv boyutu 20 MB’a ulaştığında, bölümlere ayrılmakta ve bu sayede geleneksel ağ filtrelerinden kaçınılmaktadır. Son aşamada, bir batch script çalıştırılarak, malware’ın izleri silinmektedir.

Hedefe Yönelen Siber Casusluk

GIFTEDCROOK, sadece şifre çalma ya da çevrimiçi davranış takibiyle sınırlı kalmamaktadır. Malware’ın yeni yetenekleri, PDF’ler, hesap tabloları ve VPN yapılandırma dosyaları gibi belgeleri arama işlevselliği, daha büyük bir hedefin parçası olarak görülmektedir; yani istihbarat toplama. Kamu sektörü görevlerinde bulunan veya hassas iç raporlar yöneten kişiler için bu tür bir belge çalan araç, yalnızca birey değil, bağlı oldukları tüm ağ için ciddi bir riesgo oluşturmaktadır.

Coğrafi Olaylarla İlişkisi

Raporda belirtilen kampanyaların zamanlaması, özellikle Ukrayna ve Rusya arasındaki son müzakerelerle alakalıdır. Arctic Wolf, GIFTEDCROOK’un gelişimini, siber casusluk faaliyetlerinin coğrafi olaylarla sıkı bir bağ içinde ilerlediğine işaret etmektedir. Malware’ın ilk versiyonundan gelişen, belge ve veri exfiltrasyon üzerine odaklanan sürümlere geçiş, doktoraların gelişimiyle kastedilen bilgileri toplamak amacıyla yapılmıştır.

Bu giderek artan tehdit, siber güvenlik alanında giderek daha fazla ön plana çıkmakta ve bireylerden kurumsal ağlara kadar geniş bir önlem almaları gerekmektedir. GIFTEDCROOK ve benzeri malware’lar, hem kişisel hem de kurumsal güvenlik açısından ciddiye alınması gereken bir tehdit oluşturur.

Güncel Siber Güvenlik Haberleri – 1

PC’nin yükselişinin peygamberi Intel’in kurucu ortağı Gordon Moore 94 yaşında öldü
KLA, ABD ihracat kısıtlamalarına uymak için Çin’e satış ve servisi durduracak, kaynak iddia ediyor
Yeni PhantomRaven NPM Saldırısı: 88 Paketle Kritik Veri Hırsızlığı!
‘Şununla giriş yapın…’ Özelliği Milyonlarca Kişinin Tam Çevrimiçi Hesabı Devralmasına Olanak Sağlıyor
SEC, SolarWinds Davasını Düşürdü: Siber Güvenlikte Yeni Dönem!
ETİKETLENDİ:AracınaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDönüşümhacker newshacking newsHırsızındanhow to hackinformation securityistihbaratnetwork securityransomware malwaresoftware vulnerabilityTarayıcıthe hacker newsToplama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yılın en cesur telefonu olabilir, ancak oyunu değiştirebilir.
Sonraki Makale Galaxy Z Flip 7, bu ekran güncellemeleriyle en iyi Samsung katlanabilen telefon.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?