Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Batavia’ casus yazılım kampanyası, birçok Rus kuruluşunu hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Batavia’ casus yazılım kampanyası, birçok Rus kuruluşunu hedef alıyor.

Siber Güvenlik

‘Batavia’ casus yazılım kampanyası, birçok Rus kuruluşunu hedef alıyor.

teknomers
Son güncelleme: 7 Temmuz 2025 21:10
teknomers
Paylaş
Paylaş

Batavia: Yeni Bir Casus Yazılım Tehditi

Son günlerde, Batavia adında daha önce belgelenmemiş bir casus yazılımın, Rusya’daki büyük sanayi işletmelerini hedef alan bir phishing e-posta kampanyası ile faaliyet gösterdiği ortaya çıkmıştır. Araştırmacılar, bu operasyonun en az bir yıl öncesine, 2022 Temmuz ayına kadar uzandığına ve hâlâ devam ettiğine inanmaktadır. Telemetri verilerine göre, Batavia’yı içeren phishing e-postaları, birçok Rus kuruluşunun çalışanlarına ulaşmıştır.

Contents
  • Batavia: Yeni Bir Casus Yazılım Tehditi
  • Phishing E-posta Kampanyasının Artışı
  • Batavia Saldırı Zinciri
  • Kötü Amaçlı Yazılımın İkinci Aşaması
  • Üçüncü Aşama Yükü ve Daha Fazlası
  • Batavia’nın Olası Amacı
  • Sonuç ve Öneriler

Phishing E-posta Kampanyasının Artışı

2025 yılı itibarıyla, bu kampanyanın yoğunluğunun arttığı ve Şubat ayının sonlarına doğru zirveye ulaştığı gözlemlenmiştir. Kaspersky’nin raporuna göre, bu tür saldırıların sıklığı ve genişliği, sanayi casusluğu ihtimallerini artırmaktadır.

Batavia Saldırı Zinciri

Kaspersky araştırmalarına göre, Batavia saldırıları bir e-posta ile başlamaktadır. Bu e-posta, sözleşme eki gibi gizlenmiş bir bağlantı içermektedir. Kullanıcı bu bağlantıya tıkladığında, içinde kötü amaçlı bir Visual Basic Encoded script (.VBE) dosyası barındıran bir arşiv indirilir. Bu dosya çalıştırıldığında, işletim sisteminin profil bilgilerini toplar ve bu verileri saldırganın komut ve kontrol sunucusuna (C2) gönderir. Sonrasında, “WebView.exe” isimli bir ikinci aşama yükü, oblast-ru[.]com adresinden indirilir.

Kötü Amaçlı Yazılımın İkinci Aşaması

İkinci aşama, Delphi tabanlı bir kötü amaçlı yazılımdır. Bu yazılım, mağdura sahte bir sözleşme göstererek dikkatini dağıtırken, arka planda sistem günlüklerini, belgeleri toplar ve ekran görüntüleri alır. Toplanan veriler, ru-exchange[.]com adresine sızdırılırken, yazılım her dosyanın ilk 40,000 baytının hash‘ini kullanarak, tekrarlayan yüklemeleri önlemektedir.

Üçüncü Aşama Yükü ve Daha Fazlası

Batavia, üçüncü aşama yükü olan “javav.exe”yi indirdiğinde, bu, bir C++ veri çalıcısıdır ve işletim sisteminin başlangıcında çalıştırmak üzere bir başlangıç kısayolu ekler. Son aşama yükü, veri toplama sürecini daha da genişleterek, ek dosya türlerini (resimler, sunumlar, e-postalar, arşivler, hesap tabloları, TXT’ler ve RTF’ler) hedef alır.

Kaspersky’nin raporunda, muhtemelen bir dördüncü yük olan “windowsmsg.exe”nin varlığına dikkat çekilmektedir. Ancak araştırmacılar, bu aşamaya ait verileri elde edememişlerdir.

Batavia’nın Olası Amacı

Araştırmacılar, Batavia kampanyasının amaçları hakkında spekülasyon yapmamaktadır. Ancak hedefler ve Batavia’nın yetenekleri göz önüne alındığında, bu durumun Rusya’nın endüstriyel faaliyetlerinin casusluğunu hedef alan bir operasyon olabileceğini düşündürmektedir.

Sonuç ve Öneriler

Batavia’nın ortaya çıkışı, sanayi işletmelerinin siber güvenlik tehditleri açısından ne kadar savunmasız hale geldiğini göstermektedir. Tehditlerin daha da karmaşık hale geldiği günümüzde, basit tekniklerin hâlâ başarı sağladığı gözlemlenmektedir. Örgütlerin, güvenlik önlemlerini gözden geçirerek ve çalışanlarını bu tür saldırılara karşı eğiterek, siber tehditler karşısında daha sağlam bir duruş sergilemeleri gerekmektedir.

Ayrıca, çalışanların kötü niyetli yazılımların uyarılarını tanıyabilmesi için düzenli eğitimler verilmesi şarttır. Phishing saldırılarına karşı alınacak önlemler ve güncel tehditler hakkında bilgi sahibi olmak, bir kuruluşa büyük yarar sağlayacaktır. Bu tür saldırıların artışını önlemek için, iş yerlerinde daha güvenli bir dijital çevre oluşturulması kritik bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

CyberRatings.org Bulut Ağı Güvenlik Duvarına İlişkin Test Sonuçlarını Açıkladı
SonicWall SASE Tekliflerini Hızlandırıyor; Kanıtlanmış Bulut Güvenlik Sağlayıcısını Satın Aldı
Bu yeni kötü amaçlı yazılım, kurumsal ağlara bulaşmak için ev yönlendiricilerini hedefliyor
Injectsense, bir pirinç tanesinden daha küçük olan göz implantı için 1.7 milyon dolarlık hibe alıyor
Magecart 300’den Fazla Restorandan Ödeme Verilerini Çalmak İçin Yemek Siparişi Sistemlerini Hackledi
ETİKETLENDİ:alıyorBataviaBirçokCasushedefkampanyasıKuruluşunuRusYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SEO Zehirlenme Kampanyası, 8,500’den fazla KOBİ kullanıcısını hedefliyor.
Sonraki Makale Tenisçiler, Wimbledon’da kullanılan yapay zeka teknolojisini eleştirdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?