Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Grubu EncryptHub, MSC EvilTwin Açığını Kullandı ve Fickle Stealer Kötü Amaçlı Yazılımını Yaydı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Grubu EncryptHub, MSC EvilTwin Açığını Kullandı ve Fickle Stealer Kötü Amaçlı Yazılımını Yaydı.

Siber Güvenlik

Rus Grubu EncryptHub, MSC EvilTwin Açığını Kullandı ve Fickle Stealer Kötü Amaçlı Yazılımını Yaydı.

teknomers
Son güncelleme: 16 Ağustos 2025 09:47
teknomers
Paylaş
Paylaş

Malware Tehditleri ve EncryptHub

Son zamanlarda, malware tehdidi olarak bilinen EncryptHub, Microsoft Windows’taki yamanmış bir güvenlik açığını istismar etmeye devam ediyor. Trustwave SpiderLabs, bu grubun, Microsoft Management Console (MMC) çerçevesindeki bir açığı kullanarak kötü niyetli yazılım dağıttığını tespit etti. Bu açığın kodu CVE-2025-26633 olarak biliniyor ve MSC EvilTwin olarak da adlandırılıyor. Trustwave araştırmacıları, bu tür aktivitelerin, güvenlik önlemlerini aşmayı amaçlayan geniş bir siber saldırı dalgasının parçası olduğunu belirtiyor.

Contents
  • Malware Tehditleri ve EncryptHub
  • EncryptHub’un Yöntemleri
  • Kötü Amaçlı Yazılım Dağıtımı
  • Sosyal Mühendislik ve Zafiyet İstismarı
  • Çok Katmanlı Savunma Stratejileri
  • Sonuç

EncryptHub’un Yöntemleri

EncryptHub, diğer adıyla LARVA-208 ve Water Gamayun olarak da bilinen bir Rus bilgisayar korsanları grubudur. 2024 ortalarında ortaya çıkan bu grup, finansal motivasyonla hareket eden ve hedeflerini enfekte etmek için çeşitli yöntemler kullanan bir çetedir. Grubun kullandığı bazı yöntemler arasında sahte iş teklifleri, portföy incelemeleri ve hatta popüler oyun platformu Steam üzerinden kullanıcıları kandırma teknikleri bulunmaktadır.

Bu gruptan gelen tehditlerin en sonuncusu, bir Microsoft Teams talebi göndererek hedefe yaklaşmayı içeriyor. Burada, saldırgan kendini IT departmanından biri olarak tanıtmakta ve uzak bağlantı kurarak ek payload’ları dağıtmaya çalışmaktadır. İki MSC dosyası bırakılıyor: biri zararsız, diğeri ise CVE-2025-26633’ü tetiklemek için kullanılan zararlı dosya.

Kötü Amaçlı Yazılım Dağıtımı

İlgili MSC dosyası, harici bir sunucudan sistem bilgilerini toplayan ve kalıcılık sağlamak için bir PowerShell komut dosyası alıyor. Bu dosya, EncryptHub’un komut ve kontrol sunucusu (C2) ile iletişim kurarak, çeşitli kötü niyetli yazılım payload’ları almakta ve çalıştırmaktadır. Bu süreçte, Fickle Stealer adında bir çalma yazılımı da devreye giriyor. Araştırmacılar, bu tür bir saldırının yüksek uyarlama yeteneği olan ve sürekli olarak yeni tehditler geliştiren bir aktör tarafından yapıldığını vurguluyor.

Sosyal Mühendislik ve Zafiyet İstismarı

EncryptHub, sosyal mühendislik teknikleri ve teknik istismarları birleştirerek saldırılarını gerçekleştirmektedir. Kullanıcıların güvenliğini ihlal eden bu grup, sahte video konferans platformları kurarak kurbanları yanıltmakta ve onları zararlı yazılım yüklemeye ikna etmektedir. RivaTalk gibi platformlar, kullanıcıları MSI yükleyicisini indirmeleri ve çalıştırmaları için kandırmaktadır. Bu yükleyici, meşru bir yazılımın yanı sıra kötü amaçlı DLL dosyalarını da içermektedir.

Çok Katmanlı Savunma Stratejileri

EncryptHub’un saldırılarındaki karmaşıklık, güvenlik uzmanlarına çok katmanlı savunma stratejileri geliştirme gereksinimini ortaya koymaktadır. Sürekli güncellenen tehdit istihbaratı ve kullanıcı farkındalığı eğitimi, bu tür saldırılara karşı dayanıklılığı artırmak için kritik öneme sahiptir. Trustwave, EncryptHub’un sürekli olarak gelişen yazılım araç setinin ve yanıltıcı platformlarının, güvenlik önlemlerinin güçlendirilmesi gerekliliğini bir kez daha vurguladığını belirtiyor.

Sonuç

Bu tür tehditlerle başa çıkmanın en etkili yolu, kullanıcıların bilinçlendirilmesi ve güvenlik farkındalığının artırılmasıdır. Kötü niyetli yazılımların yayılması, siber güvenlik alanında dikkate alınması gereken bir durumdur. EncryptHub gibi grupların kullandığı yöntemlerle mücadele etmek için sektörde yer alan herkesin üzerine düşen görevler bulunmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Fortinet: 5 Yıl Önceki FortiOS 2FA Açığı Hala Kullanılıyor!
Acil: Binlerce Windows Cihazını Kilitleyen Şüpheli İtiraf Etti
2024’te Finansal Hizmetler Sektörünü Zorlayacak Yeni Siber Tehditler
Netflix Oyuncuları Yeni Kötü Adam Vecna’yı Seviyor
Cisco, Webex Uygulamasındaki Yüksek Şiddetteki Güvenlik Açığını Düzeltmek İçin Güncellemeler Yayınladı
ETİKETLENDİ:AçığınıAmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEncryPthubEVILTWINFickleGrubuhacker newshacking newshow to hackinformation securityKötüKullandıMSCnetwork securityransomware malwareRussoftware vulnerabilityStealerthe hacker newsYaydıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roman yapımcı Ada Solomon, Locarno’da 3 filmle yer alıyor ve sinemanın tartışma yaratmasını savunuyor.
Sonraki Makale Apple’ın yeni bütçe iPad’i, beklediğiniz gücü sunabilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?