Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XenoRAT kötü amaçlı yazılımı, Güney Kore’deki birçok elçiliği hedef aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XenoRAT kötü amaçlı yazılımı, Güney Kore’deki birçok elçiliği hedef aldı.

Siber Güvenlik

XenoRAT kötü amaçlı yazılımı, Güney Kore’deki birçok elçiliği hedef aldı.

teknomers
Son güncelleme: 19 Ağustos 2025 12:14
teknomers
Paylaş
Paylaş

Güney Kore’deki Casusluk Faaliyetleri

Son zamanlarda, Güney Kore‘deki yabancı elçilikleri hedef alan, devlet destekli bir casusluk kampanyası ön plana çıkmış durumda. Trellix araştırmacıları, bu kampanyanın Mart ayından beri devam ettiğini ve en az 19 hedefli oltalama saldırısı gerçekleştirdiğini bildiriyor. Bu saldırılar, genel olarak Kuzey Koreli Kimsuky (APT43) grubunun taktikleri ile benzerlik göstermektedir. Ancak, araştırmacılara göre, bazı işaretler de Çin merkezli operatörleri işaret ediyor.

Contents
  • Güney Kore’deki Casusluk Faaliyetleri
  • Çok Aşamalı Saldırılar
  • Oltalama Teknikleri
  • Çin ve Kuzey Kore Etkisi
  • Sonuç

Çok Aşamalı Saldırılar

Saldırılar, her biri farklı e-posta tuzakları barındıran üç aşamada gerçekleşti. İlk aşama, Mart ayında başlamış ve ilk olarak Orta Avrupa elçiliğini hedef almıştır. Mayıs ayında, saldırgan diplomatik hedeflere yönelmiş ve daha karmaşık tuzaklar kullanmaya başlamıştır.

Trellix araştırmacıları, “13 Mayıs 2025‘te, bir Batı Avrupa elçiliğine gönderilen e-posta, bir yüksek düzeyde AB delegasyonundan gelen ‘Siyasi Danışma Toplantısı’ konusunu içeriyordu” şeklinde bilgi veriyor. Haziran ve Temmuz aylarında ise, saldırgan, ABD-Kore askeri ittifak temalarına yönelmiştir.

Saldırıların hedefleri genellikle Seul’deki Avrupa elçilikleri olmuştur. Temalar arasında sahte toplantı davetleri, resmi yazılar ve etkinlik davetleri bulunmakta, bu e-postalar genellikle sahte diplomatlardan gönderilmektedir. Bu tuzaklar, çok dilli ve bağlama uygun olarak yazılmıştır; Korece, İngilizce, Farsça, Arapça, Fransızca ve Rusça dillerinde içerikler içermektedir. Ayrıca, kampanyanın daha inandırıcı olması için, çoğu e-posta, gerçek etkinliklerle uyumlu zamanlamalara göre gönderilmektedir.

Oltalama Teknikleri

Saldırılar boyunca kullanılan oltalama mesajları, hedefe ulaşma yöntemini belirli bir tutarlılıkla sürdürmüştür. Saldırgan, e-posta yoluyla Dropbox, Google Drive veya Daum depolama hizmetlerinden parola korumalı arşiv dosyaları (.ZIP) göndererek, e-posta koruma sistemlerinin mesajları işaretleme riskini azaltmıştır. Bu arşivler, PDF olarak gizlenmiş .LNK dosyaları içermekte; dosya çalıştırıldığında, obfuscate edilmiş PowerShell kodu, GitHub veya Dropbox‘tan XenoRAT yükünü almayı sağlamaktadır. Bu süreç, zamanlama görevleri ile sürekli olarak devam ettirilmekte ve saldırganın sistem üzerinde kalıcılığı sağlanmaktadır.

XenoRAT, tuş kaydı, ekran görüntüsü alma, enfekte bilgisayarların web kameralarına ve mikrofonlarına erişim sağlama, dosya transferi gerçekleştirme ve uzaktan kabuk operasyonları gerçekleştirme yeteneklerine sahip etkili bir Trojan’dır. Trellix, XenoRAT’ın doğrudan belleğe yüklenmesine ve Confuser Core 1.6.0 ile obfuscate edilmesine dikkat çekiyor, bu sayede ele geçirilen sistemlerde gizli bir varlık sürdürmektedir.

Çin ve Kuzey Kore Etkisi

Trellix, bu saldırıların APT43 profilini oluşturduğunu ve Kuzey Kore tehlike grubuna özgü teknikleri kullandığını vurguluyor. Bu durumu destekleyen ipuçları arasında Kore e-posta servislerinin kullanımı, GitHub’ın komut ve kontrol için istismar edilmesi ve diğer Kimsuky yazılım aileleri ile tutarlı olan benzersiz GUID ve mutex kullanımı yer alıyor. Bunun yanı sıra, araştırmacılar, Kimsuky kampanyalarıyla daha önce ilişkilendirilmiş IP ve alan adlarını kaydetmişlerdir.

Ancak, zaman dilimi analizi, saldırgan faaliyetlerinin büyük çoğunluğunun Çin merkezli bir aktöre ait olduğunu göstermektedir. Aynı durum, Çin ulusal tatillerini izleyen tatil kesintilerini de yansıtmaktadır. Trellix, kampanyanın APT43 ile orta seviyede bir güvenle ilişkilendirilmesi gerektiğini ve bazı Çin destekli unsurların dahil olduğunu varsaymaktadır.

Sonuç

Güney Kore’deki bu casusluk faaliyeti, hem güvenlik hem de diplomatik ilişkiler açısından büyük bir tehdit oluşturmaktadır. Özellikle, karmaşık oltalama teknikleri ve oldukça hedeflenmiş iletişim metodolojileri, uluslararası elçiliklerin dijital güvenliğini tehdit eden önemli unsurlar olarak değerlendirilmektedir. Devlet destekli siber saldırılara karşı daha güçlü ve proaktif bir yaklaşım benimsemek, gelecekteki potansiyel saldırıları önlemek için kritik bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Windows 11’in Geri Çağırma özelliği, desteklenmeyen CPU’larda zaten çalışıyor ve bu, bunun neden kötü bir fikir olduğunu gösteriyor
Pez Candy Oldukça Kötü, Ama Bu İndirimli Animal Crossing Dispenserleri Çok Şirin
Amazon, Microsoft Bulut Sızıntıları Kalıcı Yanlış Yapılandırma Sorunlarını Vurguluyor
Geçen Yıl Kaybettiğimiz Siber Güvenlik Yıldızları
İngiltere, kamu sektöründeki kuruluşların fidye yazılımı çetelerine ödeme yapmasını yasaklayacak.
ETİKETLENDİ:aldıAmaçlıBirçokElçiliğiGüneyhedefKoredekiKötüXenoRATYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İrlanda, eski Sovyet sağlık tesisi belgeseli ‘Sanatorium’u Oscar’a sundu.
Sonraki Makale İngiltere, Apple şifrelemesine arka kapı talebini geri çekti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?