Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT36, yeni saldırılarında Linux .desktop dosyalarını kullanarak zararlı yazılım yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT36, yeni saldırılarında Linux .desktop dosyalarını kullanarak zararlı yazılım yayıyor.

Siber Güvenlik

APT36, yeni saldırılarında Linux .desktop dosyalarını kullanarak zararlı yazılım yayıyor.

teknomers
Son güncelleme: 22 Ağustos 2025 22:04
teknomers
Paylaş
Paylaş

APT36’nın Saldırı Yöntemleri

APT36, Pakistan merkezli bir siber casusluk grubu, son dönemde Linux işletim sistemini hedef alarak yeni saldırı yöntemleri geliştirmiştir. Bu grup, özellikle hükümet ve savunma kayıtlarına yönelik siber saldırılarında .desktop dosyalarını kullanarak zararlı yazılım yükleme faaliyetlerinde bulunmaktadır. CYFIRMA ve CloudSEK tarafından belgelenen bu saldırılar, veri çalma ve sürekli casusluk erişimi sağlama amacını taşımaktadır.

Contents
  • APT36’nın Saldırı Yöntemleri
  • Desktop Dosyalarının Kötüye Kullanımı
  • Zararlı Dosyaların İşleyişi
  • Veri İletişimi ve Kalıcılık

Saldırılar ilk olarak 1 Ağustos 2025 tarihinde tespit edilmiştir ve son kanıtlar, saldırıların hâlâ devam ettiğini göstermektedir. APT36’nın önceki operasyonlarında da .desktop dosyaları kullanarak hedefli casusluk faaliyetleri gerçekleştirdiği bilinmektedir.

Desktop Dosyalarının Kötüye Kullanımı

Söz konusu raporlarda betimlenen saldırılar farklı altyapı ve örnekler kullanmasına rağmen, uygulanan teknikler, taktikler ve prosedürler (TTP’ler), saldırı zincirleri ve gözlemlenen hedefler benzerdir. Kurbanlar, genellikle phishing e-postaları aracılığıyla ZIP arşivleri alır. Bu arşivlerde, PDF belgesi olarak gizlenmiş zararlı bir .desktop dosyası bulunmaktadır.

Linux’taki .desktop dosyaları, uygulamaların nasıl görüntülenip çalıştırılacağını belirten yapılandırma seçeneklerini içeren metin tabanlı uygulama başlatıcılardır. Kullanıcılar, .desktop dosyasını PDF zannederek açtıklarında, dosya içindeki gizli bir bash komutu, saldırganın sunucusundan veya Google Drive üzerinden getirilen hex kodlu yükü “/tmp/” dizininde geçici bir dosya adı oluşturarak yazmaktadır. Ardından, ‘chmod +x’ komutu ile dosya çalıştırılabilir hale getirilir ve arka planda çalıştırılır.

Kurbanın dikkatini çekmemek amacıyla, saldırı sırasında Firefox tarayıcısı da açılarak Google Drive’da barındırılan masum bir PDF dosyası gösterilmektedir. Bu tür bir yanıltma, kullanıcının kötü niyetli dosyayı fark etmesini engellemek için tasarlanmıştır.

Zararlı Dosyaların İşleyişi

Saldırganlar, kullanıcının terminal penceresini gizlemek için ‘Terminal=false’ ve her oturum açılışında dosyanın çalıştırılmasını sağlamak için ‘X-GNOME-Autostart-enabled=true’ gibi alanlar eklemiştir. Zararlı masaüstü dosyaları, kullanıcının üzerine tıkladığında çalıştırılacak bir ikon, isim ve komut tanımlayan düz yazı kısa yollarıdır. Ancak APT36’nın saldırılarında, bu başlatıcı mekanizması kötüye kullanılarak zararlı yazılım yükleme ve sürekli erişim sağlamaya dönüşmektedir.

Linux’taki .desktop dosyaları genellikle metin tabanlı olduğu için ve kötüye kullanımı yeterince belgelenmediğinden, platform üzerindeki güvenlik araçları bu dosyaları potansiyel tehdit olarak izleme konusunda yetersiz kalmaktadır. Söz konusu saldırılarda .desktop dosyası tarafından bırakılan yük, Go tabanlı bir ELF yürütülebilir dosyadır ve casusluk işlevlerini yerine getirmektedir.

Veri İletişimi ve Kalıcılık

Zararlı yük, gizli kalmak için çeşitli teknikler kullanabilmekte ve ayrıca kendi kalıcılığını sağlamak için cron görevleri ve systemd hizmetleri kurmaya çalışabilmektedir. Kontrol sunucusu (C2) ile iletişim, iki yönlü bir WebSocket kanalı aracılığıyla sağlanmakta, bu da veri çalma ve uzaktan komut yürütülmesine olanak tanımaktadır.

Cybersecurity uzmanları, bu yeni kampanyayı APT36’nın taktiklerinin evrim geçirdiğinin bir işareti olarak değerlendirmektedir. Saldırganlar, daha az belirgin hale gelmekte ve daha sofistike yöntemler kullanmaktadırlar.

Sonuç olarak, APT36’nın bu tür siber saldırıları, özellikle Linux kullanıcıları için büyük bir tehdit oluşturmakta ve siber güvenlik konusunda yeniden bir değerlendirme yapılmasını zorunlu kılmaktadır. Kullanıcıların, e-posta yoluyla gelen dosyaları açmadan önce dikkatli olmaları ve gerekli güvenlik önlemlerini almaları kritik bir öneme sahiptir. Bu durumda, güvenlik yazılımlarının güncellenmesi ve kullanıcıların siber saldırılara karşı eğitilmesi gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Samsung’un yeni Galaxy S24 Ultra Black Friday fırsatına erken erişim sağlayın ve koşulsuz 420 $ tasarruf edin!
Chrome, Önemli Yazılım Tedarik Zorluklarını Öne Çıkarıyor
Amazon’da Listelenen Borderlands Ayrıntılarından Yeni Hikayeler
AMD’nin yeni nesil GPU’ları fikri bir peçete üzerinde başladı
Kritik Ivanti Kususu, Trailblaze ve Fırça Ateşi Kötü Yazılımlarını Dağıtmak İçin Aktif Olarak İstismar
ETİKETLENDİ:APT36DesktopdosyalarınıKullanarakLinuxSaldırılarındayayıyorYazılımYenizararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bif Naked ve Pamela Carolina Martinez, ‘Lupe Q and the Galactic Earworms’ adlı bilim kurgu komedide rol alıyor.
Sonraki Makale İşçilerin sıcak havadan daha iyi korunması gerekiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?