Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kör Kartal, Kolombiya’yı RAT, oltalama ve dinamik DNS ile hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kör Kartal, Kolombiya’yı RAT, oltalama ve dinamik DNS ile hedef alıyor.

Siber Güvenlik

Kör Kartal, Kolombiya’yı RAT, oltalama ve dinamik DNS ile hedef alıyor.

teknomers
Son güncelleme: 27 Ağustos 2025 14:21
teknomers
Paylaş
Paylaş

Blind Eagle: Sürekli Tehditin Analizi

Blind Eagle, 2024 ile 2025 yılları arasında keşfedilen, bir siber tehdit aktörüdür. Bu grup, özellikle Kolombiya hükümeti ve onun çeşitli kademeleri üzerinde etkili olmuştur. Recorded Future Insikt Group’un yaptığı analizler, bu grubun davranış kalıplarını beş farklı aktiviteler kümesi içinde yoğunlaştığını göstermektedir. Her ne kadar bu grupta kullanılan taktikler benzerlikler gösterse de, altyapı ve kötü amaçlı yazılım dağıtımında önemli farklılıklar bulunmaktadır.

Contents
  • Blind Eagle: Sürekli Tehditin Analizi
  • Hedefler ve Motivasyonlar
  • Saldırı Yöntemleri ve Taktikler
  • Altyapı ve Bilgi Gizleme Yöntemleri
  • Aktivite Kümeleri ve Zaman Çizelgesi
  • Yeni Tehditler ve Geçmiş Bağlantılar
  • Sonuç

Hedefler ve Motivasyonlar

Blind Eagle’ın saldırıları, kurumsal casusluk ile mali motivasyonlar arasında gidip gelmektedir. Finans sektörü, eğitim, sağlık ve petrol gibi çeşitli alanlarda faaliyet gösteren kuruluşlar, grubun hedefleri arasında yer almaktadır. Özellikle, Kolombiya, Ekvador, Şili ve Panama gibi ülkelerde etkili olmuştur. Analizler, grubun siber saldırılarının %60’ının kamu sektörü üzerinde yoğunlaştığını ortaya koymuştur.

Saldırı Yöntemleri ve Taktikler

Blind Eagle, spear-phishing yöntemleri kullanarak saldırılarını gerçekleştirmektedir. Yerel hükümet kurumlarını taklit eden sahte e-postalarla kurbanları zararlı belgeleri açmaya ya da kötü amaçlı bağlantılara tıklamaya teşvik eder. Kullanılan URL kısaltıcılarıyla, alıcıları kötü amaçlı içeriğe yönlendirmektedirler. Saldırı zincirleri genellikle, proton, FrootVPN gibi sanal özel sunucuların yanı sıra Kolombiyalı internet servis sağlayıcılarının IP adreslerini içermektedir.

Altyapı ve Bilgi Gizleme Yöntemleri

Grup, dinamik DNS hizmetleri ve çeşitli meşru internet servisleri kullanarak kötü amaçlı yazılımlarını gizlemeye çalışmaktadır. Bu yöntemler arasında Bitbucket, Dropbox, GitHub ve diğer platformlar bulunmaktadır. Örneğin, 2025 yılı boyunca gerçekleştirilen saldırılar, PowerShell betikleri ve çeşitli uzaktan erişim trojanları (RAT) kullanarak yapılandırılmıştır. Lime RAT, DCRat ve AsyncRAT gibi değişik RAT türleri, bu süreçte önemli bir rol oynamaktadır.

Aktivite Kümeleri ve Zaman Çizelgesi

Recorded Future araştırmaları, Blind Eagle’ın beş ana aktivite kümesi içerisinde hareket ettiğini ortaya çıkarmıştır:

  • Küme 1: Şubat 2025 ile Temmuz 2025 arası, sadece Kolombiya hükümeti hedef alınmış, DCRat ve AsyncRAT kullanılmıştır.
  • Küme 2: Eylül 2024 ile Aralık 2024 arasında, eğitim, savunma ve perakende sektörleri yanında Kolombiya hükümeti hedeflenmiştir.
  • Küme 3: Eylül 2024’ten Temmuz 2025’e kadar, AsyncRAT ve Remcos RAT kullanılmasıyla belirginleşmiştir.
  • Küme 4: Mayıs 2024 ile Şubat 2025 arasında, TAG-144’a atfedilen kötü amaçlı yazılımlar ve phishing altyapısıyla ilişkilendirilmiştir.
  • Küme 5: Mart 2025 ile Temmuz 2025 arasında, Lime RAT ve kırılmış AsyncRAT versiyonları kullanılmıştır.

Yeni Tehditler ve Geçmiş Bağlantılar

Blind Eagle’nın kullandığı kırılmış AsyncRAT versiyonu, daha önce Red Akodon ve Shadow Vector gibi tehdit aktörleri tarafından da kullanılmıştır. Bu durum, grubun sürekli olarak aynı yöntemleri kullanarak yüksek başarı oranı elde ettiğini göstermektedir. Önemli olan, grubun etkinliğinin yalnızca Kolombiya ile sınırlı kalmaması; Ekvador ve İspanyolca konuşan Kuzey Amerika kullanıcıları da hedeflenmektedir.

Sonuç

Blind Eagle’ın sürekli hedef alması, grubun gerçek motivasyonları hakkında sorgulamaları da beraberinde getirmektedir. Tamamen mali amaçlar güden bir siber tehdit aktörü mü yoksa devlet destekli casusluğu da içeren daha karmaşık bir stratejiye sahip mi olduğu merak edilmektedir. Cybersecurity uzmanlarının bu tür grupları dikkatle izlemesi, gelecekte benzer saldırıların önlenmesi açısından kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Web Semineri: Ayrıcalığı Yükseltme Sanatı
MULTI#STORM Kampanyası, Uzaktan Erişim Truva Atlarıyla Hindistan ve ABD’yi Hedefliyor
Yapay Zeka Destekli Sahte Haber Kampanyası Ukrayna ve ABD Seçimlerine Batı Desteğini Hedefliyor
11 Yeni Güvenlik Açıkları OT Ağlarını Ortaya Çıkarıyor
Polaris Dawn Mürettebatı, SpaceX Dragon ile NASA Gemini 11’in 58 Yıllık Yörünge Rekorunu Kırdı
ETİKETLENDİ:alıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdinamikDNShacker newshacking newshedefhow to hackileinformation securityKartalKolombiyayıKörnetwork securityOltalamaransomware malwareRATsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Venedik: Aktivistler Lido’da “Özgür Filistin” pankartı açtı.
Sonraki Makale Haunted Chocolatier geliştiricisi, Stardew Valley’nin zor mini oyununu geri getirdiğini duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak
Genel
Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?