Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AsyncRAT, ConnectWise ScreenConnect ile kimlik bilgileri ve kripto çalar.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AsyncRAT, ConnectWise ScreenConnect ile kimlik bilgileri ve kripto çalar.

Siber Güvenlik

AsyncRAT, ConnectWise ScreenConnect ile kimlik bilgileri ve kripto çalar.

teknomers
Son güncelleme: 11 Eylül 2025 09:40
teknomers
Paylaş
Paylaş

Yeni Tehdit: AsyncRAT ile Credential Theft Tehlikesi

Son dönemlerde siber güvenlik alanında yaşanan gelişmeler, teknolojinin hem faydalarını hem de zararlarını gözler önüne seriyor. Son olarak, siber güvenlik araştırmacıları, ConnectWise ScreenConnect adlı meşru uzaktan yönetim yazılımını kullanan bir saldırı kampanyasını duyurdu. Bu kampanya, bu yazılımın meşru özelliklerini kötüye kullanarak, bilgisayar sistemlerine erişim sağlayan bir remote access trojan (RAT) olan AsyncRAT’ı kullanıyor.

Contents
  • Yeni Tehdit: AsyncRAT ile Credential Theft Tehlikesi
  • Nasıl Bir Saldırı Gerçekleşti?
  • Phishing ile Yayılım
  • Yükleyici: PowerShell ile İleri Düzey Kötü Amaçlı Yazılım
  • AsyncRAT’ın Zararları
  • Bilgilerin Sızdırılması
  • Modern Siber Güvenlik Zorlukları

Nasıl Bir Saldırı Gerçekleşti?

Saldırganlar, ScreenConnect üzerinden uzaktan erişim sağlayarak, karmaşık bir VBScript ve PowerShell yükleyicisi çalıştırdılar. Bu yükleyici, dış URL’lerden obfuscate edilmiş bileşenleri çekip çalıştırmak için tasarlanmıştı. LevelBlue şirketinin raporuna göre, bu bileşenler, AsyncRAT’ı açığa çıkartan kodlanmış .NET bileşenleri içeriyordu. Ek olarak, saldırganlar, bir sahte “Skype Updater” planlı görevi aracılığıyla sistemde kalıcılık sağlamayı başardılar.

Uzmanlar, saldırı zincirini incelediklerinde, tehdit aktörlerinin gizli bir ScreenConnect dağıtımını kullanarak uzaktan oturum açtıklarını ve felaket anında bir Visual Basic Script bileşeni başlattıklarını ortaya koydular. Temas halinde yaşanan bu eylemler, yalnızca hızlı bir uzaktan erişim sağlamakla kalmayıp aynı zamanda kullanıcıların kişisel bilgilerini çalma tehlikesini de artırıyor.

Phishing ile Yayılım

Bu tehditin yayılmasında önemli bir rol, phishing yani oltalama e-postaları. Sean Shirley, LevelBlue MDR SOC analisti, bu tür e-postalar üzerinden ikna edici görünümlerle sunulan trojanize ScreenConnect yükleyicilerinin gönderildiğini belirtti. Saldırganlar finansal ve çeşitli iş belgeleri gibi görünen içeriklerle kullanıcıları kandırarak bu zararlı yazılımı dağıtıyorlar.

Yükleyici: PowerShell ile İleri Düzey Kötü Amaçlı Yazılım

Bu kampanyada kullanılan yükleyici, PowerShell betiği ile tasarlanmış. İki dış yük arşivini (“logs.ldk” ve “logs.ldr”) bir saldırgan kontrolündeki sunucudan almak için kullanılıyor. Bu dosyaların ilki olan “logs.ldk”, diğer Visual Basic betiğini diske yazma görevini üstlenen bir DLL’dir. Zararlı yazılım, bu betiği kullanarak planlı bir görev oluşturarak kalıcılık sağlamayı başarıyor. Kendi başına bir görev gibi görünmesi için, kullanıcıları kandırmak amacıyla “Skype Updater” adıyla çalışıyor.

Bir kez başlatıldığında, Visual Basic betiği, saldırının başlangıcında gözlemlenen benzer PowerShell mantığını içeriyor. Planlı görev, her kullanıcının oturum açtığında bu zararlı yazılımın otomatik olarak çalışmasını sağlıyor.

AsyncRAT’ın Zararları

Söz konusu PowerShell betiği, öncelikle “logs.ldk” dosyasını .NET bileşeni olarak yüklerken, “logs.ldr” dosyasını yüklü bileşene girdi olarak geçiriyor. Bu işlem, AsyncRAT yükünü çalıştıran bir ikili dosya olan “AsyncClient.exe”nin çalıştırılmasına yol açıyor. AsyncRAT, klavye tuşlarını kaydetmek, tarayıcı kimlik bilgilerini çalmak, sistemi parmak izi ile tanımak ve Google Chrome, Brave, Microsoft Edge, Opera ve Mozilla Firefox gibi tarayıcılarda kurulu kripto para cüzdanlarını taramak gibi yeteneklere sahip.

Bilgilerin Sızdırılması

Toplanan bu bilgiler, komut ve kontrol (C2) sunucusuna (“3osch20.duckdns[.]org”) aktarılarak kullanılmak üzere bekletiliyor. Zararlı yazılım, bu sunucu üzerinden iletişim kurarak yeni yükleri çalıştırma ve çıkış sonrası komut alma işlevi görüyor. C2 bağlantı ayarları ya kod içinde sabit yazılmış ya da uzaktan bir Pastebin URL’sinden alınmıştır.

Modern Siber Güvenlik Zorlukları

LevelBlue, dosyasız zararlı yazılımların, modern siber güvenlik savunmaları için önemli bir tehdit oluşturduğunu belirtiyor. Bu tür tehlikeler, meşru sistem araçlarına dayandıkları için oldukça sinsi bir şekilde çalışıyorlar. Geleneksel zararlı yazılımların aksine, dosyasız tehditler bellekte çalışıyor ve bu da onları tespit, analiz ve ortadan kaldırma açısından daha zor hale getiriyor.

Gelecekte, kullanıcıların ve organizasyonların siber güvenlik önlemlerini artırması, bu tür tehditlere karşı daha etkili koruma sağlamaları açısından oldukça önemlidir. Eğitim, önlem ve bilinçlenme, siber tehditlere karşı verilmesi gereken öncelikli yanıtlar olmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Acil Uyarı: GreyVibe Hackleri ChatGPT ve Gemini ile Güçleniyor!
iPhone 15 Pro Max, Apple ve Samsung’un İlk 10 Listesine Hakim Olması ile 2024’ün İlk Çeyreğinde En Çok Satan Akıllı Telefon Olarak Ortaya Çıktı: Rapor
Windows 11’in bir sonraki büyük güncellemesi karşınızda; bunlar Moment 5 ile sunulan en önemli 5 özellik
EA’nın Battlefield ile “Uzun Görüşü Almak” – Kaynaklar 2024’te Bir Sonraki Başlığı Öneriyor
Rs üzerinde fiu-ind leviler. PMLA İhlalleri Atanan Dubai merkezli Bybit kripto değişiminde 9 crore para cezası
ETİKETLENDİ:AsyncRATbilgileriÇalarComputer securityConnectWisecyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackileinformation securityKimlikKriptonetwork securityransomware malwareScreenConnectsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Prenses Diana’nın ünlü Kartal Ceket’i, kısa sürede tükenince tekrar satışta.
Sonraki Makale Walmart’ta özel indirim, Galaxy Tab S10 Ultra’yı kaçırılmayacak hale getiriyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?