Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?

Siber Güvenlik

Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?

teknomers
Son güncelleme: 17 Kasım 2025 15:46
teknomers
Paylaş
Paylaş

Dragon Breath olarak bilinen tehdit aktörü, Gh0st RAT adındaki uzaktan erişim trojanının değişmiş bir varyantını dağıtmak için RONINGLOADER adlı çok aşamalı bir yükleyici kullanıldığı gözlemlenmiştir. Bu kampanya, özellikle Çince konuşan kullanıcıları hedef alarak Google Chrome ve Microsoft Teams gibi meşru uygulamaları taklit eden trojanize NSIS yükleyicileri kullanmaktadır.

RONINGLOADER’in Çalışma Mekanizması

Bu enfeksiyon zinciri, çeşitli kaçınma tekniklerini kullanarak, Çin pazarında yaygın olan son noktadaki güvenlik ürünlerini etkisiz hale getirmeye odaklanmıştır. Tedavi edilmiş sürücülerin kullanılması, özelleştirilmiş WDAC politikalarının uygulanması ve Microsoft Defender binary’sinin PPL (Korunan Süreç Işığı) istismarı yoluyla değiştirilmesi gibi yöntemleri içermektedir.

RONINGLOADER, kullanıcının güvenlik yazılımlarını geçici olarak devre dışı bırakmayı hedefler. Çince konuşan kullanıcılar üzerinde odaklanan Dragon Breath, günümüzde Miuuti Grubu olarak bilinen daha büyük bir tehdit aktörleri grubuna ilişkilendirilmiştir.

Kampanyanın Yapısı

En son belgelenen kampanya, güvenilir uygulamalar için kötü amaçlı NSIS yükleyicilerinin iki gömülü NSIS yükleyiciyle yola çıktığını göstermektedir. Bir yükleyici (letsvpnlatest.exe) meşru yazılımı kurarken, diğeri (Snieoatwtregoable.exe) saldırı zincirini gizlice başlatmakla yükümlüdür.

Gelişmiş Süreç Sonrası İşlemler

Bu süreçler, DLL ve şifrelenmiş bir dosya (tp.png) dağıtarak devam eder. DLL, şifrelenmiş dosyayı çözmek için kullanılırken, nesnelerin belleğe yüklenmesiyle devam eder.

  • Antivirüs gibi kullanıcılandaki süreçleri durdurma
  • Yüksek ayrıcalığa sahip sistem işlemleri içerisinde diğer yüklemeler yapmak
  • Yanlışların giderilmesi için otomatik komut dosyaları çalıştırma

RONINGLOADER ayrıca, Qihoo 360 Total Security ile ilgili işlemleri bulmakta ve bunları devre dışı bırakmak için özel yöntemler kullanmaktadır.

Gizli Gelişmeler ve Kullanıcı Etkileri

Malware, kullanıcıdan gelen talepleri gizlemek için “regsvr32.exe” gibi meşru Windows bileşenlerini istismar etmektedir. Nihai hedef, kullanıcının sistemine derinlemesine erişmek ve kritik verileri ele geçirmektir. Gh0st RAT, uzaktan sunucularla iletişim kurarak, Windows Kayıt defterini yapılandırma, dosya indiren komutları çalıştırma ve klavye dinleme gibi işlevsellik sunmaktadır.

Ticari Taktikler ve Hedefleme

Palo Alto Networks’in raporuna göre, GH0st RAT’ı iletmek için büyük ölçekli marka taklit kampanyaları ortaya çıkmıştır. Bu kampanyalardan biri olan Kampanya Trio, COVID-19 döneminde 2.000’den fazla alan adı üzerinden yürütülmüştür. Bu tür kampanyalar, hem basit yükleyicilerden hem de karmaşık çok aşamalı enfeksiyon zincirlerine geçiş yapmaktadır.

Kampanya Chorus olarak bilinen ikinci aşama ise daha fazla ana uygulamayı taklit etmekte ve kullanıcıları daha geniş bir kitleye ulaşmayı amaçlamaktadır. Mevcut güvenlik engellerini aşmayı hedefleyen bu tür operasyonlar, piyasa içerisinde dikkatli bir şekilde yürütülmektedir.

Sonuç olarak, Dragon Breath grubunun faaliyetleri, siber güvenlikte ciddi bir tehdit oluşturmakta ve bireylerin ve şirketlerin çevrimiçi güvenliğine büyük bir tehlike arz etmektedir. Güvenlik önlemlerini artırmak ve bilinçli olmak, bu tür tehditlerin etkilerini azaltmada kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • RONINGLOADER’in Çalışma Mekanizması
  • Kampanyanın Yapısı
    • Gelişmiş Süreç Sonrası İşlemler
  • Gizli Gelişmeler ve Kullanıcı Etkileri
    • Ticari Taktikler ve Hedefleme
‘GoldDigger’ Bankacılık Truva Atı Vietnamlı Kuruluşları Hedefliyor
Keysight, 400GE Ağ Siber Güvenlik Test Platformunu Duyurdu
Kritik: Kötü Amaçlı Chrome Eklentisi MEXC API Anahtarlarını Çalıyor
Güney Kore, Mahremiyet İhlalleri Üzerine Deepseek AI indirmelerini askıya alıyor
OldGremlin Fidye Yazılımı, Milyonlarca Milyonluk Planda Bir Düzineden Fazla Rus Kuruluşunu Hedefledi
ETİKETLENDİ:araçlarınıBıraktığıBreathınComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevredışıDragongüvenlikhacker newshacking newshow to hackileinformation securitynasılnetwork securityransomware malwareRONINGLOADERsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2005’in Unutulmuş Korku Klasiği: Remastered Versiyonu Geliyor Mu?
Sonraki Makale Gençler Benadryl ile Halüsinasyon Yaşıyor: Tehlikeli Trendler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?