Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi

Siber Güvenlik

JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi

teknomers
Son güncelleme: 8 Aralık 2025 21:54
teknomers
Paylaş
Paylaş

JS#SMUGGLER: Tehdit ve Dağıtım Yöntemleri

Son dönemde siber güvenlik uzmanları, JS#SMUGGLER adını verdikleri yeni bir kampanya üzerinde duruyor. Bu kampanya, uzaktan erişim trojanı NetSupport RAT’ı dağıtmak için kötü niyetli olarak ele geçirilmiş web sitelerini kullanıyor. Securonix tarafından detaylandırılan analiz, karmaşık bir saldırı zincirini gözler önüne seriyor.

Saldırı Zinciri ve Bileşenleri

Saldırı zinciri üç ana bileşen içeriyor:

  • Kötü amaçla bir web sitesine enjekte edilen şifreli JavaScript yükleyici
  • Şifrelenmiş PowerShell stager’ları çalıştıran HTML Uygulaması (HTA)
  • Ana kötü amaçlı yazılımı indirmek ve çalıştırmak için tasarlanmış PowerShell yükü

NetSupport RAT, saldırganların kurban bilgisayarları üzerinde tam kontrol sağlamasına olanak tanırken, uzaktan masaüstü erişimi, dosya işlemleri ve veri hırsızlığı gibi işlemleri de gerçekleştirebiliyor.

Tespit Zorluğu ve Hedef Kitle

Şu anda kampanyanın herhangi bir tehdit grubuyla veya ülkeyle ilişkilendirilmesi zor. Bu saldırıların, ele geçirilmiş web siteleri aracılığıyla kurumsal kullanıcıları hedef aldığı tespit edildi. Bu durum, daha geniş bir hedefleme stratejisini ortaya koyuyor.

Gelişmiş Evasion Teknikleri

Bu siber saldırılar, gizli iframe’ler ve karmaşık yükleme işlemleri ile dikkat çekiyor. Kötü amaçlı web sitelerine yerleştirilen sessiz yönlendirmeler, dış bir domain’den alınan karmaşık JavaScript yükleyiciyi aktarıyor. Bu yükleyici, cihazı profil çıkararak kullanıcıyı masaüstü veya mobil cihaz olarak ayırıyor.

Bu strateji, enfekte bilgisayarı belirli ortamlardan gizlemeyi sağlarken, kötü niyetli etkinliğin tespit edilme olasılığını da azaltıyor. Araştırmacılar, bu yöntemlerin saldırganların enfeksiyon yolunu özelleştirmelerine olanak tanıdığını belirtiyor.

NetSupport RAT’ın Yüklenmesi

İlk aşamada indirilen uzaktan script, bir HTA yükü indirmek ve çalıştırmak üzere dinamik bir URL oluşturur. HTA dosyası, kötü niyetli süreçleri gizlice çalıştırarak kötü amaçlı yazılımın tespit edilmesini zorlaştırmaktadır. NetSupport RAT, saldırganlara hedef bilgisayar üzerinde tam kontrol sağlıyor.

Sonuç ve İyileştirme Önerileri

Cybersecurity uzmanları, bu tür saldırılara karşı koymak için güçlü CSP uygulamaları, script izleme, PowerShell kaydı, mshta.exe kısıtlamaları ve davranış analitiği gibi yöntemlerin uygulanmasını tavsiye ediyor. Bu tür önlemler, siber saldırıları tespit etme kabiliyetini artırmaktadır.

Diğer Tehditler: CHAMELEON#NET

JS#SMUGGLER kampanyası, yakın zamanda açıklanan başka bir siber tehdit ile yan yana düşünülmelidir. CHAMELEON#NET adı verilen bu kampanya, kullanıcıları sahte e-postalar aracılığıyla tuzağa düşürerek Formbook adlı bilgi hırsızını dağıtmaktadır. Her iki kampanya da sosyal mühendislik ve karmaşık saldırı teknikleri kullanarak hedeflerine ulaşmayı amaçlamakta.

Bu tür saldırılar, hem bireysel kullanıcılar hem de kurumsal yapılar için ciddi riskler taşımaktadır. Kullanıcıların bu tür tehditlere karşı farkındalık kazanması ve gerekli önlemleri alması kritiktir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • JS#SMUGGLER: Tehdit ve Dağıtım Yöntemleri
    • Saldırı Zinciri ve Bileşenleri
    • Tespit Zorluğu ve Hedef Kitle
  • Gelişmiş Evasion Teknikleri
    • NetSupport RAT’ın Yüklenmesi
  • Sonuç ve İyileştirme Önerileri
    • Diğer Tehditler: CHAMELEON#NET
İran Bağlantılı MuddyWater, Kimlik Avı Saldırılarında Gözetleme İçin Atera’yı Kullanıyor
Daha İyi Güvenlik İçin Veri Bilimcilerinden Bir Sayfa Almak
ZuoRAT, Cisco ve Netgear’dan SOHO Yönlendiricilerini Ele Geçirdi
BMO ve EQ Bank’ı taklit eden Instagram reklamları dolandırıcılık.
Zyxel, NAS, Güvenlik Duvarı ve AP Cihazlarındaki 15 Kusuru Düzeltecek Yamalar Yayınladı
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtımıdata breachhacker newshacking newshow to hackinformation securityJSSMUGGLERKompromizeNetSupportnetwork securityransomware malwareRATsitelerlesoftware vulnerabilityTehlikesithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sevgilisinden intikam almak için genç kızlara zehirli meyveler gönderiyor: Interpol tarafından cinayetten aranan bir kadın
Sonraki Makale Slack’te Kodlama Görevleri İçin Claude Code ile Tanışın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?