Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Yeni Kötü Amaçlı Yazılım Remcos RAT’ı Taşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Yeni Kötü Amaçlı Yazılım Remcos RAT’ı Taşıyor

Siber Güvenlik

Kritik Uyarı: Yeni Kötü Amaçlı Yazılım Remcos RAT’ı Taşıyor

teknomers
Son güncelleme: 13 Ocak 2026 13:44
teknomers
Paylaş
Paylaş

SHADOW#REACTOR Kampanyası ve Önemi

Yeni bir siber saldırı kampanyası olan SHADOW#REACTOR, uzaktan yönetim aracı olan Remcos RAT’ı kurmak için çok aşamalı bir saldırı zinciri kullanmaktadır. Bu tür saldırıların ardındaki karmaşık teknikler, siber güvenlik uzmanlarının müşteri verilerini koruma çabalarını zorlaştırmaktadır.

Contents
  • SHADOW#REACTOR Kampanyası ve Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı zinciri, obfuscate edilmiş bir VBS başlatıcısı ile başlar. Bu başlatıcı, wscript.exe aracılığıyla çalıştırılır ve ardından PowerShell bir indirmeci çağırarak, uzaktaki bir sunucudan parçalı, metin tabanlı yükler indirir. Saldırının temel adımları şöyle sıralanabilir:

  • Obfuscated Visual Basic Script (“win64.vbs”) kullanılarak kullanıcı etkileşimiyle tetiklenir.
  • VBS, Base64 kodlanmış bir PowerShell yükünü indirir.
  • PowerShell, %TEMP% dizinine “qpwoe64.txt” (32-bit sistemler için “qpwoe32.txt”) adıyla metin tabanlı bir yük bırakır.
  • Yük, kriterleri sağlarsa başka bir PowerShell betiği (“jdywa.ps1”) oluşturulur.
  • Final aşamada, Remcos RAT kötü amaçlı yazılımı, Microsoft Windows işlemi olan “MSBuild.exe” kullanılarak başlatılır.

Bu aşamalardaki her biri, siber güvenlik analistlerinin tespit etmesini zorlaştırmak için tasarlanmıştır.

Etkilenen Sistemler

Bu kampanya, büyük ve orta ölçekli işletmelerde yaygın olarak hedeflenmektedir. Saldırının, bilinen bir tehdit grubu ile ilişkilendirilmediği belirtilmiştir. Aktif ve modüler bir yükleyici çerçevesinin bulunduğu bu kampanya, Remcos yükünü taşınabilir, dayanıklı ve statik olarak sınıflandırılması zor bir hale getirmeyi amaçlamaktadır.

Çözüm ve Korunma

Siber güvenlik uzmanları, bu tür saldırılara karşı aşağıdaki önlemleri alınmasını önermektedir:

  • Tüm yazılımları güncelleyin: Sistemlerinizi ve uygulamalarınızı güncel tutmak, bilinen güvenlik açıklarını kapatmanıza yardımcı olur.
  • Güvenlik yazılımlarını aktif edin: Etkili bir antivirüs ve güvenlik duvarına sahip olmak, kötü amaçlı yazılımların tespit edilmesine yardımcı olabilir.
  • Şüpheli bağlantılardan sakının: Sosyal mühendislik ile dağıtılan dosyaları ve bağlantıları asla açmayın.
  • Portları kapatın: Gereksiz açık portları kapatmak, saldırıya uğrama riskini azaltır.

Sonuç

Kurumların, SHADOW#REACTOR gibi gelişmiş tehditlere karşı önlem alması hayati önem taşımaktadır. Yukarıda belirtilen adımları uygulayarak, sistemlerinizi daha güvenli hale getirebilir ve olası saldırılara karşı korunabilirsiniz. Unutmayın, siber güvenlik sürekli bir dikkat ve güncelleme gerektirir.

İnsan Dışı Erişim En Az Direncin Yoludur: 2023 Özeti
Apple Haritalar ve Apple Music bu yeni özelliklere iOS 18’de kavuşuyor
Şimdi oy verin: en yeni Galaxy ürünü: Fold 4, Flip 4, Watch 5 veya Buds 2 Pro?
Helene Kasırgası, Küresel Yarı İletken Endüstrisi İçin Kritik Olan Bir Kasabada Yüksek Saflıkta Kuvars Madenciliğini Etkiliyor
Netflix’in Avatarı Sokka’yı Daha Az Cinsiyetçi Hale Getiriyor Ama Kötü Sebeplerden Dolayı
ETİKETLENDİ:AmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKötüKritiknetwork securityransomware malwareRATıRemcossoftware vulnerabilitytaşıyorthe hacker newsuyarıYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’den Akıllı Telefon İthalatı: Bilmeniz Gereken Her Şey
Sonraki Makale Microsoft, Office Lens Uygulamasını Kapatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?