Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hackerlar LinkedIn ile RAT Malware Yaygınlaştırıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hackerlar LinkedIn ile RAT Malware Yaygınlaştırıyor!

Siber Güvenlik

Kritik Uyarı: Hackerlar LinkedIn ile RAT Malware Yaygınlaştırıyor!

teknomers
Son güncelleme: 20 Ocak 2026 18:40
teknomers
Paylaş
Paylaş

Yeni Bir Phishing Kampanyası: LinkedIn Üzerinden Dağıtılan Zararlı Yazılımlar

Son günlerde, güvenlik araştırmacıları, sosyal medya platformları üzerinden yayılan yeni bir phishing kampanyasını ortaya çıkardı. Bu kampanya, kötü niyetli dosyaları dağıtarak uzaktan erişim trojanı (RAT) yüklemeyi hedeflemektedir.

Contents
  • Yeni Bir Phishing Kampanyası: LinkedIn Üzerinden Dağıtılan Zararlı Yazılımlar
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Bu saldırı, değerli bireylerle LinkedIn mesajları aracılığıyla iletişim kurarak güven tesis etmeye ve onları kötü niyetli bir WinRAR kendi kendine çıkaran arşiv (SFX) indirmeye ikna etmeye çalışmaktadır. Başlatıldığında, arşiv dört farklı bileşeni çıkarır:

  • Yasal bir açık kaynak  PDF  okuyucu uygulaması
  • PDF okuyucu tarafından yüklenen kötü niyetli bir  DLL  dosyası
  • Python yorumlayıcısının taşınabilir çalıştırılabilir dosyası ( PE )
  • Olasılıkla bir aldatmaca olarak kullanılan bir  RAR  dosyası

Bölünmüş olan PDF okuyucu uygulaması çalıştırıldığında, kötü niyetli DLL yüklenecektir. DLL sideloading tekniği, siber saldırganların tespit edilmeyi önlemek ve kötü niyetli etkinlik belirtilerini gizlemek amacıyla meşru süreçleri kullanarak giderek daha sık başvurdukları bir yöntemdir.

Etkilenen Sistemler

Son bir haftada, en az üç belgelenmiş kampanya, LOTUSLITE ve PDFSIDER gibi kötü niyetli yazılımları dağıtmak için DLL sideloading tekniğini kullanmıştır. ReliaQuest tarafından gözlemlenen kampanyada, yüklenen DLL dosyası, sistemde Python yorumlayıcısını indirir ve her oturum açıldığında otomatik olarak çalıştırılmasını sağlamak için bir Windows Registry Run anahtarı oluşturur. Yorumlayıcının ana görevi, diskte adli kalıntı bırakmamak için doğrudan bellekte yürütülen Base64 kodlu açık kaynak shellcode‘u yürütmektir.

Son aşamada, payload dış bir sunucuyla iletişim kurmaya çalışarak saldırganlara uzaktan sürekli erişim sağlar ve ilgi çekici verileri sızdırır.

Çözüm ve Korunma

Meşru açık kaynak araçların kötüye kullanımı ve sosyal medya platformlarında gönderilen phishing mesajları, phishing saldırılarının yalnızca e-posta ile sınırlı olmadığını ve alternatif dağıtım yöntemlerinin güvenlik açıklarını kullanabileceğini göstermektedir. ReliaQuest, bu kampanyanın geniş ve fırsatçı görünümde olduğunu belirtiyor. Zira bu tür faaliyetler doğrudan mesajlarda gerçekleştirildiği için sosyal medya platformları genellikle e-posta kadar izlenmemektedir.

Aşağıdaki önlemleri alarak saldırılara karşı kendinizi koruyabilirsiniz:

  • Sistemlerinizi güncelleyin: Yazılım güncellemeleri, güvenlik açıklarını kapatmanın en etkili yoludur.
  • Şüpheli mesajlardan kaçının: Bilinmeyen veya güven vermeyen kişilerden gelen mesajları dikkate almayın.
  • Güvenlik yazılımlarını kullanın: E-posta dışında sosyal medya platformlarındaki özel mesajları izleyen güvenlik çözümleri kullanın.

Sosyal medya platformlarını, başlangıç erişimi için kritik bir saldırı yüzeyi olarak tanımamız ve savunmalarımızı e-posta merkezli önlemlerin ötesine genişletmemiz gerekiyor.

8220 Çetesi, Kripto Para Madenciliği İçin Oracle WebLogic Sunucusunun Kusurlarından Yararlanıyor
Meta, Tencent ile bir anlaşma yoluyla Çin’e dönüşünü imzalayacak – Siècle Digital
Wi-Fi Hacking, npm Worm ve Diğer Siber Tehditler: 15 Çarpıcı Hikaye
Jeffrey Katzenberg ve WndrCo, bir dizi yeni anlaşma ile finansman güçlerini esnetiyor
Ghost, yerleşik ChatGPT ile anonim bir grup mesajlaşma uygulamasını başlatıyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackileinformation securityKritikLinkedInMalwarenetwork securityransomware malwareRATsoftware vulnerabilitythe hacker newsuyarıYaygınlaştırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in Kristal Başkenti: Batı’nın Takıntısını Nasıl Ele Geçirdi?
Sonraki Makale Kritik: 2026 için Kimlik Tehdit Tespiti ile Güvenlik Stratejisi Geliştirin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?