Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Rusya’yı Hedef Alan Çok Aşamalı Phishing Saldırısı ve Ransomware
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Rusya’yı Hedef Alan Çok Aşamalı Phishing Saldırısı ve Ransomware

Siber Güvenlik

Acil: Rusya’yı Hedef Alan Çok Aşamalı Phishing Saldırısı ve Ransomware

teknomers
Son güncelleme: 24 Ocak 2026 14:44
teknomers
Paylaş
Paylaş

Yeni Bir Phishing Kampanyası: Amnesia RAT

Rusya’daki kullanıcıları hedef alan yeni bir çok aşamalı phishing kampanyası, fidye yazılımı ve Amnesia RAT adlı uzaktan erişim truva atı ile dikkat çekiyor. Bu tür siber saldırılar, sosyal mühendislik kullanarak, kullanıcıları zararlı yazılımlara maruz bırakabilecek belge sahtekarlığı ile başlıyor.

Contents
  • Yeni Bir Phishing Kampanyası: Amnesia RAT
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon: Ne Yapmalısınız?

Saldırı Nasıl Çalışıyor?

Saldırı, iş dünyasına yönelik belgeler aracılığıyla gerçekleştirilen sosyal mühendislik teknikleri ile başlar. Bu belgeler, görünüşte sıradan ve zararsız olduğu için hedefler üzerinde dikkat çekmeden zararlı faaliyetlerin arka planda yürütülmesine olanak tanır.

  • Saldırının kritik bir yönü, çok sayıda kamu bulut hizmeti kullanarak farklı türde payload’ların dağıtılmasıdır.
    • GitHub genellikle script dağıtımı için kullanılırken, Dropbox ikili yükleri barındırmaktadır. Bu ayrım, saldırının engellenmesini zorlaştırarak dayanıklılığı artırır.
  • Ayrıca, Defendnot kullanılarak Microsoft Defender’ın devre dışı bırakılması önemli bir özellik olarak öne çıkmaktadır. Defendnot, Windows üzerinde başka bir antivirüs programının yüklü olduğunu düşündürerek güvenlik programını kandırmak için geliştirilen bir araçtır.

Etkilenen Sistemler

Kampanya, sıkıştırılmış arşivler üzerinden dağıtılan belgeleri kullanır. Bu belgeler, üzerinde Rusça dosya adları taşıyan kötü amaçlı bir Windows kısayolunu (LNK) içermektedir.

  • Kısayol dosyası iki uzantıya sahiptir, bu da onu bir metin dosyası gibi gösterir: “Задание_для_бухгалтера_02отдела.txt.lnk”.
  • Çalıştırıldığında, kötü niyetli bir PowerShell komutunu devreye sokarak, bir GitHub deposunda barındırılan sonraki aşama için script’i alır.

Bu script, arka planda hiçbir iz bırakmadan diğer aşamalara geçiş yapar. Kullanıcıdan ek izin almaya çalışırken User Account Control (UAC) pencereleri açarak kendine yetki kazanmaya çalışır.

Çözüm ve Korunma

Malware, birçok izleme ve kötü niyetli etkinlik gerçekleştirebilmesi için şu adımları takip eder:

  • Microsoft Defender’a dışlama ekleyerek güvenlik taramalarını engeller.
  • PowerShell ile Defender’ın ek koruma bileşenlerini devre dışı bırakır.
  • Defendnot aracılığıyla sahte bir antivirüs ürünü kaydederek Microsoft Defender’ın devre dışı kalmasını sağlar.
  • Telegram botu üzerinden ekran görüntüleri alarak bilgisayar ortamını gözetler.
  • Windows yönetim araçlarını devre dışı bırakmak için kayıt defteri ayarlarıyla oynar.
  • Belirli dosya uzantılarıyla açılan dosyaların içeriğini değiştiren bir mekanizma uygulayarak kullanıcıyı tehdit eder.

Son aşamada, Amnesia RAT, sistemden bilgi ç stolen ebilen ve uzaktan kontrol imkanı sunan bir yazılımdır. Bu tür saldırılara karşı koruma sağlamak adına aşağıdaki önlemleri almanız önemlidir:

  • Microsoft Defender’ın Tamper Protection özelliğini etkinleştirin.
  • Şüpheli API çağrılarını veya Defender hizmet değişikliklerini izleyin.
  • Sistem güncellemelerini düzenli aralıklarla yapın ve şüpheli e-postalardan gelen dosyaları açmaktan kaçının.

Aksiyon: Ne Yapmalısınız?

Okuyucuların bu tür saldırılarla karşılaşmamak için yapması gerekenler:

  • Microsoft Defender ve diğer güvenlik yazılımlarınızı güncel tutun.
  • Tamper Protection’ı etkinleştirin.
  • Şüpheli belgeler ve eklerden uzak durun. Eğer bir şüphe durumunda kullanılmayan portları kapatmayı düşünün. Bu adımlar, siber güvenliğinizi artıracaktır.
Ryzen 7 9700X selefinden çok daha güçlü olacak mı? Yeni sekiz çekirdekli AMD CPU, 12 ve 16 çekirdekli mevcut modeller gibi 170 W TDP’ye sahip
Kritik: OFAC Yaptırımlarıyla Kuzey Kore’nin Sanal İş Ağı Gerçekleri
‘Siber Savunmanın İlk Hattındaki’ Güvenlik Açıklarından Yararlanmak
VoIPmonitor İzleme Yazılımında Bulunan Kritik Güvenlik Hataları
Zincir Yüzdeğişimi: Siber Tehditlerin Tedarik Zincirlerine Etkisi ve Güvenlik Stratejileri
ETİKETLENDİ:AcilAlanaşamalıçokComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackinformation securitynetwork securityPhishingRansomwareransomware malwareRusyayısaldırısısoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın AI Giyilebilir’i ve Çoklu İşletim Sistemli Yeni Telefon!
Sonraki Makale Jensen, Nvidia hisse satışıyla ebeveynlerine Mercedes aldıktan pişmanlık duyuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?