Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Infy Hacker’lar İran İnternet Kesintisinde Yeni C2 Sunucuları Kurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Infy Hacker’lar İran İnternet Kesintisinde Yeni C2 Sunucuları Kurdu

Siber Güvenlik

Kritik: Infy Hacker’lar İran İnternet Kesintisinde Yeni C2 Sunucuları Kurdu

teknomers
Son güncelleme: 5 Şubat 2026 16:04
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, İran merkezli siber tehdit grubu Infy (diğer adıyla Prince of Persia), taktiklerini geliştirerek izlerini gizleme girişimlerinde bulundu. Bu durum, siber güvenlik alanındaki risklerin artmakta olduğunu gösteriyor ve özellikle devlet destekli siber saldırılara karşı dikkatli olunması gerektiğini vurguluyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Infy, yeni komut ve kontrol (C2) altyapılarının yanı sıra Tornado olarak adlandırılan güncellenmiş versiyonlar kullanarak etkinliğini artırıyor. Son raporlara göre, 2025 Aralık ve 2026 Şubat tarihleri arasında, Foudre ve Tonnerre malware’lerinin tüm versiyonları için C2 altyapısı değiştirilmiş ve Tornado versiyon 51 tanıtılmıştır. Bu yeni versiyon, HTTP ve Telegram üzerinden C2 iletişimi kurma yeteneğine sahiptir.

Malware, C2 alan adlarını oluşturmak için iki yöntem kullanmaktadır:

  • Yeni bir DGA algoritması
  • Blockchain veri deşifre etme ile sabit adlar

Bu yaklaşım, C2 alan adlarını kaydetme esnekliğini artırırken, Tornado versiyonunun güncellenmesini gerektirmemektedir.

Etkilenen Sistemler

Infy, WinRAR içindeki bir güvenlik açığını (CVE-2025-8088 veya CVE-2025-6218) kullanarak saldırılarını gerçekleştirmektedir. Bu açıklardan yararlanan Infy, hedef makinelerde Tornado yükünü çıkartmaktadır. Özel olarak tasarlanmış RAR arşivleri, 2025 Aralık ayı ortalarında VirusTotal platformuna yüklenmiştir.

RAR dosyası, aşağıdaki dosyaları içeren bir kendinden çıkarılabilen arşiv (SFX) olarak yapılandırılmıştır:

  • AuthFWSnapin.dll, ana Tornado versiyon 51 DLL’si
  • reg7989.dll, kurulum dosyası; Avast antivirus yazılımının yüklü olmadığını kontrol eder ve yoksa devamlılık sağlamak için programlı görev oluşturur

Çözüm ve Korunma

Şirketler ve kullanıcılar, bu tür saldırılara karşı aşağıdaki önlemleri almalıdır:

  • Yazılımlarını düzenli olarak güncelleyin.
  • Bilgisayar güvenlik yazılımlarını (antivirus vb.) aktif olarak kullanın ve güncel tutun.
  • Şüpheli dosya veya e-postaları açmaktan kaçının.
  • Gerekirse, web trafiğinizi izleyin ve içerik filtreleme araçları kullanın.

Bunların yanı sıra, özellikle CVE-2025-8088 ve CVE-2025-6218 numaralı güvenlik açıklarına karşı dikkatli olunmalıdır.

Sonuç

Infy grubunun siber saldırıları, devlet destekli hackerların yeteneklerini ve stratejilerini gözler önüne seriyor. Okuyucuların, kullandıkları yazılımları hemen güncellemeleri, gereksiz portları kapatmaları ve güvenlik duvarlarını etkin hale getirmeleri kritik öneme sahiptir. Bu tehditlere karşı her zaman tetikte kalmak ve önlem almak, siber güvenliğinizi artıracaktır.

Instacart’ın yetenek başkanı Pear VC’ye yeni katıldı; işte onun piyasaya bakışı
AMD Ryzen 7 9800X3D, yeni oyun CPU kıyaslama sızıntısında 7800X3D’yi geride bırakıyor
Çinli Hacking Grubu Barracuda Zero-Day’i Kullanarak Hükümet, Ordu ve Telekom’u Hedef Aldı
Moskvich-2141’in yaratıcısı yeni Moskvich’i almaya hazır
Land Cruiser Prado 250 Çin’de beklenenden çok daha pahalı olacak. Yeni ayrıntılar
ETİKETLENDİ:HackerlarInfyİnternetİrankesintisindeKritikkurduSunucularıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale YouTube Yıllık 60 Milyar Dolar Gelirle Google Aboneliklerini Artırdı
Sonraki Makale Acil: Substack Kullanıcılarını Veritabanı İhlali Hakkında Uyardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?