Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CRESCENTHARVEST Kampanyası İran Protestocularını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CRESCENTHARVEST Kampanyası İran Protestocularını Tehdit Ediyor

Siber Güvenlik

Acil: CRESCENTHARVEST Kampanyası İran Protestocularını Tehdit Ediyor

teknomers
Son güncelleme: 19 Şubat 2026 12:01
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, siber güvenlik uzmanları tarafından duyurulan CRESCENTHARVEST isimli yeni bir saldırı kampanyası, İran’daki protesto destekçilerini hedef alarak bilgi hırsızlığı ve uzun vadeli casusluk faaliyetleri gerçekleştirmeyi amaçlıyor. Bu durum, siber tehditlerin nasıl önemli toplumsal olaylardan faydalandığını gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Acronis Tehdit Araştırma Birimi (TRU), 9 Ocak’tan itibaren bu faaliyetleri gözlemlemeye başladığını açıkladı. Saldırılar, uzaktan erişim trojanı (RAT) ve bilgi hırsızı olarak görev yapan zararlı bir yükü dağıtmayı hedefliyor. Saldırıların başarılı olup olmadığını ise henüz bilinmiyor. Araştırmacılar, saldırganların hedeflerini kötü niyetli .LNK dosyalarını açmaya ikna etmek için son olayları kullandığına dikkat çekiyor.

Bu kötü niyetli dosyalar, gerçek medya içerikleri ve “İran’ın isyancı şehirleri” ile ilgili güncellemeler içeren Farsça dillerindeki raporlarla birlikte sunuluyor. Bu çerçeve, Farsça konuşan İranlıların dikkatini çekmeyi amaçlıyor.

Etkilenen Sistemler

CRESCENTHARVEST kampanyasının, özellikle şu detayları içeren bir saldırı zinciri var:
– Saldırının başlangıç noktası, İran protestolarıyla ilgili bilgi iddiasıyla kötü niyetli bir RAR arşivi.
– Arşiv içerisinde, zararlı içerik taşıyan iki Windows kısayol dosyası (LNK) bulunuyor. Bu dosyalar, çift uzantı manipülasyonu ile kendilerini bir görüntü veya video dosyası olarak gizliyor (*.jpg.lnk veya *.mp4.lnk).
– Bu dosya açıldığında, başka bir ZIP arşivini indiren PowerShell kodu içeriyor ve masum bir resim veya video açarak kurbanı yanıltıyor.

ZIP arşivinde ise, Chrome’un temizleme aracıyla birlikte gönderilen bir Google imzalı ikili dosya (“software_reporter_tool.exe”) ve tehdit aktörlerinin hedeflerini gerçekleştirecek birkaç DLL dosyası bulunmaktadır:

  • urtcbased140d_d.dll: C++ tabanlı bir implant olup Chrome’un uygulama tabanlı şifreleme anahtarlarını çıkarıyor.
  • version.dll (CRESCENTHARVEST): Yüklü antivirüs programlarını ve güvenlik araçlarını listeleyip, sistem verilerini, tarayıcı kimlik bilgilerini, Telegram masaüstü hesabını ve tuş vuruşlarını toplayan bir uzaktan erişim aracı.

Çözüm ve Korunma

CRESCENTHARVEST, Windows Win HTTP API’lerini kullanarak komut ve kontrol (C2) sunucusuyla (“servicelog-information[.]com”) iletişim kuruyor. Aşağıdaki komutları destekliyor:

  • Anti: Anti-analiz kontrolleri çalıştırma.
  • His: Tarayıcı geçmişini çalma.
  • Dir: Dizini listeleme.
  • Cwd: Geçerli çalışma dizinini alma.
  • Cd: Dizin değiştirme.
  • GetUser: Kullanıcı bilgilerini alma.
  • ps: PowerShell komutları çalıştırma (şu an çalışmıyor).
  • KeyLog: Tuş kaydediciyi aktifleştirme.
  • Tel_s: Telegram oturum verilerini çalma.
  • Cook: Tarayıcı çerezlerini çalma.
  • Info: Sistem bilgilerini çalma.
  • F_log: Tarayıcı kimlik bilgilerini çalma.
  • Upload: Dosya yükleme.
  • shell: Shell komutları çalıştırma.

Bu kampanya, siber casusluk faaliyetleri açısından endişe verici bir gelişmeyi temsil ediyor. Acronis, CRESCENTHARVEST olayının sosyo-kültürel olayları kullanarak, hedef alınan bireylere karşı yönlendirilmiş bir güvenlik tehditini yansıttığını belirtiyor.

Aksiyon

Okuyucuların, bu tür tehditlere karşı dikkatli olmaları ve aşağıdaki önlemleri almaları önerilmektedir:

  • Sistemlerinizi güncel tutun.
  • Bilinmeyen kaynaklardan gelen dosyaları açmayın.
  • Güvenlik yazılımlarınızı güncel tutun ve düzenli taramalar gerçekleştirin.
  • Ağınızdaki açık portları kapatmayı düşünün.

Bu adımlar, siber tehditlere karşı daha fazla koruma sağlamaya yardımcı olacaktır.

Güçlü Galaxy Tab S9+, Best Buy’da 200 dolarlık bir indirimden sonra pazarlık avcılarını çekmeye devam ediyor
‘Sis’ Fidye Yazılımı Eğitim ve Eğlence Sektörlerini Hedef Alacak
Google Pixel 7, Pixel 7 Pro akıllı telefonlar: Fiyat, yeni tasarım ve eksiksiz alıcılar Google’ın premium telefonlarına rehberlik ediyor
Acil: KB5085516 Güncellemesi Microsoft Hesap Girişini Düzeltir
Trickbot Yeni Bir Hile Setiyle Geliyor
ETİKETLENDİ:AcilCRESCENTHARVESTediyorİrankampanyasıProtestocularınıTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Yıldız: High on Life 2 ile Birlikte Sekiz Oyun Fırsatı
Sonraki Makale Geyikler Ormanda Parlayan Gizemli Ultraviole Işınlar mı Bırakıyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?