Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

Siber Güvenlik

Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

teknomers
Son güncelleme: 28 Şubat 2026 00:04
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli siber casusluk grubu APT37, yeni keşfedilen zararlı yazılımlar aracılığıyla internet bağlantılı ve fiziksel olarak yalıtılmış sistemler arasında veri transferi yapabilmektedir. “Ruby Jumper” adı verilen bu kampanya, kritik altyapı ve askeri alanlarda yüksek risk oluşturmakta.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

APT37’nin “Ruby Jumper” kampanyası, hedefe zararlı bir Windows kısayol dosyası (LNK) açıldığında başlar. Bu dosya, yerleşik yükleri çıkaran bir PowerShell betiği çalıştırır ve dikkati dağıtmak amacıyla sahte bir belge açar.

RESTLEAF adlı ilk zararlı bileşeni yükleyen PowerShell betiği, APT37’nin komut ve kontrol (C2) altyapısıyla iletişim kurar. RESTLEAF, C2’den şifrelenmiş shellcode alarak bir Ruby tabanlı yükleyici olan SNAKEDROPPER‘ı indirir. SNAKEDROPPER, gerçek bir USB yardımcı programı olarak gizlendiği ortamda, usbspeed.exe adıyla yüklenir.

Ayrıca, SNAKEDROPPER RubyGems’in varsayılan dosyasını operating_system.rb kötü niyetle değiştirilmiş bir versiyonla değiştirir ve bu, Ruby yorumlayıcısı her başlatıldığında otomatik olarak yüklenir. Bu süreç, her beş dakikada bir çalışan bir zamanlanmış görev olan rubyupdatecheck aracılığıyla gerçekleşir.

Daha sonra, THUMBSBD ve VIRUSTASK bileşenleri indirilir. THUMBSBD, sistem bilgilerini toplar ve hoş karşılanmayan dosyaları gizli dizinlere kopyalayarak veri çalma işlemini hazırlar.

  • THUMBSBD, USB sürücülerde gizli dizinler oluşturur ve dosyaları kopyalar.
  • VIRUSTASK, yeni ağdan kesilmiş makinelerde enfeksiyonu yaymak için kullanılmaktadır.

Zscaler araştırmacılarına göre, bu kötü amaçlı yazılım, çıkartıcı medya cihazlarını “iki yönlü gizli C2 iletimi” olarak kullanarak sızma ve veri toplama işlevi görmektedir.

Etkilenen Sistemler

Çalışmalar, saldırının özellikle aşağıdaki platformlara odaklandığını ortaya koymaktadır:

  • Kritik altyapı sistemleri
  • Askeri personel ve tesisler
  • Araştırma kurumları

Bu sistemler genellikle internetten izole edilmiş olup, veri aktarımı için yalnızca taşınabilir depolama aygıtları kullanılmaktadır.

Çözüm ve Korunma

Zscaler araştırmaları, APT37’nin RubyJumper kampanyasına yüksek güvenle atıfta bulunmaktadır; çünkü saldırı sırasında kullanılan metodolojiler ve altyapı büyük oranda tanınmıştır. Aşağıdaki önlemlerle kendinizi koruyabilirsiniz:

  • Yazılım güncellemeleri: Sistemlerinizi ve yazılımlarınızı en son versiyonlarıyla güncel tutun.
  • Taşınabilir medya yönetimi: Taşınabilir disklerin kullanımını sınırlayın ve güvenilir kaynaklardan edinildiğinden emin olun.
  • Port kapatma: Kullanılmayan portları kapatın ve fiziksel erişimi kontrol edin.

Sonuç olarak, bu tür tehditlere karşı proaktif olmak, veri güvenliğinizi sağlamak ve olası zararları en aza indirmek için şarttır. Unutmayın ki açıklar ve güncel olmayan sistemler, siber saldırganlar için kapılar açma riskini arttırmaktadır.

Birleşik Krallık taşıyıcısı O2 artık en yeni ve en harika Galaxy S23 serisi için ön sipariş vermenize izin veriyor
Samsung Gözlükleri yeni bir çift Samsung akıllı özelliğinin adı olabilir
Microsoft, veri yönetimi için yeni ‘tek noktadan mağaza’ başlattı
Julie Andrews, Yeni ‘Princess Diaries’ Filminde Başrol Oynamanın “Muhtemelen Mümkün Olmayacağını” Söyledi
PixieFail UEFI Kusurları Milyonlarca Bilgisayarı RCE, DoS ve Veri Hırsızlığına Maruz Bırakıyor
ETİKETLENDİ:AğlaraAPT37giriyorHackerlarıHavaGaplıileKritikMalwareYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Roku Ultra: 20 Dolar İndirimle Almanın Tam Zamanı!
Sonraki Makale Yeni Resident Evil Requiem’de Yakıt Nasıl Elde Edilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
Pandaria Macerası Sona Ererken Orgrimmar Kuşatması Azeroth’ta Başlıyor
Oyun
E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?