Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni ‘LucidRook’ Malware ile Hedefli Saldırılar Yapılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni ‘LucidRook’ Malware ile Hedefli Saldırılar Yapılıyor

Siber Güvenlik

Acil: Yeni ‘LucidRook’ Malware ile Hedefli Saldırılar Yapılıyor

teknomers
Son güncelleme: 10 Nisan 2026 01:14
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, “LucidRook” adı verilen yeni bir Lua tabanlı kötü amaçlı yazılım, Tayvan’daki sivil toplum kuruluşları ve üniversiteleri hedef alan kişiye özel (spear-phishing) saldırılarda kullanılmaktadır. Bu tehdidin ardında, “mature operational tradecraft” (gelişmiş operasyonel zanaat) becerilerine sahip bir grup olduğu tespit edilmiştir.

Saldırı Nasıl Çalışıyor?

LucidRook, Ekim 2025’te şifreli arşivler içeren phishing e-postaları kullanılarak gerçekleştirilen saldırılarda gözlemlenmiştir. İki farklı enfeksiyon zinciri tespit edilmiştir:

  • LNK tabanlı zincir: Kullanıcının dikkatini dağıtmak için Tayvan hükümetine ait belgelerin yanıltıcı versiyonlarını içeren belgelerle birlikte bir LNK kısayol dosyası kullanır.
  • EXE tabanlı zincir: Trend Micro Worry-Free Business Security Services’i taklit eden sahte bir antivirüs yürütülebilir dosyası kullanarak LucidPawn adlı kötü amaçlı yazılım yükleyicisini devreye alır.

Etkilenen Sistemler

Cisco Talos, LucidPawn’ın meşru bir yürütülebilir dosyayı (Microsoft Edge rolüne bürünmüş olarak) deşifre edip dağıttığını ve LucidRook’un sideloading için zararlı bir DLL (DismCore.dll) kullandığını belirtmektedir. LucidRook, modüler bir tasarıma sahip olup yerleşik Lua yürütme ortamına sahiptir. Bu, ikinci aşama yükleri Lua bytecode olarak alma ve yürütme yeteneği sağlar.

Çözüm ve Korunma

LucidRook’un kodu yoğun şekilde obfuscate edilmiş olup, bu da tersine mühendislik çabalarını zorlaştırmaktadır. Yazılım yürütüldüğünde, sistem hakkında bilgi toplayarak kullanıcı adları, bilgisayar adları, yüklü uygulamalar ve çalışan süreçler gibi verileri toplar. Bu veriler, RSA ile şifrelenerek, şifreli arşivlerde saklanır ve FTP üzerinden saldırgan kontrolündeki altyapıya verilmek üzere dışarıya çıkarılır.

LucidRook ile ilişkili bir başka araç olan “LucidKnight” ise topladığı verileri Gmail GMTP kullanarak dışarıya aktarabilmektedir. UAT-10362 grubunun, operasyonel ihtiyaçlara uygun esnek bir araç setine sahip olduğu anlaşılmaktadır.

Sonuç

LucidRook saldırıları, hedefli bir saldırı kampanyasının parçası olarak değerlendirilmektedir. Ancak, LucidRook tarafından fetch edilen decrypt edilebilir Lua bytecode’un yakalanamaması nedeniyle, enfeksiyon sonrası alınan spesifik önlemler bilinmemektedir.

Bu nedenle, kullanıcıların şu önlemleri almaları önerilmektedir:

  • Tüm yazılımları güncel tutun ve güvenlik yamalarını uygulayın.
  • Şifreli ekleri ve kimlik avı e-postalarını dikkatlice kontrol edin.
  • Gereksiz açık portları kapatın ve güvenlik duvarı kurallarınızı gözden geçirin.
  • Sistemlerinizi düzenli olarak denetleyin ve anormallikleri izleyin.
Kritik Uyarı: Hackerlar, Web Yönetim Aracı için Sıfır Gün Açığı Geliştirdi
Moto G85 5G Hindistan Lansman Tarihi 10 Temmuz Olarak Belirlendi; 6.67 İnç Ekran ve 5000mAh Pil ile Geleceği Onaylandı
MPG 491CQPX ve MPG 321URXW En Yeni Amiral Gemisi Modelleridir
AB’nin yeni evrensel şarj cihazı politikası, e-atıkla mücadele ettiğini iddia ediyor – öyle mi?
Yeni söylentilere göre iPhone 17 tasarım güncellemesi, Apple’ın yeni bir üretim tekniği benimsemesini gerektirecek
ETİKETLENDİ:AcilHedefliileLucidRookMalwareSaldırılarYapılıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ChatGPT Pro Planı ile Ayda 100 Dolar Neler Sunuyor?
Sonraki Makale Florida OpenAI Üzerine Soruşturma Başlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?