Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin APT37’si: Facebook ile RokRAT Zararlısını Yaygınlaştırıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin APT37’si: Facebook ile RokRAT Zararlısını Yaygınlaştırıyor!

Siber Güvenlik

Kuzey Kore’nin APT37’si: Facebook ile RokRAT Zararlısını Yaygınlaştırıyor!

teknomers
Son güncelleme: 13 Nisan 2026 13:35
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli APT37 (diğer adıyla ScarCruft) grubunun yeni bir çok aşamalı sosyal mühendislik saldırısı, hedeflerine Facebook üzerinden yaklaşarak güven inşa etme sürecini kullanmasıyla dikkat çekiyor. Bu kampanya, uzaktan erişim trojanı RokRAT’in dağıtım aracı olarak sosyal medya platformunu kullanması açısından önem taşıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Genians Güvenlik Merkezi (GSC), tehdit aktörlerinin iki tane Facebook hesabı oluşturduğunu ve bu hesapların konumlarının Pyongyang ve Pyongsong, Kuzey Kore olarak ayarlandığını belirtiyor. Kullanıcılar, arkadaşlık taleplerinin ardından Messenger üzerinden gerçekleştirilen sahte sohbetlerle hedefleniyor, bu süreçte kullanıcıların belirli konular üzerinden yönlendirilmesi sağlanıyor.

Saldırının merkezinde, kullanıcıların bir PDF görüntüleyici yüklemeye ikna edilmesi bulunuyor. GSC’nin tanımladığı bu “pretexting” taktiği, yazılımın askeri belgeleri açmak için gerekli olduğu iddiasını öne sürüyor. Enfeksiyon zincirinde kullanılan PDF görüntüleyici, Wondershare PDFelement’in değiştirilmiş bir versiyonu ve yüklendiğinde saldırganlara ilk erişim sağlamak için yerleşik shellcode’un çalıştırılmasını sağlıyor.

Etkilenen Sistemler

Saldırılar, geçerli ancak tehlikeye atılmış komut ve kontrol (C2) altyapısı kullanarak gerçekleştirilmekte. GSC’nin verdiği bilgiye göre, Japonya’nın Seul merkezli bir gayrimenkul bilgi hizmetine ait web sitesi, kötü amaçlı komutlar ve yükler için silah olarak kullanılıyor. Ayrıca, RokRAT’ı iletmek için görünüşte zararsız bir JPG dosyası kullanılıyor.

GSC, “Bu durumu, geçerli yazılım değiştirme, meşru bir web sitesinin kötüye kullanılması ve dosya uzantılarını gizleme” gibi son derece kaçınan bir strateji olarak değerlendiriyor.

Çözüm ve Korunma

Saldırı dizisi sırasında, APT37 grubunun oluşturduğu Facebook hesapları “richardmichael0828” ve “johnsonsophia0414” üzerine yapılan araştırmalarda, bu hesaplar 10 Kasım 2025 tarihine kadar oluşturulmuş. Sosyal mühendislik süreci Telegram’a taşındığında, trojanize edilmiş Wondershare PDFelement ile birlikte ZIP dosyaları ve PDF belgeleri içeren bir arşiv gönderiliyor.

Yüklenmiş olan değiştirilmiş kurulum dosyası, C2 sunucusu “japanroom[.]com” ile iletişim kurarak ikinci aşama yükü olan bir JPG dosyasını (“1288247428101.jpg”) indiriyor. Bu süreçte, kötü amaçlı yazılım Zoho WorkDrive’ı C2 olarak kullanmakta ve bu teknik, güvenlik yazılımları tarafından tespit edilmeden ekran görüntüleri almak, uzaktan komut yürütme, sistem bilgilerini toplamak ve sistem keşfi yapmakta kullanılmakta.

Sonuç

Okuyucuların, hemen sistemlerini güncellemeleri, özellikle Wondershare PDFelement kullanıyorsa dikkatli olmaları ve bilinmeyen kaynaklardan gelen dosyaları açmamaları önerilir. Aksi takdirde, bu tür sosyal mühendislik taktiklerine maruz kalma riski artmaktadır. Ayrıca, şüpheli faaliyetler tespit edildiğinde port kapanışı gibi önlemler alınmalıdır.

DxOMark’ın lideri olmayı hedefleyen Sony IMX800 ve Surge C2 ile süper amiral gemisi Xiaomi 12 Ultra, Temmuz ayı sonundan önce piyasaya sürülecek.
Medibank, Fidye Yazılım Hackine Maruz Kalan 9.7 Milyon Müşterinin Ardından Fidye Ödemeyi Reddetti
Tipster, Huawei’nin bu yılın sonlarında kendi geliştirdiği yeni bir yonga seti ile sürpriz yapacağını söylüyor
Acil: Android Geliştirici Doğrulama Süreci Eylül’de Başlıyor!
Cardano Ekosistemi ‘Chang’ ile Merkezi Olmayan Yönetim Çağına Adım Atıyor: Tüm Detaylar
ETİKETLENDİ:#facebookAPT37siileKoreninKuzeyRokRATYaygınlaştırıyorZararlısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Oyun Kumandası ile Taşınabilir Cihazlara Sanal Fare Geliyor
Sonraki Makale Yapay Zeka Oyun Deneyimini Dönüştürmede Yeni Bir Dönem Açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?