Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Venezuelalı Enerji Şirketlerine Yönelik Acil Lotus Veri Silici Saldırısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Venezuelalı Enerji Şirketlerine Yönelik Acil Lotus Veri Silici Saldırısı

Siber Güvenlik

Venezuelalı Enerji Şirketlerine Yönelik Acil Lotus Veri Silici Saldırısı

teknomers
Son güncelleme: 21 Nisan 2026 22:10
teknomers
Paylaş
Paylaş

Lotus: Yeni Bir Veri Temizleme Zararlısı

Geçtiğimiz yıl, enerji ve kamu hizmetleri sektöründeki kuruluşlara yönelik hedefli saldırılarda “Lotus” adı verilen daha önce belgelenmemiş bir veri temizleme zararlısının kullanıldığı tespit edilmiştir. Bu zararlının, Venezuela’daki istihdam edilen bir makineden kamuya açık bir platforma yüklendiği ve Kaspersky araştırmacıları tarafından incelendiği ortaya konmuştur.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
    • İlk Faaliyetler
  • Lotus Temizleyicisinin Yayılması
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Kaspersky’nin raporuna göre, Lotus veri temizleme zararlısı, hedef alınan sistemlerin tamamen yok edilmesi için tasarlandığı için, fiziksel sürücüleri yazıp geçiyor ve kurtarma seçeneklerini ortadan kaldırıyor.

Zararlının Etkileri:

  • Kurtarma mekanizmalarını kaldırmak,
  • Fiziksel sürücü içeriklerini yazmak,
  • Etkilenmiş hacimlerdeki dosyaları sistematik olarak silmek.

Bu sonucun nihayetinde, sistemin geri alınamaz bir durumda kalmasına neden olduğu belirtildi. Saldırıların zamanlaması, venezuelalı lider Nicolás Maduro’nun yakalandığı 3 Ocak 2023 tarihinde bölgedeki jeopolitik gerginliklerle paralellik göstermektedir.

Etkilenen Sistemler

Aralık 2025’te, Venezuela’nın devlet kontrolündeki petrol şirketi Petróleos de Venezuela (PDVSA), teslimat sistemlerini devre dışı bırakan bir siber saldırıya uğradı. Şirket, bu olayı ABD’nin gerçekleştirdiğini ileri sürdü. Ancak, PDVSA’nın sistemlerinin saldırı sırasında silindiğine dair kamuya açık bir kanıt bulunmamaktadır.

İlk Faaliyetler

Kaspersky’nin raporu, saldırıların bir batch script’inin (OhSyncNow.bat) çalıştırılmasıyla başladığını belirtmektedir. Bu script, Windows’un ‘UI0Detect’ hizmetini devre dışı bırakarak, sistemler arasında senkronizasyon sağlamak için bir XML dosyası kontrolü yapmaktadır. Belirli şartlar gerçekleştiğinde ikinci aşama script’i (notesreg.bat) devreye girmektedir; burada kullanıcılar listelenir, hesaplar şifre değişiklikleriyle devre dışı bırakılır, aktif oturumlar kapatılır ve tüm ağ arayüzleri devre dışı bırakılır.

Lotus Temizleyicisinin Yayılması

Lotus wiper, düşük seviyede çalışarak, disklerle IOCTL çağrıları aracılığıyla etkileşimde bulunur, disk geometrisini alır, USN günlük girişlerini temizler, geri yükleme noktalarını siler ve yalnızca mantıksal hacimleri değil, fiziksel sektörleri de siler.

Lotus Wiper’ın Gerçekleştirdiği İşlemler:

  • Yüksek yetkili erişim sağlamak için kendi token’larında tüm ayrıcalıkları etkinleştirme,
  • Windows sistem geri yükleme API’sini kullanarak tüm geri yükleme noktalarını silme,
  • Fiziksel sürücüleri sıfırlarla doldurarak silme,
  • Dosya sistemi etkinliklerinin izlerini kaldırmak için USN günlüğünü temizleme,
  • Dosyaları sıfırlayarak içeriğini silme ve rastgele yeniden adlandırma.

Kaspersky, sistem yöneticilerinin NETLOGON paylaşımındaki değişiklikler, UI0Detect manipülasyonu, toplu hesap değişiklikleri ve ağ arayüzlerinin devre dışı bırakılması için izleme yapmalarını önermektedir. Ayrıca ‘diskpart’, ‘robocopy’ ve ‘fsutil’ gibi komutların beklenmedik kullanımı da bir alarm işareti olarak değerlendirilmektedir.

Çözüm ve Korunma

Veri temizleme zararlıları ve fidye yazılımlarına karşı genel bir öneri olarak, düzenli olarak çevrimdışı yedeklerin tutulması ve bu yedeklerin geri yüklenebilirliğinin sıklıkla doğrulanması tavsiye edilmektedir.

Aksiyon:
Kullanıcıların, sistemlerini güncel tutmaları, gereksiz portları kapatmaları ve şüpheli aktiviteleri izlemeleri önemlidir. Özellikle yukarıda belirtilen işlemleri gerçekleştiren script’leri ve zararlıları takip ederek, sistem güvenliğini sağlamak için aktif önlemler alınmalıdır.

GTA 6 Fragmanında PlayStation Kontrolcü ve Konsoluna Yönelik Referanslar Bulunuyor
Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor
3 WordPress Eklentisinde Yüksek Önemli Güvenlik Açığı 84.000 Web Sitesini Etkiledi
LogicMonitor müşterileri, zayıf şifre politikasının ardından veri ihlaline maruz kalıyor
BM Güvenli Yapay Zeka İçin Kararı Kabul Etti
ETİKETLENDİ:AcilEnerjiLotussaldırısıSilicişirketlerineVenezuelalıVeriYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SusHi Tech Tokyo bir konferans değil, 60,000 kişinin buluştuğu bir fırsat alanı
Sonraki Makale NeoCognition, insan gibi öğrenen yapay zeka için 40M $ yatırım aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?