Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: İran Bağlantılı RedKitten Siber Saldırısı İnsan Hakları Aktivistlerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: İran Bağlantılı RedKitten Siber Saldırısı İnsan Hakları Aktivistlerini Tehdit Ediyor

Siber Güvenlik

Acil: İran Bağlantılı RedKitten Siber Saldırısı İnsan Hakları Aktivistlerini Tehdit Ediyor

teknomers
Son güncelleme: 1 Şubat 2026 12:40
teknomers
Paylaş
Paylaş

Ayrıca, Farsça konuşan bir tehdit aktörünün, son insan hakları ihlallerini belgelerine geçen STK’lara ve bireylere yönelik yeni bir kampanyanın arkasında olduğu düşünülüyor. Bu durum, siber güvenlik alanında ciddi bir tehlike oluşturuyor.

Kampanya ve Etkileri

HarfangLab tarafından Ocak 2026’da gözlemlenen faaliyet, RedKitten adıyla kodlanmıştır. 2025 yılı sonunda başlayan ve yüksek enflasyon ile gıda fiyatlarındaki artışa karşı yapılan ulusal gösterilerle örtüşmektedir. Bu süreçte yapılan sert müdahaleler, kitlesel can kaybına ve bir internet kesintisine yol açmıştır.

Saldırı Nasıl Çalışıyor?

Bu kötü amaçlı yazılım, yapılandırma ve modüler yüklerin alımı için GitHub ile Google Drive’ı kullanmakta, Telegram’ı ise komut ve kontrol aracı olarak kullanmaktadır. Saldırının başlangıç noktası ise, içinde makro içeren Microsoft Excel belgeleri barındıran Farsça bir isimli 7-Zip arşivi‘dir. Bu XLSM tabloları, 22 Aralık 2025 ile 20 Ocak 2026 tarihleri arasında Tahran’da ölen protestocularla ilgili detaylar barındırdığını iddia etmektedir. Ancak, her birinin içinde yer alan kötü niyetli VBA makrosu çalıştırıldığında, C# tabanlı bir implant olan AppVStreamingUX_Multi_User.dll‘yi indiren bir yükleyici olarak işlev görmektedir.

VBA makrosunun yapısı ve içerdiği yorumlar, büyük olasılıkla bir LLM tarafından oluşturulduğuna işaret etmektedir. Saldırının hedefi, kaybolan kişilere dair bilgi arayan bireylerdir. Bu durum, onların duygusal sıkıntılarından faydalanarak yanlış bir aciliyet hissi yaratmayı amaçlamaktadır.

Etkilenen Sistemler

Bu arka kapı, SloppyMIO olarak adlandırılmıştır ve GitHub’ı bir “dead drop” çözümleyici olarak kullanmaktadır. Aşağıdaki modülleri desteklemektedir:

  • cm: “cmd.exe” kullanarak komut çalıştırma
  • do: Tehdit altındaki sistemin dosyalarını toplama ve Telegram API dosya boyutu sınırlarına uygun ZIP arşivleri oluşturma
  • up: Bir dosyayı “%LOCALAPPDATA%MicrosoftCLR_v4.0_32NativeImages” dizinine yazma
  • pr: İstikrar için her iki saatte bir çalıştırılacak bir görev oluşturma
  • ra: Bir süreci başlatma

Bununla birlikte, kötü amaçlı yazılım bir komut ve kontrol (C2) sunucusuna bağlanarak belirlenen Telegram sohbet kimliğine durum mesajları gönderir ve komutlar alır:

  • download: “do” modülünü çalıştırma
  • cmd: “cm” modülünü çalıştırma
  • runapp: Bir süreci başlatma

Çözüm ve Korunma

Güvenlik uzmanları, bu tür saldırılara karşı korunmak için aşağıdaki adımları almanızı önermektedir:

  • Tüm yazılımlarınızı ve sistemlerinizi güncel tutun.
  • Güvenlik duvarı ve hedefli aygıt savunmaları kurarak gereksiz bağlantıları kapatın.
  • Şüpheli dosyaları açmaktan ve tanımadığınız kaynaklardan gelen bağlantılara tıklamaktan kaçının.
  • Antivirüs çözümlerini kullanarak düzenli taramalar yapın.

Sonuç olarak, bu tür siber tehditler karşısında hazırlıklı olmalıyız. Sistemlerinizi güncelleyerek ve güvenlik önlemlerinizi artırarak korunmak, bu tehditlerin etkilerini minimize etmede kritik bir rol oynamaktadır.

Telefonunuzu bir daha asla şarj etmediğinizi hayal edin: Nükleer pil 50 yıllık güç vaat ediyor
Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir
‘Prometei’ Botnet, Cryptojacker’ını Dünya Geneline Yayıyor
Amazon, Alexa Plus’a sürekli yeni müşteriler çektiğini iddia ediyor.
Kripto borsası Coinbase siber saldırıyla karşı karşıya, çalışan hedeflendi
ETİKETLENDİ:AcilaktivistleriniBağlantılıediyorHaklarıinsanİranRedKittensaldırısıSiberTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia CEO’su 100 milyar dolarlık OpenAI yatırımını savundu
Sonraki Makale Minneapolis Genel Grevinde Binlerce Göstericiyle Saha’da

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?