Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: İran Bağlantılı RedKitten Siber Saldırısı İnsan Hakları Aktivistlerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: İran Bağlantılı RedKitten Siber Saldırısı İnsan Hakları Aktivistlerini Tehdit Ediyor

Siber Güvenlik

Acil: İran Bağlantılı RedKitten Siber Saldırısı İnsan Hakları Aktivistlerini Tehdit Ediyor

teknomers
Son güncelleme: 1 Şubat 2026 12:40
teknomers
Paylaş
Paylaş

Ayrıca, Farsça konuşan bir tehdit aktörünün, son insan hakları ihlallerini belgelerine geçen STK’lara ve bireylere yönelik yeni bir kampanyanın arkasında olduğu düşünülüyor. Bu durum, siber güvenlik alanında ciddi bir tehlike oluşturuyor.

Kampanya ve Etkileri

HarfangLab tarafından Ocak 2026’da gözlemlenen faaliyet, RedKitten adıyla kodlanmıştır. 2025 yılı sonunda başlayan ve yüksek enflasyon ile gıda fiyatlarındaki artışa karşı yapılan ulusal gösterilerle örtüşmektedir. Bu süreçte yapılan sert müdahaleler, kitlesel can kaybına ve bir internet kesintisine yol açmıştır.

Saldırı Nasıl Çalışıyor?

Bu kötü amaçlı yazılım, yapılandırma ve modüler yüklerin alımı için GitHub ile Google Drive’ı kullanmakta, Telegram’ı ise komut ve kontrol aracı olarak kullanmaktadır. Saldırının başlangıç noktası ise, içinde makro içeren Microsoft Excel belgeleri barındıran Farsça bir isimli 7-Zip arşivi‘dir. Bu XLSM tabloları, 22 Aralık 2025 ile 20 Ocak 2026 tarihleri arasında Tahran’da ölen protestocularla ilgili detaylar barındırdığını iddia etmektedir. Ancak, her birinin içinde yer alan kötü niyetli VBA makrosu çalıştırıldığında, C# tabanlı bir implant olan AppVStreamingUX_Multi_User.dll‘yi indiren bir yükleyici olarak işlev görmektedir.

VBA makrosunun yapısı ve içerdiği yorumlar, büyük olasılıkla bir LLM tarafından oluşturulduğuna işaret etmektedir. Saldırının hedefi, kaybolan kişilere dair bilgi arayan bireylerdir. Bu durum, onların duygusal sıkıntılarından faydalanarak yanlış bir aciliyet hissi yaratmayı amaçlamaktadır.

Etkilenen Sistemler

Bu arka kapı, SloppyMIO olarak adlandırılmıştır ve GitHub’ı bir “dead drop” çözümleyici olarak kullanmaktadır. Aşağıdaki modülleri desteklemektedir:

  • cm: “cmd.exe” kullanarak komut çalıştırma
  • do: Tehdit altındaki sistemin dosyalarını toplama ve Telegram API dosya boyutu sınırlarına uygun ZIP arşivleri oluşturma
  • up: Bir dosyayı “%LOCALAPPDATA%MicrosoftCLR_v4.0_32NativeImages” dizinine yazma
  • pr: İstikrar için her iki saatte bir çalıştırılacak bir görev oluşturma
  • ra: Bir süreci başlatma

Bununla birlikte, kötü amaçlı yazılım bir komut ve kontrol (C2) sunucusuna bağlanarak belirlenen Telegram sohbet kimliğine durum mesajları gönderir ve komutlar alır:

  • download: “do” modülünü çalıştırma
  • cmd: “cm” modülünü çalıştırma
  • runapp: Bir süreci başlatma

Çözüm ve Korunma

Güvenlik uzmanları, bu tür saldırılara karşı korunmak için aşağıdaki adımları almanızı önermektedir:

  • Tüm yazılımlarınızı ve sistemlerinizi güncel tutun.
  • Güvenlik duvarı ve hedefli aygıt savunmaları kurarak gereksiz bağlantıları kapatın.
  • Şüpheli dosyaları açmaktan ve tanımadığınız kaynaklardan gelen bağlantılara tıklamaktan kaçının.
  • Antivirüs çözümlerini kullanarak düzenli taramalar yapın.

Sonuç olarak, bu tür siber tehditler karşısında hazırlıklı olmalıyız. Sistemlerinizi güncelleyerek ve güvenlik önlemlerinizi artırarak korunmak, bu tehditlerin etkilerini minimize etmede kritik bir rol oynamaktadır.

Mintsifra, Nokia ve Ericsson’un Rusya Federasyonu’ndan ayrılmasının mobil iletişim kalitesini düşürmeyeceğini garanti ediyor
Bir İnsan Genomu Öncüsü Genetiğin Geleceği Hakkında Konuşuyor
REvil Ransomware Çetesi, Siber Suç Forumlarında Belirsizliği ve Endişeyi Tetikliyor
1.75 İnç AMOLED Ekranlı Redmi Watch 3 Piyasaya Sürüldü, Redmi Band 2 Takip Ediyor: Tüm Detaylar
Buhti Fidye Yazılımı Çetesi Taktik Değiştiriyor, Sızan LockBit ve Babuk Kodunu Kullanıyor
ETİKETLENDİ:AcilaktivistleriniBağlantılıediyorHaklarıinsanİranRedKittensaldırısıSiberTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia CEO’su 100 milyar dolarlık OpenAI yatırımını savundu
Sonraki Makale Minneapolis Genel Grevinde Binlerce Göstericiyle Saha’da

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?