Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi

Siber Güvenlik

Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi

teknomers
Son güncelleme: 25 Haziran 2026 12:54
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Mistic adı verilen yeni ve gizli bir arka kapının, çok sayıda sektörü hedef alan mali motivasyonlu saldırılarda kullanıldığı görülmektedir. Bu arka kapı, özellikle sigorta, eğitim, IT ve profesyonel hizmetler alanlarında faaliyet gösteren kuruluşlara karşı bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Symantec ve Carbon Black’ın Tehdit Avcıları, Mistic arka kapısının, MLTBackdoor olarak da bilindiğini ve KongTuke adlı bir ilk erişim aracı (IAB) ile bağlantılı olduğunu tespit etmiştir. ModeloRAT, saldırılarda kullanılan bir Python uzaktan erişim trojanıdır (RAT) ve KongTuke grubuna atfedilmektedir.

Arka kapı, bellek içinde yüklenmiş yükleri çalıştırmakta ve diske hiçbir dosya yazmamaktadır. Ayrıca, kendisini silme yeteneği bulunan bir “kill switch” içermektedir, bu da operatörlerin uzun dönemli ve düşük görünürlükte bir erişim sağlaması amacıyla geliştirilmiş bir özellik olarak değerlendirilmektedir.

Etkilenen Sistemler

  • Sigorta sektorü
  • Eğitim kurumları
  • Bilgi teknolojileri sektörü
  • Profesyonel hizmetler

ModeloRAT, Ocak 2026’da ClickFix kampanyası ile bağlantılı olarak ilk kez fark edildi. Bu kampanyada, KongTuke aktörleri, kötü amaçlı bir Google Chrome eklentisi kullanarak mağdurların web tarayıcılarını çökertmiştir.

Teknik Ayrıntılar

Mistic arka kapısı, DLL side-loading tekniklerine dayanmakta ve güvenilir Microsoft son noktası güvenlik araçlarını (“MpExtMs.exe”) kullanarak dikkat çekmekten kaçınmaktadır. Bu arka kapı, bellek içinde doğrudan çalışarak aşağıdaki yeteneklere sahip olmaktadır:

  • Dosya yükleme veya indirme
  • Dosya taşıma, yeniden adlandırma veya silme
  • Klasör oluşturma
  • Uzaktan sunucudan komut almak için bir zaman aralığını değiştirme
  • Diskte herhangi bir kalıntı bırakmadan C2’den alınan kodu bellekte yürütme
  • Beacon Object Files (BOFs) yükleme ile yeteneklerini dinamik olarak genişletme
  • Kendini sonlandırma ve silme

Çözüm ve Korunma

Saldırganların hedefleme stratejisi, sunmuş oldukları erişim hizmetlerini satmak için geniş bir çerçevede fırsatları değerlendirmek olarak tanımlanmaktadır. Bu bağlamda, ModeloRAT gibi yazılımların Qilin fidye yazılımlarını dağıtan saldırılarda görüldüğü belirtilmektedir.

Aksiyon

Bu tehditten korunmak için aşağıdaki adımları uygulamanız önemlidir:

  • Güvenlik yazılımlarınızı güncelleyin ve izleyin.
  • Ağda gereksiz portları kapatın.
  • Bilgisayarınızdaki şüpheli yazılımları tespit etmek için düzenli olarak tarama yapın.
  • Phishing e-postalarına karşı dikkatli olun ve bilinmeyen kaynaklardan gelen bağlantıları açmayın.

Güvenliğinizi artırmak için bu önlemleri uygulayarak siber saldırılara karşı daha dirençli hale gelebilirsiniz.

Johnson Controls, Bağlı Binalara Sıfır Güven Siber Güvenlik Getirmek için Temperli Ağları Satın Aldı
Ruby ile programlamanın temellerini 2 saatte öğrenin — Siècle Digital
Crow yeniden başlatma, başrolde Bill Skarsgård ile yeniden yaşıyor
Rus Aurora işletim sisteminin yeni sürümleri her bir buçuk ila iki yılda bir piyasaya sürülecek
Acil: 5 Dolarla Başlayan DDoS Hizmet Pazarı ve Botnet Gücü
ETİKETLENDİ:AcilArkaBağlantılıilekapıKongTukemistikTehdidiYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Sonraki Makale Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Makinesi Bazı Bölgelerde Çıktan Önce Tükendi
Oyun
Kritik: Yeni Gaslight macOS Zararlısı, AI Analizini Bozuyor
Siber Güvenlik
Teknoloji Şenliği: Prime Day Üçüncü Gününde Kaçırılmayacak Teklifler
Liste
2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?