Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!

Siber Güvenlik

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!

teknomers
Son güncelleme: 24 Haziran 2026 14:02
teknomers
Paylaş
Paylaş

Giriş

Mistic adlı yeni bir arka kapının, sigorta, eğitim, IT ve profesyonel hizmetler sektörlerine yönelik finansal amaçlı saldırılarda kullanıldığı tespit edilmiştir. Bu zararlı yazılım, özellikle KongTuke/Woodgnat ile bağlantılı olup, şirket ağlarını ele geçirerek fidye yazılım gruplarına satmayı amaçlayan bir erişim aracıdır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı döngüsü, Symantec tarafından yürütülen araştırmalarla netlik kazanmıştır. Enfeksiyon, meşru bir yürütülebilir dosyanın (MpExtMs.exe) başlatılmasıyla başlayarak, version.dll adında zararlı bir DLL dosyasını yükler. Bu dosya, Mistic’in yükleyicisi olan EndpointDlp.dll‘dir.

Araştırmacılar, Mistic’in adının Microsoft’un uç nokta güvenlik araçlarına benzemesinin, zararlı yazılımın güvenilir yazılımlar arasında gizlenmesine yardımcı olabileceğini belirtmektedir. Ayrıca, kullanıcıdan hesap bilgilerini çalmak amacıyla sahte bir oturum açma ekranı gösteren ayrı bir .NET DLL’i de yüklenmektedir.

Yükleme gerçekleştiğinde, Mistic komut ve kontrol altyapısıyla iletişim kurarak, operatörden komutlar alabilmektedir. Symantec, Mistic’in aşağıdaki yeteneklerini sıralamıştır:

  • Dosya yükleme/indirme, taşıma, yeniden adlandırma, silme ve dizin oluşturma
  • Mistic’in komut kontrol (C2) sunucusundan ne sıklıkla komut alacağını değiştirme
  • C2’dan alınan kodu doğrudan hafızada çalıştırma
  • Hatırlatıcı yani kendini imha etme ve ana makineden dosyaları silme

Symantec’in analizine göre, Mistic, ele geçirilmiş ağlarda uzun süreli kalıcı olmayı sağlamak için tasarlanmış gizli bir arka kapıdır. Yazılım, disk üzerine hiçbir dosya yazmadan, hafızada yükleme yaparak ve kendini silme yeteneği ile düşük görünürlükte erişim sağlamayı hedefleyen bir yapıya sahiptir.

Etkilenen Sistemler

Şu an için, özellikle KongTuke tarafından kullanılan ModeloRAT arka kapısı ile bağlantılı olarak Mistic’in kullanıldığı en az bir vaka mevcuttur. Symantec, bu virüsün, KongTuke’nin bilinen ClickFix, FileFix ve CrashFix varyantları aracılığıyla dağıtıldığını belirtmektedir.

Zscaler, bu hafta yayımladığı teknik raporunda Mistic’i MTLBackdoor olarak takip ettiğini ve Mayıs ayında çok aşamalı ClickFix enfeksiyon zincirinde bir yük olarak teslim edildiğini bildirmiştir. MTLBackdoor’ın en güçlü özelliklerinden biri, komut ve kontrol (C2) sürecinde doğrudan çalıştırılabilen Beacon Object Files (BOFs) yükleme yeteneğidir. BOF’lar, disk üzerinde herhangi bir iz bırakmadan çalıştırılabilen küçük programlardır.

Çözüm ve Korunma

Symantec ve Zscaler raporları, Mistic/MTLBackdoor zararlı yazılımına dair tehdit göstergeleri sunarak, bu araçların daha fazla işlevsellik genişletme yeteneği olduğunu vurgulamaktadır. Bu tür saldırılara karşı aşağıdaki önlemler alınmalıdır:

  • Şirket ağlarınıza mümkün olan en kısa sürede güncellemeler yapın.
  • Pek çok işletim sisteminde varsayılan olarak açık olan gereksiz portları kapatın.
  • Güvenlik yazılımlarınızı güncel tutun ve düzenli olarak zararlı yazılım taramaları gerçekleştirin.
  • Çalışanlara sosyal mühendislik saldırıları konusunda eğitim verin.

Sonuç olarak, sistemlerinizi Mistic gibi tehditlerden korumak için düzenli güncellemeler yapmak, tehlikeleri önceden analiz etmek ve gerekli güvenlik önlemlerini almak kritik öneme sahiptir.

Supermicro’nun BMC Firmware’i Çoklu Kritik Güvenlik Açıklarına Karşı Savunmasız Bulundu
Uzmanlar, Kuzey Koreli Hackerların Maui Fidye Yazılım Saldırısı ile İlgili Ayrıntıları Ortaya Çıkardı
Kritik: Vercel Veri İhlali Açıkladı, Hırsızlar Veri Satışı Yapıyor
Charlize Theron ve Ölmezler Ekibi, Netflix’in ‘The Old Guard 2’ Fragmanında Yeni Bir Tehdit ile Yüz Yüze Geliyor
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
ETİKETLENDİ:AcilBackdoorGizliileilişkiliKongTukeTehlikesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Sonraki Makale Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?