Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Konni Hacker’lar Blockchain Mühendislerine AI Tabanlı Tehditler Gönderiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Konni Hacker’lar Blockchain Mühendislerine AI Tabanlı Tehditler Gönderiyor

Siber Güvenlik

Acil! Konni Hacker’lar Blockchain Mühendislerine AI Tabanlı Tehditler Gönderiyor

teknomers
Son güncelleme: 24 Ocak 2026 18:55
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli siber suç grubu Konni, blockchain sektöründeki geliştiricileri hedef alarak yapay zeka destekli PowerShell zararlısı kullanıyor. Bu durum, siber güvenlik alanında önemli bir tehdit oluşturmakta ve geliştiricilerin dikkatli olmalarını gerektirmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • AI-Üretimli Geri Kapı
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, kurbanın Discord üzerindeki bir bağlantıyı tıklamasıyla başlıyor. Bu bağlantı, içeriğinde bir PDF tuzağı ve zararlı bir LNK kısayol dosyası içeren bir ZIP arşivi sunuyor. LNK dosyası, bir gömülü PowerShell yükleyicisi çalıştırarak bir DOCX belgesi ve bir CAB arşivi içindeki bir PowerShell geri kapısı, iki toplu iş dosyası ve bir UAC geçişi çalıştırılabilir dosyasını çıkarıyor.

  • Kurban bağlantıyı tıkladığında, ZIP arşivi indirilir.
  • LNK dosyası çalıştırıldığında, DOCX açılır ve arşivdeki toplu iş dosyalarından biri çalıştırılır.
  • İlk toplu iş dosyası bir geri kapı için staging dizini oluşturur.
  • İkinci toplu iş dosyası, maskelediği bir OneDrive başlangıç görevini saatlik zamanlayarak oluşturur.

Yürütme tamamlandığında, malware kendisini silerek enfeksiyon izlerini temizler.

Etkilenen Sistemler

Konni’nin kampanyası, Asya-Pasifik bölgesindeki hedeflere odaklanmıştır ve bu malware örnekleri Japonya, Avustralya ve Hindistan’dan gönderilmiştir. Grupla bağlantılı APT37 ve Kimsuky faaliyet kümesi, Güney Kore, Rusya, Ukrayna ve Avrupa’nın diğer bölgelerinde aktif olmuştur.

AI-Üretimli Geri Kapı

Zararlı PowerShell geri kapısı, aritmetik tabanlı dize kodlaması ve çalışma zamanında dize yeniden yapılandırması gibi yöntemlerle yoğun bir şekilde gizlenmiştir. Araştırmacılar, bu durumun yapay zeka destekli bir geliştirme sürecine işaret ettiğini belirtmektedir.

  • Kodun başındaki belgeler, zararlı yazılım geliştirme için alışılmadık bir durumdur.
  • Modüler ve düzenli bir yapıya sahiptir.
  • Zararlı yazılım, analitik ortamda çalışmadığını doğrulamak için donanım ve yazılım kontrolü yapar.

Geri kapı, enfekte cihazda çalıştığında, komut kontrol (C2) sunucusuyla iletişim kurarak temel ana bilgisayar verilerini gönderir ve rastgele aralıklarla sunucuyu sorgular.

Çözüm ve Korunma

Bu tehditlerden korunmak için aşağıdaki adımlar atılmalıdır:

  • Güncellemeleri Yükleyin: Tüm yazılımlarınızı en son versiyonlarına güncelleyerek güvenlik açıklarını kapatın.
  • Portları Kapatın: Gereksiz port ve hizmetleri devre dışı bırakın.
  • Eğitim ve Farkındalık: Kullanıcıları, zararlı e-postalar ve üçüncü taraf bağlantılara karşı bilinçlendirin.

Sistemlerinizde bu tür saldırılara karşı proaktif önlemler alarak varlıklarınızı güvence altına alabilirsiniz.

Ajanik BAS AI ile Tehdit Başlıklarını Savunma Stratejilerine Dönüştürün
CISA, Federal Ajansları Cisco Açıklarını Hızla Yamalamaya Çağırdı!
2024’te CISO’lar için En Önemli 3 Öncelik
NIST Acil: İkincil Hataların Derecelendirilmesi Durduruldu!
Arm Tabanlı Dizüstü Bilgisayarlar, PC Pazarındaki Zayıflığa Rağmen Pay Kazanıyor: Rapor
ETİKETLENDİ:AcilBlockchaingönderiyorHackerlarKONNIMühendislerinetabanlıTehditler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Reklam Devrimiyle Tanışmaya Hazırlanın
Sonraki Makale Roblox Oyununda FPS Temalı Görseller Eğlencenin Yeni Yüzü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?