Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: LucidRook Malware ile Tayvanlı STK’ları Hedef Alan Saldırı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: LucidRook Malware ile Tayvanlı STK’ları Hedef Alan Saldırı!

Siber Güvenlik

Acil: LucidRook Malware ile Tayvanlı STK’ları Hedef Alan Saldırı!

teknomers
Son güncelleme: 9 Nisan 2026 20:35
teknomers
Paylaş
Paylaş

Giriş

Yeni keşfedilen bir tehdit grubu olan UAT-10362, Tayvan’daki sivil toplum kuruluşlarına ve üniversitelere yönelik hedefli oltalama saldırılarıyla ilişkilendirilmektedir. Bu saldırılar, yeni bir Lua tabanlı kötü amaçlı yazılım olan LucidRook’un dağıtımını içermekte olup, siber güvenlik açısından önemli bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

LucidRook, bir Lua yorumlayıcısı ve Rust ile derlenmiş kütüphaneleri içeren dinamik bağlantılı bir kütüphane (DLL) olarak çalışır ve sahte Lua bayt kodu yüklemelerini indirmek ve çalıştırmak için görev yapmaktadır. Cisco Talos’un araştırmaları, bu kötü amaçlı yazılımın dağıtımında RAR veya 7-Zip arşivlerinin kullanıldığını ve saldırının 2025 Ekim ayında keşfedildiğini ortaya koymuştur.

Aşağıda, LucidRook’a götüren iki farklı enfeksiyon zinciri bulunmaktadır:

  • LNK tabanlı enfeksiyon zinciri – Kullanıcı bir LNK dosyasına, PDF belgesi olduğunu düşünerek tıkladığında, arşivde bulunan meşru bir Windows ikilisini (“index.exe”) çalıştırmak için PowerShell betiği yürütülür. Bu işlem sonrasında kötü amaçlı bir DLL (yani, LucidPawn) yüklenir ve buradan LucidRook çalıştırılır.
  • EXE tabanlı enfeksiyon zinciri – 7-Zip arşivinde bulunan ve Trend Micro’dan geldiği iddia edilen program (“Cleanup.exe”) başlatıldığında, bu .NET tabanlı bir yükleyici olarak çalışır ve LucidRook’u yüklemek için DLL yan yükleme yöntemini kullanır. Çalıştırıldığında, ikili bir mesaj gösterir ve temizleme işleminin tamamlandığını belirtir.

Etkilenen Sistemler

LucidRook, 64-bit Windows ortamlarında çalışacak şekilde tasarlanmıştır ve güçlü bir şekilde obfiske edilmiştir. Kötü amaçlı yazılımın iki ana işlevselliği bulunmaktadır:

  • Sistem bilgilerini toplamak ve bunları harici bir sunucuya göndermek.
  • Şifreli bir Lua bayt kodu yüklemesini almak ve ardından bu kodu kurban makinede çözerek çalıştırmak.

Ayrıca, LucidPawn, özellikle Tayvan ile ilişkili geleneksel Çince ortamlar için sistem kullanıcı arayüzü dilini sorgulayan bir coğrafi sınırlama tekniğini de uygulamaktadır. Bu durum, kötü amaçlı yazılımın hedef coğrafyada çalışmasını sağlamakta ve yaygın analiz kum havuzlarında tespit edilme olasılığını azaltmaktadır.

Çözüm ve Korunma

Cisco Talos’a göre, bu kötü amaçlı yazılım kampanyaları, hedefli ve esnek bir şekilde planlanmış olup, ciddiyetle analiz edilmesi gerekmektedir. UAT-10362’nin, mevcut güvenlik altyapısını ve yaygın hizmetleri kullanarak gizlilik odaklı bir operasyon yürüttüğüne dair ipuçları vardır.

Tüm bu riskleri göz önünde bulundurarak, aşağıdaki önlemleri almanız önerilir:

  • Sistemleri en son güncelleme ve yamalarla güncel tutun.
  • Güvenlik duvarınızı yapılandırarak potansiyel kötü amaçlı bağlantıları engelleyin.
  • Şüpheli e-postalardan gelen dosyaları açmaktan kaçının.
  • Tahmin edilemeyen sağlık yazılımlarını kullanmayın ve bunları yüklemekten kaçının.

Ayrıca, LucidRook ve benzeri tehditler hakkında bilgi sahibi olmak için düzenli olarak siber güvenlik haberlerini takip etmeniz önemlidir.

Jeep Wrangler’ı temel alan Land Rover Defender, bir LT1 V8 motor ve Kevlar kaplı bir gövde aldı
Linux, Android ve iOS Cihazları Etkileyen Yeni Wi-Fi Protokolü Güvenlik Kusuru
Shai-Hulud 2.0: 400,000 Geliştirici Sırrı Açığa Çıktı!
Acil: AI Saldırılarına Uyum Sağlamak İçin Maruziyet Doğrulama Otomasyonu
Fitbit Charge 6 ve G-Shock Move ile 3.000’den fazla adım yürüdüm; sonuçlar beni şaşırttı
ETİKETLENDİ:AcilAlanhedefileLucidRookMalwaresaldırıSTKlarıTayvanlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Butonlara Tıklama Dönemi Sona Erdi
Sonraki Makale Bütçe Dostu Kablosuz Mikrofon Setine $20 İndirim Fırsatı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?