Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: LucidRook Malware ile Tayvanlı STK’ları Hedef Alan Saldırı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: LucidRook Malware ile Tayvanlı STK’ları Hedef Alan Saldırı!

Siber Güvenlik

Acil: LucidRook Malware ile Tayvanlı STK’ları Hedef Alan Saldırı!

teknomers
Son güncelleme: 9 Nisan 2026 20:35
teknomers
Paylaş
Paylaş

Giriş

Yeni keşfedilen bir tehdit grubu olan UAT-10362, Tayvan’daki sivil toplum kuruluşlarına ve üniversitelere yönelik hedefli oltalama saldırılarıyla ilişkilendirilmektedir. Bu saldırılar, yeni bir Lua tabanlı kötü amaçlı yazılım olan LucidRook’un dağıtımını içermekte olup, siber güvenlik açısından önemli bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

LucidRook, bir Lua yorumlayıcısı ve Rust ile derlenmiş kütüphaneleri içeren dinamik bağlantılı bir kütüphane (DLL) olarak çalışır ve sahte Lua bayt kodu yüklemelerini indirmek ve çalıştırmak için görev yapmaktadır. Cisco Talos’un araştırmaları, bu kötü amaçlı yazılımın dağıtımında RAR veya 7-Zip arşivlerinin kullanıldığını ve saldırının 2025 Ekim ayında keşfedildiğini ortaya koymuştur.

Aşağıda, LucidRook’a götüren iki farklı enfeksiyon zinciri bulunmaktadır:

  • LNK tabanlı enfeksiyon zinciri – Kullanıcı bir LNK dosyasına, PDF belgesi olduğunu düşünerek tıkladığında, arşivde bulunan meşru bir Windows ikilisini (“index.exe”) çalıştırmak için PowerShell betiği yürütülür. Bu işlem sonrasında kötü amaçlı bir DLL (yani, LucidPawn) yüklenir ve buradan LucidRook çalıştırılır.
  • EXE tabanlı enfeksiyon zinciri – 7-Zip arşivinde bulunan ve Trend Micro’dan geldiği iddia edilen program (“Cleanup.exe”) başlatıldığında, bu .NET tabanlı bir yükleyici olarak çalışır ve LucidRook’u yüklemek için DLL yan yükleme yöntemini kullanır. Çalıştırıldığında, ikili bir mesaj gösterir ve temizleme işleminin tamamlandığını belirtir.

Etkilenen Sistemler

LucidRook, 64-bit Windows ortamlarında çalışacak şekilde tasarlanmıştır ve güçlü bir şekilde obfiske edilmiştir. Kötü amaçlı yazılımın iki ana işlevselliği bulunmaktadır:

  • Sistem bilgilerini toplamak ve bunları harici bir sunucuya göndermek.
  • Şifreli bir Lua bayt kodu yüklemesini almak ve ardından bu kodu kurban makinede çözerek çalıştırmak.

Ayrıca, LucidPawn, özellikle Tayvan ile ilişkili geleneksel Çince ortamlar için sistem kullanıcı arayüzü dilini sorgulayan bir coğrafi sınırlama tekniğini de uygulamaktadır. Bu durum, kötü amaçlı yazılımın hedef coğrafyada çalışmasını sağlamakta ve yaygın analiz kum havuzlarında tespit edilme olasılığını azaltmaktadır.

Çözüm ve Korunma

Cisco Talos’a göre, bu kötü amaçlı yazılım kampanyaları, hedefli ve esnek bir şekilde planlanmış olup, ciddiyetle analiz edilmesi gerekmektedir. UAT-10362’nin, mevcut güvenlik altyapısını ve yaygın hizmetleri kullanarak gizlilik odaklı bir operasyon yürüttüğüne dair ipuçları vardır.

Tüm bu riskleri göz önünde bulundurarak, aşağıdaki önlemleri almanız önerilir:

  • Sistemleri en son güncelleme ve yamalarla güncel tutun.
  • Güvenlik duvarınızı yapılandırarak potansiyel kötü amaçlı bağlantıları engelleyin.
  • Şüpheli e-postalardan gelen dosyaları açmaktan kaçının.
  • Tahmin edilemeyen sağlık yazılımlarını kullanmayın ve bunları yüklemekten kaçının.

Ayrıca, LucidRook ve benzeri tehditler hakkında bilgi sahibi olmak için düzenli olarak siber güvenlik haberlerini takip etmeniz önemlidir.

Apiiro, Bulutta Yerel Uygulama Güvenliği Lideri Olarak Konumunu Sağlamlaştırmak için 100 Milyon Dolarlık B Serisi Finansman Turunu Artırdı
The Division 2, yeni DLC ile canlanıyor; ek kampanya ve haritalar geliyor.
CrowdStrike Kesintisi Kayıplarının 5,4 Milyar Dolarlık Şaşırtıcı Bir Miktarda Olduğu Tahmin Ediliyor
Hawaiian Airlines siber saldırıyı açıkladı, uçuşlar etkilenmedi.
Snapdragon 8 Gen 5 TB, Snapdragon 8 Gen 4 ile Aynı CPU Kümesini Paylaşıyor; Taslak Söylenti, Performans Çekirdeklerinin 5,00 GHz’de Çalışacağını İddia Ediyor
ETİKETLENDİ:AcilAlanhedefileLucidRookMalwaresaldırıSTKlarıTayvanlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Butonlara Tıklama Dönemi Sona Erdi
Sonraki Makale Bütçe Dostu Kablosuz Mikrofon Setine $20 İndirim Fırsatı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?