Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi

Siber Güvenlik

Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi

teknomers
Son güncelleme: 16 Haziran 2026 12:16
teknomers
Paylaş
Paylaş

Giriş

Kuzey Kore destekli siber saldırı grubu ScarCruft (diğer adıyla APT37), Microsoft hesap güvenlik bildirimlerini taklit eden oltalama mesajları kullanarak NarwhalRAT adlı bir zararlı yazılım dağıttığı tespit edilmiştir. Bu saldırı, kullanıcıları yanıltarak zararlı yazılımın yüklenmesini sağlamak amacıyla tasarlanmıştır.

Saldırı Nasıl Çalışıyor?

ScarCruft grubu, saldırı e-postasında “MS hesap güvenlik bildirimi” taklidi yapmaktadır. E-posta, aşağıdaki unsurlarla doludur:

  • Kullanıcının hesap güvenliği ile ilgili endişe yaratan mesajlar.
  • Bir “uyarı” belgesine atıfta bulunarak kullanıcıları dosyayı açmaya teşvik etme.
  • Açıkça bir HWP (Hangul Word Processor) belgesi olması gerektiği söylenen, ancak aslında zararlı bir LNK dosyası içeren bir ZIP arşiv.

Kullanıcılar, şifrelerinin kötüye kullanılması riskiyle ilgili bir mesaj alarak paniğe kapılmakta ve bu nedenle yüklemeyi başlatmaktadır.

Etkilenen Sistemler

Bu saldırı, temel olarak Windows işletim sistemlerinde etkili olmaktadır. Kullanıcılar, LNK dosyası aracılığıyla zararlı yazılımı çalıştırdıklarında, aşağıdaki işlemler gerçekleştirilecektir:

  • NarwhalRAT zararlısı, çok aşamalı bir enfeksiyon zinciri oluşturarak bakım görevlerini yönetir.
  • Mevcut Python executable dosyasını ve Windows güvenlik katalogu (CAT) dosyasını indirir.
  • Kendi kendini güncelleme ve kalıcılık sağlamak amacıyla zamanlanmış görevler oluşturur.

Zararlı yazılım, kullanıcı bilgilerini ele geçirmek üzere çeşitli yeteneklere sahip olup, aşağıdaki işlemleri gerçekleştirebilir:

  • Tuş kaydı yapma.
  • Screenshot alma (yüksek çözünürlük desteğiyle).
  • Çevre sesi kaydetme.
  • Dizin içeriklerini yükleme.
  • Aktif pencere detaylarını toplama.
  • USB medya bilgilerinden veri toplama.
  • Komut ve kontrol (C2) sunucusundan gelen komutları yerine getirme.

Çözüm ve Korunma

Zararlı yazılımı önlemek ve etkilerinden kurtulmak üzere aşağıdaki adımlar izlenmelidir:

  • Tüm kullanıcıların e-posta ile gelen bağlantılara dikkat etmesi ve tanımadıkları dosyaları açmamaları önemlidir.
  • Güvenlik güncellemeleri ve yazılım yamaları düzenli olarak uygulanmalıdır.
  • Antivirüs yazılımlarının güncel tutulması ve tarama yapılması gereklidir.
  • Ağ güvenlik duvarlarının etkin olduğundan emin olunmalıdır.

Kullanıcılar, NarwhalRAT zararlısına maruz kalmamak için dikkatli olmalı ve hesap güvenliği ile ilgili her türlü iletişimde titiz davranmalıdır.

Sonuç

Sonuç olarak, kullanıcıların güncellemeleri düzenli olarak yüklemeleri, şüpheli bağlantılara tıklamamaları ve kimlik bilgilerini korumak için ek güvenlik önlemleri almaları önem arz etmektedir. Gerekirse portları kapatmak ve sistemi yeniden gözden geçirmek faydalı olacaktır.

Alta, Public School ile İş Birliği Yaparak Web Sitelerine Stil Araçları Entegre Ediyor
Lumectra İncelemesi ile PowerA Advantage Kablolu Kumanda: Xbox için cesur ve güzel bir kumanda
SystemBC, 80 C2 sunucusunda günde 1,500 VPS kurbanıyla REM Proxy’yi çalıştırıyor.
Herkese Açık Sunuculara Karşı Aktif Kullanım Altında ProjectSend’de Kritik Kusur
Garmin yeni Forerunner 955’i piyasaya sürdü: şimdi dokunmatik ekran, yeni performans ölçümleri ile
ETİKETLENDİ:#microsoftAcilileKoreKuzeyNarwhalRATSahteTehdidiUyarıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yazılım Personel Takviyesi Hindistan: İstihdam Gecikmeleri Olmadan Geliştirme Takımlarını Ölçeklendirme
Sonraki Makale Commodore’un Callback 8020’u: Retro tarzda modern bir flip telefon

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon UK, ASUS ROG Strix 32″ 4K OLED monitörde %43 indirim yaptı
Donanım
Acil: Fortinet FortiSandbox Açıkları Hedef Alınıyor!
Siber Güvenlik
Yapay Zeka Token Kullanımı: Şirketlerde Hastalık Derecesinde Artış!
Genel
Commodore’un Callback 8020’u: Retro tarzda modern bir flip telefon
Liste
Yazılım Personel Takviyesi Hindistan: İstihdam Gecikmeleri Olmadan Geliştirme Takımlarını Ölçeklendirme
Yazılım
Acil: LiteSpeed cPanel Eklentisindeki Kritik Güvenlik Açığı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?