Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UAC-0247, Ukrayna Kliniklerine Yönelik Veri Hırsızlığı Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UAC-0247, Ukrayna Kliniklerine Yönelik Veri Hırsızlığı Tehdidi

Siber Güvenlik

Acil: UAC-0247, Ukrayna Kliniklerine Yönelik Veri Hırsızlığı Tehdidi

teknomers
Son güncelleme: 16 Nisan 2026 10:16
teknomers
Paylaş
Paylaş

Giriş

Ukrayna Bilgisayar Acil Durum Yanıt Ekibi (CERT-UA), hükümetleri ve belediye sağlık kuruluşlarını hedef alan yeni bir siber saldırı kampanyasını açıkladı. Bu kampanya, kullanıcıların hassas verilerini çalabilen kötü amaçlı yazılımlar dağıtmayı amaçlamaktadır ve Chromium tabanlı web tarayıcıları ile WhatsApp’ı hedef almaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı süreci, alıcılara bir insani yardım önerisi olduğu iddiasıyla gönderilen e-posta mesajlarıyla başlıyor. Alıcıların tıkladığı bağlantılar, ya cross-site scripting (XSS) açığı kullanılarak ele geçirilmiş meşru bir siteye ya da yapay zeka (AI) araçları yardımıyla hazırlanmış sahte bir siteye yönlendiriyor.

Ziyaret edilen web sitesi aracılığıyla, bir Windows Kısayol (LNK) dosyası indirilip çalıştırılıyor. Bu dosya, yerel Windows aracı olan mshta.exe kullanılarak uzaktan bir HTML Uygulaması (HTA) çalıştırıyor. HTA dosyası, mağdurun dikkatini dağıtmayı amaçlayan bir form gösterirken, aynı zamanda meşru bir süreç (örneğin, runtimeBroker.exe) üzerinde shellcode enjekte eden bir ikili dosyayı indiriyor.

CERT-UA’ya göre, bu saldırılarda iki aşamalı bir yükleyici kullanılmakta; ikinci aşama ise özel bir yürütülebilir dosya formatıyla uygulanıyor ve son yük, ek sıkıştırma ve şifreleme ile geliyor.

Etkilenen Sistemler

Saldırının bir aşaması olan RAVENSHELL adı verilen bir TCP ters shell aracı, yönetim sunucusuyla bağlantı kurarak cmd.exe üzerinden komut almakta. Ayrıca, bulaşmış makineye AGINGFLY adlı kötü amaçlı yazılım ve komutları yerine getirmek, güncellemeler yapmak ve yönetim sunucusunun IP adresini almak amacıyla çeşitli işlevler içeren SILENTLOOP isimli bir PowerShell betiği de indiriliyor.

AGINGFLY, uzaktaki sistemler üzerinde kontrol sağlamakla tasarlanmış olup WebSocket kullanarak komutlar almakta ve bu komutlar arasında dosya indirmek, keylogger çalıştırmak ve ek yükleri başlatmak gibi işlemler yer almaktadır.

Saldırılar, cüzdan bilgileri ve diğer hassas verilerin çalınması, keşif faaliyetleri ve yatay hareketliliği sağlamaktadır. Kullanıcılar, aşağıda listelenen açık kaynaklı araçlar kullanılarak hedef alınmaktadır:

  • ChromElevator: Chromium’un uygulama bağlı şifreleme korumalarını (ABE) aşmak ve çerezleri ile kaydedilmiş şifreleri toplamak için tasarlanmış bir programdır.
  • ZAPiXDESK: WhatsApp Web için yerel veritabanlarının şifrelerini çözmek amacıyla kullanılan bir adli çıkarım aracıdır.
  • RustScan: Bir ağ tarayıcısıdır.
  • Ligolo-Ng: Ters TCP/TLS bağlantılarından tüneller oluşturmak için hafif bir yardımcı programdır.
  • Chisel: Ağ trafiğini TCP/UDP üzerinden tünelleştirmek için kullanılan bir araçtır.
  • XMRig: Kripto para madenciliği yapan bir yazılımdır.

CERT-UA’nın açıkladığı veriler, Ukrayna Savunma Kuvvetleri temsilcilerinin de saldırıların hedefi olabileceğini göstermektedir. Bu durum, AGINGFLY’ı DLL side-loading tekniğiyle dağıtan kötü amaçlı ZIP arşivlerinin Signal üzerinden paylaşılmasına dayanmaktadır.

Çözüm ve Korunma

Bu tehdit ile ilişkili risklerin azaltılması ve saldırı yüzeyinin minimuma indirilmesi için aşağıdaki önlemleri almanız önerilir:

  • LNK, HTA ve JS dosyalarının çalıştırılmasını kısıtlayın.
  • mshta.exe, powershell.exe ve wscript.exe gibi meşru araçların kullanımını sınırlayın.

Sistemlerinizi korumak için güvenlik güncellemelerinizi düzenli olarak yapın ve her türlü şüpheli e-posta veya bağlantıya karşı dikkatli olun.

Yetersiz Kaynaklı Bakımcılar Afrika’nın Açık Kaynak Hamlesine Risk Oluşturuyor
2025’te Web Güvenliğini Yeniden Şekillendiren 5 Büyük Tehdit
Aktif Olarak İstismara Uğrayan Güvenlik Açığı Düzeltmek için Adobe Acrobat ve Reader’ı Güncelleyin
QNAP NAS Cihazlarını Hedefleyen Sürgü Fidye Yazılımı
En İyi MITRE ATT&CK Teknikleri ve Bunlara Karşı Nasıl Savunma Yapılır?
ETİKETLENDİ:AcilhırsızlığıKliniklerineTehdidiUAC0247UkraynaVeriYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çirkin Kodunuzu Yayınlayın – DEV Community
Sonraki Makale Rekabeti Kızıştıracak Death Stranding 2 Bu Gizemli Paketle Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?