Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni ‘BlackSanta’ EDR Tehdidi, İK Departmanlarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni ‘BlackSanta’ EDR Tehdidi, İK Departmanlarını Hedef Alıyor

Siber Güvenlik

Acil: Yeni ‘BlackSanta’ EDR Tehdidi, İK Departmanlarını Hedef Alıyor

teknomers
Son güncelleme: 11 Mart 2026 02:51
teknomers
Paylaş
Paylaş

Giriş

Son bir yılı aşkın süredir, Rusça konuşan bir tehdit aktörü insan kaynakları (HR) departmanlarını hedef alarak “BlackSanta” adlı yeni bir EDR (Endpoint Detection and Response) öldürücüsü ile kötü amaçlı yazılım dağıtıyor. Bu siber saldırı, karmaşık sosyal mühendislik taktikleri ve gelişmiş kaçış teknikleri kullanarak hassas bilgileri çalmayı amaçlıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • BlackSanta EDR Killer
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırının başlangıç yöntemi tam olarak bilinmese de, Aryaka’nın araştırmacıları kötü amaçlı yazılımın, hedeflerin resume olarak görünen ISO imgeleri indirmeye yönlendirildiği, oltalama e-postaları aracılığıyla dağıtıldığını öne sürüyor. Analiz edilen bir kötü amaçlı ISO içerdiği dosyalar:

  • PDF dosyası olarak gizlenen bir Windows kısayolu (.LNK)
  • Bir PowerShell betiği
  • Bir resim dosyası
  • Bir .ICO dosyası

Kısayol, PowerShell’i başlatarak, görüntü dosyasında saklanan verileri steganografi kullanarak çıkarmakta ve sistemi etkileyen bellek içinde bu verileri çalıştırmaktadır. Ayrıca, DWrite.dll adlı kötü amaçlı bir DLL dosyasını içeren ve geçerli bir SumatraPDF çalıştırılabilir dosyası bulunan bir ZIP arşivini indiriyor.

Etkilenen Sistemler

Kötü amaçlı yazılım, sistem parmak izi alıyor ve bilgileri komut ve kontrol (C2) sunucusuna gönderiyor. Ayrıca, sanal makine, hata ayıklama araçları veya kumanda odası tespit edildiğinde çalışmayı durdurmak için geniş çevre kontrolü yapıyor. Windows Defender ayarlarını değiştirerek güvenliği zayıflatıyor ve disk yazma testleri gerçekleştiriyor.

BlackSanta EDR Killer

Kampanyada teslim edilen önemli bir bileşen, BlackSanta EDR öldürücüsü olarak tanımlanan çalıştırılabilir bir modüldür. Bu modül, kötü amaçlı yükleri dağıtmadan önce uç nokta güvenlik çözümlerini etkisiz hale getiriyor. BlackSanta, Microsoft Defender için ‘.dls’ ve ‘.sys’ dosyalarının hariç tutulmasını sağlıyor ve güvenlik öncüllerinin azaltılması için Kayıt defteri değerlerini değiştiriyor.

Bu modül, güvenlik süreçlerini sonlandırmak için şu adımları izliyor:

  • Çalışan süreçleri numaralandırma
  • Birçok antivirüs, EDR, SIEM ve adli analiz araçlarının isimlerini büyük bir hardcoded liste ile karşılaştırma
  • Uyumlu süreç kimliklerini alma
  • Yüklü sürücüleri kullanarak bu süreçleri kernel düzeyinde açma ve sonlandırma

Çözüm ve Korunma

Siber güvenlik uzmanları, bu tür saldırılardan korunmak için aşağıdaki adımları önermektedir:

  • Güncellemeleri Uygulayın: Tüm yazılımların güncel olduğundan emin olun, özellikle güvenlik yazılımları.
  • E-posta Güvenliğine Dikkat Edin: Oltalama saldırılarına karşı dikkatli olun, yalnızca güvenilir kaynaklardan gelen e-postaları açın.
  • Portları Kapalı Tutun: Gereksiz portları devre dışı bırakın ve güvenlik duvarı ayarlarınızı gözden geçirin.
  • İzleme ve Uyarılar: Anormal aktiviteleri izlemek için sistemlerinizi düzenli olarak kontrol edin.

Sonuç olarak, BlackSanta ve benzeri tehditlerle karşılaşmamak için sistem güvenliğinin artırılması ve kullanıcıların bilinçlendirilmesi büyük önem taşımaktadır. Siber güvenlik uygulamalarınızı gözden geçirin ve gerekli önlemleri alın.

Kia Forte 2024 sunuldu ancak şirket şimdiden yeni bir modeli test ediyor
Disney’in Yeni CEO Adayı: Oyun Dünyasına Daha Fazla Yatırım Yapmayı Planlıyor!
Amerika Birleşik Devletleri’nde veya Avrupa’da Apple düzenleyicilere karşı liderliği ele alıyor
Destiny 2’s IO, Roguelike’den ilham alan yeni bir etkinlik için önümüzdeki hafta kasadan çıkıyor
Blizzard, yeni ücretli Overwatch 2 cildi serbest bırakır, 24 saat sonra ücretsiz yapar
ETİKETLENDİ:AcilalıyorBlackSantadepartmanlarınıEDRhedefİKTehdidiYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın Threads’ine Güven Oyu: Kalshi Paylaşım Özelliği Ekledi
Sonraki Makale Ford Pro AI ile Filo Yönetimini Kolaylaştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?