Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT28, NATO ülkelerindeki şirketlere “NotDoor” arka kapısını yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT28, NATO ülkelerindeki şirketlere “NotDoor” arka kapısını yayıyor.

Siber Güvenlik

APT28, NATO ülkelerindeki şirketlere “NotDoor” arka kapısını yayıyor.

teknomers
Son güncelleme: 4 Eylül 2025 21:25
teknomers
Paylaş
Paylaş

Önemli Bir Güvenlik Tehditi: NotDoor Malware’ı

Son zamanlarda siber güvenlik alanında kaydedilen gelişmeler, dünya çapında birçok kuruluşu etkileyen ve giderek artan bir tehdit olan NotDoor isimli bir kötü amaçlı yazılım üzerinde yoğunlaşmayı gerekli kılıyor. Bu yazılım, Rusya devlet destekli hacker grubu olarak bilinen APT28 tarafından geliştirildi ve oldukça etkili bir biçimde Microsoft Outlook uygulaması üzerinden hedef alıyor.

Contents
  • Önemli Bir Güvenlik Tehditi: NotDoor Malware’ı
  • NotDoor’un Çalışma Prensibi
  • İlk Giriş Yöntemleri
  • Saldırıların Hedefi ve Yöntemleri
  • Veri Sızdırma ve Komut Çalıştırma
  • Son Olarak L Van Hükümeti ve C2 Altyapıları
  • Yüksek Düzeyde Tasarım ve Obfuscation

NotDoor’un Çalışma Prensibi

NotDoor, temel olarak VBA macro kullanarak çalışıyor. S2 Grupo’nun LAB52 tehdit istihbarat ekibi tarafından yapılan analizlere göre, bu kötü amaçlı yazılım, gelen e-postaları belirli bir tetik kelime için izliyor. Eğer böyle bir e-posta algılanırsa, saldırganın kurbanın bilgisayarından veri sızdırmasına, dosya yüklemesine ve komut çalıştırmasına olanak tanıyor. NotDoor’un isminde de yer alan “Nothing” kelimesi, yazılımın kaynak kodunda bulunuyor ve bu yazılıma dair ilginç bir ayrıntıyı oluşturuyor.

İlk Giriş Yöntemleri

NotDoor’un yayılması için kullanılan tam olarak belirlenemeyen bir ilk erişim vektörü mevcut. Ancak, yapılan analizler, bu kötü amaçlı yazılımın Microsoft OneDrive yürütülebilir dosyası olan “onedrive.exe” aracılığıyla ve DLL yan yükleme tekniği ile dağıtıldığını gösteriyor. Bu yöntem, kötü amaçlı bir DLL’nin (SSPICLI.dll) çalıştırılmasına olanak tanıyor. Bunu takiben, VBA arka kapısı yükleniyor ve makro güvenlik korumaları devre dışı bırakılıyor.

Saldırıların Hedefi ve Yöntemleri

NotDoor, Base64 kodlaması ile yazılmış PowerShell komutları çalıştırıyor. Bu komutlar, bir saldırgana yönelik bir web kancası (webhook) ile iletişim kuruyor, kayıt defteri değişiklikleri ile kalıcılık sağlıyor, makro çalıştırmalarını aktif hale getiriyor ve Outlook ile ilgili diyalog mesajlarını kapatarak fark edilmemeye çalışıyor. Bu, NotDoor’un yalnızca veri sızdırmakla kalmayıp, aynı zamanda siber güvenlik önlemlerini aşmak için tasarlanmış bir yazılım olduğunu göstermektedir.

Veri Sızdırma ve Komut Çalıştırma

Bu kötü amaçlı yazılım, kullanıcının bilgisayarında %TEMP%Temp dizininde geçici dosyalar yaratıyor. Gelen e-postaları inceleyerek belirli bir tetik kelime (örneğin “Günlük Rapor”) ile karşılaştığında, gömülü komutları çalıştırıyor. Yazılım, çeşitli komutları destekliyor:

  • cmd: Komutları çalıştırır ve standart çıktıyı e-posta eki olarak geri gönderir.
  • cmdno: Komutları çalıştırır ama çıktı göndermez.
  • dwn: Kurbanın bilgisayarındaki dosyaları exfiltre ederek e-posta eki olarak gönderir.
  • upl: Kurbanın bilgisayarına dosyalar yükler.

LAB52 ekibi, bu kötü amaçlı yazılım tarafından exfiltre edilen dosyaların özel şifreleme ile kodlandığını, e-posta aracılığıyla gönderildiğini ve sistemden silindiğini belirtmektedir.

Son Olarak L Van Hükümeti ve C2 Altyapıları

Beijing merkezli 360 Tehdit İstihbarat Merkezi, ayrıca Gamaredon (APT-C-53) grubunun gelişen taktiklerini detaylandırmış ve Telegram’a ait Telegraph servisinin komut ve kontrol (C2) altyapısı olarak nasıl kullanıldığını açıklamıştır. Ayrıca, Microsoft’a ait Dev Tunnels hizmetinin de C2 domainleri için kötüye kullanıldığı dikkat çekiyor. Bu durum, saldırganların IP adreslerinin itibarının izlerini saklamalarına ve hızla altyapı düğümlerini değiştirebilmelerine olanak tanıyor.

Yüksek Düzeyde Tasarım ve Obfuscation

Saldırı zincirleri, sahte Cloudflare Workers alanları kullanarak Visual Basic script’leri dağıtıyor. Bu tür saldırılar, bağlı USB sürücülerine kendini kopyalayabilen ve ek yükler indirebilen bir yapıya sahip. 360 Tehdit İstihbarat Merkezi, bu saldırı zincirinin yüksek düzeyde özel bir tasarıma sahip olduğunu, obfuscation katmanları ve bulut servislerinden kötüye kullanım ile veri exfiltrasyonu gerçekleştirdiğini söylemektedir.

Sonuç olarak, NotDoor kötü amaçlı yazılımı, günümüz siber tehdit ortamında dikkate alınması gereken önemli bir yer tutmakta ve kullanıcıların bilinçli olmasını gerektirmektedir. Mümkünse, güncel güvenlik yazılımlarını kullanmak ve dikkatli davranmak, bu tür tehlikelere karşı etkili bir önlem olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Zyxel, AP, API Denetleyici ve Güvenlik Duvarı Cihazlarını Etkileyen 4 Yeni Kusur İçin Yama Yayınladı
Araştırmacılar, Kötü Amaçlı Kod Kullanarak Kripto Cüzdanlarını Hedefleyen Python Paketini Ortaya Çıkardı
Apple, OLED Panellere Geçiş Söylentileri Arasında 2024 M3 iPad Pro Modellerinde LCD Arka Aydınlatma Kullanmaya Dönecek
Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Apple, iOS, iPadOS ve macOS’taki hedefli saldırılarda kullanılan bir güvenlik açığını düzeltti.
ETİKETLENDİ:APT28ArkaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKapısınıNATOnetwork securityNotDoorransomware malwareŞirketleresoftware vulnerabilitythe hacker newsÜlkelerindekiyayıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cronos: The New Dawn, Steam Deck ile uyumlu mu?
Sonraki Makale 2026’da Dikkatinizi Çekecek 10 Yeni Netflix Şovu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları
Siber Güvenlik
Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor
Siber Güvenlik
Dijital Kimlik Kartlarına Veda: Britanyalılar Gösterdiği Tepkiyle Hükümeti Sarsıyor
Genel
Xteink’in Yeni X4 Pro’su: Kindle’a Cazip Bir Alternatif Mi?
Liste
Halliday G2: Kamerasız Akıllı Gözlükler İle İş Hayatını Değiştirin
Genel
İçerideki Eleştirmenler Xbox Game Pass’i Sarsıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?