Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: APT36, yeni saldırılarında Linux .desktop dosyalarını kullanarak zararlı yazılım yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » APT36, yeni saldırılarında Linux .desktop dosyalarını kullanarak zararlı yazılım yayıyor.

Siber Güvenlik

APT36, yeni saldırılarında Linux .desktop dosyalarını kullanarak zararlı yazılım yayıyor.

teknomers
Son güncelleme: 22 Ağustos 2025 22:04
teknomers
Paylaş
Paylaş

APT36’nın Saldırı Yöntemleri

APT36, Pakistan merkezli bir siber casusluk grubu, son dönemde Linux işletim sistemini hedef alarak yeni saldırı yöntemleri geliştirmiştir. Bu grup, özellikle hükümet ve savunma kayıtlarına yönelik siber saldırılarında .desktop dosyalarını kullanarak zararlı yazılım yükleme faaliyetlerinde bulunmaktadır. CYFIRMA ve CloudSEK tarafından belgelenen bu saldırılar, veri çalma ve sürekli casusluk erişimi sağlama amacını taşımaktadır.

Contents
  • APT36’nın Saldırı Yöntemleri
  • Desktop Dosyalarının Kötüye Kullanımı
  • Zararlı Dosyaların İşleyişi
  • Veri İletişimi ve Kalıcılık

Saldırılar ilk olarak 1 Ağustos 2025 tarihinde tespit edilmiştir ve son kanıtlar, saldırıların hâlâ devam ettiğini göstermektedir. APT36’nın önceki operasyonlarında da .desktop dosyaları kullanarak hedefli casusluk faaliyetleri gerçekleştirdiği bilinmektedir.

Desktop Dosyalarının Kötüye Kullanımı

Söz konusu raporlarda betimlenen saldırılar farklı altyapı ve örnekler kullanmasına rağmen, uygulanan teknikler, taktikler ve prosedürler (TTP’ler), saldırı zincirleri ve gözlemlenen hedefler benzerdir. Kurbanlar, genellikle phishing e-postaları aracılığıyla ZIP arşivleri alır. Bu arşivlerde, PDF belgesi olarak gizlenmiş zararlı bir .desktop dosyası bulunmaktadır.

Linux’taki .desktop dosyaları, uygulamaların nasıl görüntülenip çalıştırılacağını belirten yapılandırma seçeneklerini içeren metin tabanlı uygulama başlatıcılardır. Kullanıcılar, .desktop dosyasını PDF zannederek açtıklarında, dosya içindeki gizli bir bash komutu, saldırganın sunucusundan veya Google Drive üzerinden getirilen hex kodlu yükü “/tmp/” dizininde geçici bir dosya adı oluşturarak yazmaktadır. Ardından, ‘chmod +x’ komutu ile dosya çalıştırılabilir hale getirilir ve arka planda çalıştırılır.

Kurbanın dikkatini çekmemek amacıyla, saldırı sırasında Firefox tarayıcısı da açılarak Google Drive’da barındırılan masum bir PDF dosyası gösterilmektedir. Bu tür bir yanıltma, kullanıcının kötü niyetli dosyayı fark etmesini engellemek için tasarlanmıştır.

Zararlı Dosyaların İşleyişi

Saldırganlar, kullanıcının terminal penceresini gizlemek için ‘Terminal=false’ ve her oturum açılışında dosyanın çalıştırılmasını sağlamak için ‘X-GNOME-Autostart-enabled=true’ gibi alanlar eklemiştir. Zararlı masaüstü dosyaları, kullanıcının üzerine tıkladığında çalıştırılacak bir ikon, isim ve komut tanımlayan düz yazı kısa yollarıdır. Ancak APT36’nın saldırılarında, bu başlatıcı mekanizması kötüye kullanılarak zararlı yazılım yükleme ve sürekli erişim sağlamaya dönüşmektedir.

Linux’taki .desktop dosyaları genellikle metin tabanlı olduğu için ve kötüye kullanımı yeterince belgelenmediğinden, platform üzerindeki güvenlik araçları bu dosyaları potansiyel tehdit olarak izleme konusunda yetersiz kalmaktadır. Söz konusu saldırılarda .desktop dosyası tarafından bırakılan yük, Go tabanlı bir ELF yürütülebilir dosyadır ve casusluk işlevlerini yerine getirmektedir.

Veri İletişimi ve Kalıcılık

Zararlı yük, gizli kalmak için çeşitli teknikler kullanabilmekte ve ayrıca kendi kalıcılığını sağlamak için cron görevleri ve systemd hizmetleri kurmaya çalışabilmektedir. Kontrol sunucusu (C2) ile iletişim, iki yönlü bir WebSocket kanalı aracılığıyla sağlanmakta, bu da veri çalma ve uzaktan komut yürütülmesine olanak tanımaktadır.

Cybersecurity uzmanları, bu yeni kampanyayı APT36’nın taktiklerinin evrim geçirdiğinin bir işareti olarak değerlendirmektedir. Saldırganlar, daha az belirgin hale gelmekte ve daha sofistike yöntemler kullanmaktadırlar.

Sonuç olarak, APT36’nın bu tür siber saldırıları, özellikle Linux kullanıcıları için büyük bir tehdit oluşturmakta ve siber güvenlik konusunda yeniden bir değerlendirme yapılmasını zorunlu kılmaktadır. Kullanıcıların, e-posta yoluyla gelen dosyaları açmadan önce dikkatli olmaları ve gerekli güvenlik önlemlerini almaları kritik bir öneme sahiptir. Bu durumda, güvenlik yazılımlarının güncellenmesi ve kullanıcıların siber saldırılara karşı eğitilmesi gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Assassin’s Creed Shadows, Xbox Games Showcase’de şık yeni bir fragmanla karşımıza çıkıyor
Honeywell, SCADAfence’ı Satın Alarak Siber Güvenlik Yazılım Portföyünü Güçlendirecek
Siber Suç Mağdurları 2021’de 6,9 ​​Milyar Doların Üzerinde Zarar Gördü
Haftanın yeni başlangıcı: Netflix, Amazon ve Disney+’daki filmler ve diziler
Devasa yeni MMORPG Pax Dei nihayet Steam’de Erken Erişim’de çıkıyor
ETİKETLENDİ:APT36DesktopdosyalarınıKullanarakLinuxSaldırılarındayayıyorYazılımYenizararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bif Naked ve Pamela Carolina Martinez, ‘Lupe Q and the Galactic Earworms’ adlı bilim kurgu komedide rol alıyor.
Sonraki Makale İşçilerin sıcak havadan daha iyi korunması gerekiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?