Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Rus firmalardan belgeleri çalan Batavia casus yazılımını ortaya çıkardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Rus firmalardan belgeleri çalan Batavia casus yazılımını ortaya çıkardı.

Siber Güvenlik

Araştırmacılar, Rus firmalardan belgeleri çalan Batavia casus yazılımını ortaya çıkardı.

teknomers
Son güncelleme: 8 Temmuz 2025 12:28
teknomers
Paylaş
Paylaş

Windows Spyware Batavia’nın Yükselişi

Son yıllarda, siber casusluk faaliyetleri dünya genelinde büyük bir endişe kaynağı olmuştur. Özellikle Rusya merkezli grupların hedef aldığı organizasyonlar, son dönemlerde daha da tehdit altında. Kaspersky’nin raporuna göre, Batavia isimli daha önce belgelenmemiş bir Windows spyware yazılımı, 2024 yılı Temmuz ayından beri aktif bir şekilde kullanılıyor. Bu yazılımın ana amacı ise, kurumsal bilgi ve belgeleri çalmak.

Contents
  • Windows Spyware Batavia’nın Yükselişi
  • Bait E-postalar ve İlk Aşama
  • Veri Sızıntısı ve İkinci Aşama
  • Batavia’nın Kapsamı ve Hedefleri
  • NordDragonScan ve Eş Zamanlı Tehditler
  • Gelecek Tehditler ve Sonuç

Bait E-postalar ve İlk Aşama

Batavia’nın saldırı metodu ilginç bir şekilde açık sözleşme gönderen bait e-postalarla başlıyor. Saldırganlar, oblast-ru[.]com alan adından gelen bu e-postalarda, basit bir sözleşme imzalama talebiyle kullanıcılara ulaşmayı hedefliyor. E-postaların içinde yer alan kötü amaçlı bağlantılar, kullanıcının bilgisayarına bir Visual Basic Encoded script (.VBE) içeren bir arşiv dosyası indirmesine neden oluyor. Bu dosya çalıştırıldığında, sistem bilgilerini uzaktaki bir sunucuya gönderiyor.

Veri Sızıntısı ve İkinci Aşama

Batavia, ilk etapta bilgisayarın genel bilgilerini toplayarak uzaktaki sunucuya gönderiyor. Bunun ardından, bir sonraki aşama için Delphi ile yazılmış bir uygulama indiriliyor. Bu uygulama, kullanıcının bilgisayarında sahte bir sözleşme görüntülerken, arka planda sistem loglarını, ofis belgelerini ve ekran görüntülerini topluyor. Ek olarak, bağlı removable cihazlardaki verileri de tespit ediyor. Sonuç olarak, hassas belgeler ve sistem bilgileri hedef alındığı gibi, geniş bir dosya uzantıları yelpazesi toplanıyor.

Batavia’nın Kapsamı ve Hedefleri

Batavia saldırısı, belirli bir amacı takip ederek sistem kaynaklarına kendi çözümlerini de ekliyor. Bu kötü amaçlı yazılım, çeşitli dosya uzantıları hedef alarak yeni veriler topluyor. Örneğin, “.jpeg”, “.pdf”, “.ppt” gibi uzantılarla kaydedilen dosyalar, hackerların dikkatini çekiyor. Toplanan veriler, başka bir alan adı olan ru-exchange[.]com üzerinden uzaktaki sunuculara aktarılıyor.

Kaspersky’nin telemetri verilerine göre, son bir yıl içerisinde 100’den fazla kullanıcı, bu tür phishing e-postaları ile hedef alındı. Saldırı sonucunda Batavia, kurbanların belgelerini ve yüklenmiş programlar, sürücüler gibi sistem bilgilerini çalıyor.

NordDragonScan ve Eş Zamanlı Tehditler

Batavia’nın ortaya çıkışı, Fortinet FortiGuard Labs tarafından açıklanan başka bir kötü amaçlı yazılım kampanyasından birkaç gün sonra gerçekleşti. Bu kampanya, NordDragonScan isimli bir Windows stealer yazılımını içeriyor. NordDragonScan’ın başlangıç erişim vektörü kesin olarak bilinmemekle birlikte, bir phishing e-postası ile yayılma olasılığı yüksek. NordDragonScan, kurbanın bilgisayarını inceleyerek belgeleri toplamasının yanı sıra, Chrome ve Firefox tarayıcılarını hedef alıyor.

NordDragonScan’ın içerdiği arşiv dosyası, kötü niyetli bir HTML uygulamasını (HTA) çalıştırmak için “mshta.exe” kullanarak oturum açıyor. Kullanıcıya karşı decoy belge gösterilirken, sistemin arka planında başka bir .NET payload sızdırılıyor. Bu süreç, verilerin sızdırılması ve toplaması açısından son derece tehlikeli bir yapıya dönüşüyor.

Gelecek Tehditler ve Sonuç

Yukarıda bahsedilen tehditler, siber güvenlik alanındaki yeni zorlukları net bir şekilde gözler önüne seriyor. Şirketler ve bireyler, siber saldırılara karşı daha dikkatli olmalı ve güvenlik önlemlerini artırmalıdır. Özellikle phishing saldırılarına karşı duyarlılığı artırmak ve güvenlik yazılımları ile sistemleri korumak bir zorunluluk haline gelmiştir. Siber tehditlerin giderek artması, bu alandaki farkındalık ve eğitim düzeyinin artırılmasını gerektiriyor. Sadece bireylerin değil, aynı zamanda organizasyonların da etkili bir güvenlik düzeneği geliştirmesi gerekiyor.

Güncel Siber Güvenlik Haberleri – 1

Windows KB5064489 acil güncellemesi, Azure VM açılış sorunlarını çözüyor.
Acil: BeyondTrust CVSS 9.9 Açığı Gerçek Dünyada Kullanılıyor!
Maruziyet Yönetimi? Saldırganı Anlamak Merkez Aşamasında
İngiltere’de M&S, Co-op ve Harrods siber saldırıları nedeniyle dört kişi tutuklandı.
Acil: CISA, Cisco’nun Kritik Açığını Pazar’a Kadar Yamanızı İstiyor
ETİKETLENDİ:AraştırmacılarBataviaBelgeleriÇalanCasusÇıkardıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachfirmalardanhacker newshacking newshow to hackinformation securitynetwork securityortayaransomware malwareRussoftware vulnerabilitythe hacker newsYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 Prime Günü’nde sevdiğimiz ürünler için 177 harika fırsat bulduk.
Sonraki Makale Uzun Süreli Bir Savaş | Ukrayna-Rusya

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?