Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CERT-UA, Mahkeme Çağrıları Kullanarak C# Zararlısı Saldırıları Hakkında Uyarıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CERT-UA, Mahkeme Çağrıları Kullanarak C# Zararlısı Saldırıları Hakkında Uyarıyor.

Siber Güvenlik

CERT-UA, Mahkeme Çağrıları Kullanarak C# Zararlısı Saldırıları Hakkında Uyarıyor.

teknomers
Son güncelleme: 6 Ağustos 2025 12:48
teknomers
Paylaş
Paylaş

Contents
  • UAC-0099: Yeni Tehdit Unsuru
  • Phishing Saldırıları ve Malware Dağıtım Yöntemleri
  • HTA Dosyası ve Malware Mekanizması
  • Gamaredon’un Saldırıları: Yeni Yöntemler ve Araçlar
  • İlerleyen Saldırılar ve Sürekli Tehditler

UAC-0099: Yeni Tehdit Unsuru

Ukrayna’nın Bilgisayar Acil Durum Yanıt Takımı (CERT-UA), UAC-0099 adı verilen bir tehdit aktörün siber saldırılar düzenlediğine dair uyarıda bulundu. Bu saldırılar, hükümet kurumlarını, savunma kuvvetlerini ve ülkenin savunma sanayisi işletmelerini hedef alıyor. UAC-0099’un, Ukrayna’ya yönelik casusluk faaliyetlerinde bulunduğu biliniyor ve en son saldırıları, phishing e-postaları kullanarak gerçekleştiriliyor.

Phishing Saldırıları ve Malware Dağıtım Yöntemleri

UAC-0099, ilk olarak 2023 Haziran ayında belgelenmiş olup, saldırıların başlangıç aşamasında phishing e-postaları kullanıyor. Bu e-postalar, alıcıları belirli bağlantılara tıklamaya ikna etmek için kullanılan mahkeme celbi gibi içeriklere sahip. Bu bağlantılar, URL kısaltma hizmetleri (örneğin, Cuttly) kullanılarak kısaltılmıştır ve alıcıları, bir HTML Uygulaması (HTA) dosyasını içeren çift arşiv dosyasına yönlendiriyor.

HTA Dosyası ve Malware Mekanizması

HTA yükü çalıştığında, obfuscate edilmiş bir Visual Basic Script dosyası başlatılıyor. Bu dosya, aynı zamanda persistans sağlamak için bir zamanlayıcı görev oluşturur. Nihayetinde, C# tabanlı bir program olan MATCHBOIL yükleyicisi devreye giriyor. MATCHBOIL, ek malware yüklemek üzere tasarlanmıştır ve bu yükler arasında güçlü yeteneklere sahip iki yazılım bulunmaktadır: MATCHWOK ve DRAGSTARE.

MATCHWOK, PowerShell komutlarını çalıştırabilen ve bu komutların sonuçlarını uzaktaki bir sunucuya iletebilen bir arka kapıdır. DRAGSTARE ise sistem bilgilerini toplayabilmekte, belirli uzantılara sahip dosyaları (“.docx”, “.doc”, “.xls”, “.txt”, “.ovpn”, “.rdp”, “.pdf”) masaüstü, Belgeler ve İndirilenler klasörlerinden alabilmektedir. Ayrıca ekran görüntüsü alabilir ve bir saldırganın kontrolündeki sunucudan gelen PowerShell komutlarını çalıştırabilir.

Gamaredon’un Saldırıları: Yeni Yöntemler ve Araçlar

Bu açıklama, ESET’in, 2024 yılında Ukrayna varlıklarına karşı Gamaredon’un gerçekleştirmiş olduğu sürekli spear-phishing saldırılarını detaylandıran raporunu yayınlamasından bir ay sonra geldi. Gamaredon’un kullandığı yeni malware aracı sayısı altı adet olarak belirlenmiştir ve bu araçlar, gizlilik, devamlılık ve yan hareket kabiliyeti için tasarlanmıştır.

Bunlar arasında, PteroDespair, PowerShell kullanarak dağıtılan mevcut malware hakkında tanılama verileri toplamaktadır. PteroTickle, Python uygulamalarını hedef alarak, sabit ve taşınabilir sürücüler üzerinde yan hareket sağlamaktadır. PteroGraphin, Microsoft Excel eklentileri ve zamanlayıcı görevler kullanarak devamlılık sağlıyor. Ayrıca, PteroStew ve PteroQuark gibi yeni bileşenler, benzer amaçlar için geliştirilmiştir.

İlerleyen Saldırılar ve Sürekli Tehditler

2024 yılının ikinci yarısında Gamaredon’un saldırılarını önemli ölçüde artırdığı gözlemlendi. Araştırmacılar, saldırıların genellikle bir ile beş gün sürdüğünü ve e-postaların içinde kötü niyetli arşiv dosyaları (RAR, ZIP, 7z) veya HTML gizleme teknikleri kullanan XHTML dosyaları barındırdığını bildirmiştir. Bu durum, kullanıcıların kötü niyetli HTA veya LNK dosyalarını çalıştırmasına neden olmaktadır.

Gamaredon’un hızlı değişim gösteren DNS teknikleri ve Telegram, Telegraph, Codeberg gibi meşru üçüncü taraf hizmetlere başvurması, komut ve kontrol (C2) altyapısını gizleme çabalarının bir parçasıdır. ESET’in raporlarına göre Gamaredon, sürekli yenilik ve saldırgan spear-phishing kampanyaları ile büyük bir tehdit oluşturmayı sürdürüyor.

Ukrayna’daki bu tür saldırılar, sadece yerel değil, uluslararası siber güvenlik politikaları açısından da önemli sonuçlar doğurabilir. Hem kurumsal hem de bireysel kullanıcılar için alarm zillerinin çaldığı bu dönemde, siber güvenlik önlemlerinin artırılması ve bilinçlenmenin sağlanması büyük önem taşıyor. Cyber tehditlerin sürekli evrildiği günümüzde, kullanıcıların ve kurumların bu tür saldırılara karşı hazırlıklı olmaları hayati bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Dünya Çay Günü: Dünyadan Sıradışı Çaylar Hakkında Bilgiler
Kuzey Koreli Hackerlar, OtterCookie Malware’i Yaymak için 197 npm Paketi Dağıttı
Output Messenger açığı, casusluk saldırılarında sıfırıncı gün ile istismar edildi.
npm, PyPI ve RubyGems Paketleri Geliştirici Verilerini Discord Kanallarına Gönderirken Bulundu
ABD Yaptırımları Rusya’nın Yaptırımlardan Kaçmasına Yardımcı Olan 3 Kripto Para Borsası
ETİKETLENDİ:çağrılarıCERTUAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newsHakkındahow to hackinformation securityKullanarakMahkemenetwork securityransomware malwareSaldırılarısoftware vulnerabilitythe hacker newsuyarıyorzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Almanyalı yayıncı, Berlusconi’nin devralma teklifini destekliyor.
Sonraki Makale Eylül 2025’te Netflix UK’den neler çıkıyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?