Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Discord Davet Linki Saldırısı, Crypto Cüzdanlarını Hedefliyor: AsyncRAT ve Skuld Stealer.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Discord Davet Linki Saldırısı, Crypto Cüzdanlarını Hedefliyor: AsyncRAT ve Skuld Stealer.

Siber Güvenlik

Discord Davet Linki Saldırısı, Crypto Cüzdanlarını Hedefliyor: AsyncRAT ve Skuld Stealer.

teknomers
Son güncelleme: 14 Haziran 2025 07:03
teknomers
Paylaş
Paylaş

Discord’da Yeni Malware Tehdidi: Skuld ve AsyncRAT

Günümüz dijital dünyasında siber saldırılar, özellikle bildiğimiz sosyal medya platformlarında oldukça yaygın hale gelmiştir. Bu bağlamda, Discord’un davet sistemini istismar eden yeni bir malware kampanyası dikkat çekmektedir. Bu kampanyada, Skuld adını taşıyan bir bilgi çalıcı ve AsyncRAT adlı uzaktan erişim trojanı kullanılmaktadır. Saldırganlar, özelleşmiş davet bağlantılarını ele geçirerek kullanıcıları zararlı sunuculara yönlendirmek için çeşitli teknikler kullanmaktadır.

Contents
  • Discord’da Yeni Malware Tehdidi: Skuld ve AsyncRAT
  • Discord Davet Mekanizmasının Zayıflıkları
  • Üç Aşamalı İstismar Süreci
  • Saldırganların Amaçları ve Hedef Altyapısı
  • Veri Exfiltrasyonu ve İzlenme Eğilimi
  • Kurbanlar ve Gelecek Tehditler

Discord Davet Mekanizmasının Zayıflıkları

Discord’un davet mekanizması, kullanıcıların geçici, kalıcı veya özelleştirilmiş (vanity) davet bağlantıları oluşturmasına olanak tanır. Ancak, bu mekanizma, saldırganların süresi dolmuş veya silinmiş davet bağlantılarını ele geçirmesine olanak tanır. Check Point’in teknik raporuna göre, bu tür bir açığın varlığı, kullanıcıların daha önce güvendiği davet bağlantıları aracılığıyla kötü niyetli sunuculara yönlendirilmesine neden olmaktadır.

Ayrıca, saldırganlar, ClickFix olarak bilinen sosyal mühendislik tekniklerini kullanarak kullanıcıları aldatmakta ve yapmaları gereken bir doğrulama adımında kullanıcıların bilgilerini çalmaktadır. Kullanıcılar, gönderdikleri davet bağlantılarını tıklayarak zararlı bir sunucuya katıldıklarında, bu durum ciddi bir risk oluşturmaktadır.

Üç Aşamalı İstismar Süreci

Saldırganlar, davet bağlantılarını ele geçirdikten sonra kullanıcıları zararlı bir sunucuya yönlendirmektedir. Kullanıcılar, sunucuya katıldıktan sonra, tam erişim elde etmek için bir botu yetkilendirmek amacıyla sahte bir "Doğrula" butonuna tıklamaları istenmektedir. Bu butona tıkladıklarında, zararlı bir JavaScript çalıştırılmakta ve kullanıcının bilgisayarına bir PowerShell komutu kopyalanmaktadır. Kullanıcılar, bu komutu Windows Çalıştır diyalog kutusuna yapıştırdığında, bir ilk aşama yükleyici indirilmektedir.

Bu yükleyici daha sonra AsyncRAT ve Skuld stealeyi uzaktan bir sunucudan indirip kurmaktadır. Bu karmaşık yapının arkasında, dikkatlice planlanmış çok aşamalı bir enfeksasyon süreci yer almaktadır. Aşama aşama gizlilik sağlarken, aynı zamanda güvenlik önlemlerini aşma yeteneğine de sahiptir.

Saldırganların Amaçları ve Hedef Altyapısı

AsyncRAT, enfekte olmuş sistemler üzerinde tam kontrol sağlamak için geniş kapsamlı araçlar sunmaktadır. Saldırganlar, bu yazılımla birlikte Golang tabanlı bir bilgi çalıcının yanı sıra, kullanıcıların Discord, tarayıcılar, kripto cüzdanları ve oyun platformlarından hassas verileri çalmaktadır. Bu tür bir yazılım, sahte uygulama dosyalarının değiştirilmesi yoluyla gerçek dosyaların yerini alarak kullanıcı bilgilerini hedef alır.

Örneğin, Skuld, Exodus ve Atomic kripto cüzdanlarının şifrelerini ve tohum cümlelerini çalma yeteneğine sahiptir. Bu süreçte kullanılan teknikler, kullanıcıların güvenliğini ihlal etmek için kullanılan çeşitli açık kaynak araçlarla birleştirilmektedir. Özellikle, ChromeKatz adında özelleşmiş bir araç kullanarak Chrome’un şifreleme önlemlerini atlatmaktadır.

Veri Exfiltrasyonu ve İzlenme Eğilimi

Ortaya çıkan veriler, Discord webhookları aracılığıyla saldırganlara aktarılmaktadır. Bunun yanı sıra, kullanılan altyapı, GitHub, Bitbucket ve Pastebin gibi güvenilir bulut hizmetlerinin tarafa sahiptir. Bu durum, saldırganların normal trafikle birleşerek dikkat çekmemesine sebep olmaktadır.

Bu kampanya, Discord’un davet sisteminin zayıflıklarının nasıl oldukça etkili bir saldırı vektörü olarak kullanılabileceğini de gözler önüne sermektedir. Kullanıcılar, kökeni sağlam olan bağlantılarla açtıkları davetler üzerinden, yanlış yönde bir yolculuğa çıkmakta ve bu durum, siber suçlular için büyük bir avantaj sağlamaktadır.

Kurbanlar ve Gelecek Tehditler

Check Point, benzer bir tehdit aktörünün pirated oyunları açmak için modifiye edilmiş bir hack tool dağıttığını da tespit etmiştir. Bu kötü amaçlı yazılım, özellikle ABD, Vietnam, Fransa, Almanya, Slovakya, Avusturya, Hollanda ve Birleşik Krallık gibi ülkelerdeki kullanıcıları hedef almaktadır.

Sonuç olarak, Discord kullanıcılarının dikkatli olmaları ve gönderdikleri davet bağlantılarını titizlikle incelemeleri gerekmektedir. Bu tür siber saldırılar, online dünyadaki güvenliğin ne denli önemli olduğunu bir kez daha hatırlatmaktadır. Kullanıcıların güvenliklerini artırmak için, davet bağlantılarını kimlerle paylaştıklarına ve bu bağlantıların kökenine dikkat etmeleri büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Apple, iPhone, iPad ve Mac Aygıtlarını Etkileyen 3 Yeni Güvenlik Açığı Uyarısında Bulundu
Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri
Nvidia: AI Yonga ve Güvenlik Eksikliği, Felakete Davet Niteliğinde.
Siber Suçlular ‘Evet’ Kültüründen Nasıl Para Kazanıyor?
GhostSec ve Stormous 15’ten Fazla Ülkede Ortak Fidye Yazılımı Saldırıları Başlattı
ETİKETLENDİ:AsyncRATComputer securityCryptoCüzdanlarınıcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDavetDiscordhacker newshacking newsHedefliyorhow to hackinformation securityLinkinetwork securityransomware malwaresaldırısıSkuldsoftware vulnerabilityStealerthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni sızıntıya göre Galaxy Z Fold 7 ve Flip 7 kameraları daha akıllı olacak.
Sonraki Makale Final ‘Squid Game’ Fragmanı, Her Şeye Son Vereceğini V promises.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?