Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?

Siber Güvenlik

Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?

teknomers
Son güncelleme: 17 Kasım 2025 15:46
teknomers
Paylaş
Paylaş

Dragon Breath olarak bilinen tehdit aktörü, Gh0st RAT adındaki uzaktan erişim trojanının değişmiş bir varyantını dağıtmak için RONINGLOADER adlı çok aşamalı bir yükleyici kullanıldığı gözlemlenmiştir. Bu kampanya, özellikle Çince konuşan kullanıcıları hedef alarak Google Chrome ve Microsoft Teams gibi meşru uygulamaları taklit eden trojanize NSIS yükleyicileri kullanmaktadır.

RONINGLOADER’in Çalışma Mekanizması

Bu enfeksiyon zinciri, çeşitli kaçınma tekniklerini kullanarak, Çin pazarında yaygın olan son noktadaki güvenlik ürünlerini etkisiz hale getirmeye odaklanmıştır. Tedavi edilmiş sürücülerin kullanılması, özelleştirilmiş WDAC politikalarının uygulanması ve Microsoft Defender binary’sinin PPL (Korunan Süreç Işığı) istismarı yoluyla değiştirilmesi gibi yöntemleri içermektedir.

RONINGLOADER, kullanıcının güvenlik yazılımlarını geçici olarak devre dışı bırakmayı hedefler. Çince konuşan kullanıcılar üzerinde odaklanan Dragon Breath, günümüzde Miuuti Grubu olarak bilinen daha büyük bir tehdit aktörleri grubuna ilişkilendirilmiştir.

Kampanyanın Yapısı

En son belgelenen kampanya, güvenilir uygulamalar için kötü amaçlı NSIS yükleyicilerinin iki gömülü NSIS yükleyiciyle yola çıktığını göstermektedir. Bir yükleyici (letsvpnlatest.exe) meşru yazılımı kurarken, diğeri (Snieoatwtregoable.exe) saldırı zincirini gizlice başlatmakla yükümlüdür.

Gelişmiş Süreç Sonrası İşlemler

Bu süreçler, DLL ve şifrelenmiş bir dosya (tp.png) dağıtarak devam eder. DLL, şifrelenmiş dosyayı çözmek için kullanılırken, nesnelerin belleğe yüklenmesiyle devam eder.

  • Antivirüs gibi kullanıcılandaki süreçleri durdurma
  • Yüksek ayrıcalığa sahip sistem işlemleri içerisinde diğer yüklemeler yapmak
  • Yanlışların giderilmesi için otomatik komut dosyaları çalıştırma

RONINGLOADER ayrıca, Qihoo 360 Total Security ile ilgili işlemleri bulmakta ve bunları devre dışı bırakmak için özel yöntemler kullanmaktadır.

Gizli Gelişmeler ve Kullanıcı Etkileri

Malware, kullanıcıdan gelen talepleri gizlemek için “regsvr32.exe” gibi meşru Windows bileşenlerini istismar etmektedir. Nihai hedef, kullanıcının sistemine derinlemesine erişmek ve kritik verileri ele geçirmektir. Gh0st RAT, uzaktan sunucularla iletişim kurarak, Windows Kayıt defterini yapılandırma, dosya indiren komutları çalıştırma ve klavye dinleme gibi işlevsellik sunmaktadır.

Ticari Taktikler ve Hedefleme

Palo Alto Networks’in raporuna göre, GH0st RAT’ı iletmek için büyük ölçekli marka taklit kampanyaları ortaya çıkmıştır. Bu kampanyalardan biri olan Kampanya Trio, COVID-19 döneminde 2.000’den fazla alan adı üzerinden yürütülmüştür. Bu tür kampanyalar, hem basit yükleyicilerden hem de karmaşık çok aşamalı enfeksiyon zincirlerine geçiş yapmaktadır.

Kampanya Chorus olarak bilinen ikinci aşama ise daha fazla ana uygulamayı taklit etmekte ve kullanıcıları daha geniş bir kitleye ulaşmayı amaçlamaktadır. Mevcut güvenlik engellerini aşmayı hedefleyen bu tür operasyonlar, piyasa içerisinde dikkatli bir şekilde yürütülmektedir.

Sonuç olarak, Dragon Breath grubunun faaliyetleri, siber güvenlikte ciddi bir tehdit oluşturmakta ve bireylerin ve şirketlerin çevrimiçi güvenliğine büyük bir tehlike arz etmektedir. Güvenlik önlemlerini artırmak ve bilinçli olmak, bu tür tehditlerin etkilerini azaltmada kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • RONINGLOADER’in Çalışma Mekanizması
  • Kampanyanın Yapısı
    • Gelişmiş Süreç Sonrası İşlemler
  • Gizli Gelişmeler ve Kullanıcı Etkileri
    • Ticari Taktikler ve Hedefleme
InfoSec Profesyonelleri Kuruluşa ESG Hakkında Ne Öğretebilir?
Yeni MOVEit Hatası Açıklandıktan Sadece Saatler Sonra Saldırı Altında
Wix ile Etkili Bir Açılış Sayfası Nasıl Oluşturulur?
AMD Ryzen 9 7950X3D İncelemesi: AMD, 3D V-Cache ile Oyun Tacını Geri Aldı
Acer Acil: Wave 7 Router’lar için Kritik Sıfır Gün Açığı Güncellemeleri
ETİKETLENDİ:araçlarınıBıraktığıBreathınComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevredışıDragongüvenlikhacker newshacking newshow to hackileinformation securitynasılnetwork securityransomware malwareRONINGLOADERsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2005’in Unutulmuş Korku Klasiği: Remastered Versiyonu Geliyor Mu?
Sonraki Makale Gençler Benadryl ile Halüsinasyon Yaşıyor: Tehlikeli Trendler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?