Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?

Siber Güvenlik

Dragon Breath’ın RONINGLOADER ile Güvenlik Araçlarını Nasıl Devre Dışı Bıraktığı?

teknomers
Son güncelleme: 17 Kasım 2025 15:46
teknomers
Paylaş
Paylaş

Dragon Breath olarak bilinen tehdit aktörü, Gh0st RAT adındaki uzaktan erişim trojanının değişmiş bir varyantını dağıtmak için RONINGLOADER adlı çok aşamalı bir yükleyici kullanıldığı gözlemlenmiştir. Bu kampanya, özellikle Çince konuşan kullanıcıları hedef alarak Google Chrome ve Microsoft Teams gibi meşru uygulamaları taklit eden trojanize NSIS yükleyicileri kullanmaktadır.

RONINGLOADER’in Çalışma Mekanizması

Bu enfeksiyon zinciri, çeşitli kaçınma tekniklerini kullanarak, Çin pazarında yaygın olan son noktadaki güvenlik ürünlerini etkisiz hale getirmeye odaklanmıştır. Tedavi edilmiş sürücülerin kullanılması, özelleştirilmiş WDAC politikalarının uygulanması ve Microsoft Defender binary’sinin PPL (Korunan Süreç Işığı) istismarı yoluyla değiştirilmesi gibi yöntemleri içermektedir.

RONINGLOADER, kullanıcının güvenlik yazılımlarını geçici olarak devre dışı bırakmayı hedefler. Çince konuşan kullanıcılar üzerinde odaklanan Dragon Breath, günümüzde Miuuti Grubu olarak bilinen daha büyük bir tehdit aktörleri grubuna ilişkilendirilmiştir.

Kampanyanın Yapısı

En son belgelenen kampanya, güvenilir uygulamalar için kötü amaçlı NSIS yükleyicilerinin iki gömülü NSIS yükleyiciyle yola çıktığını göstermektedir. Bir yükleyici (letsvpnlatest.exe) meşru yazılımı kurarken, diğeri (Snieoatwtregoable.exe) saldırı zincirini gizlice başlatmakla yükümlüdür.

Gelişmiş Süreç Sonrası İşlemler

Bu süreçler, DLL ve şifrelenmiş bir dosya (tp.png) dağıtarak devam eder. DLL, şifrelenmiş dosyayı çözmek için kullanılırken, nesnelerin belleğe yüklenmesiyle devam eder.

  • Antivirüs gibi kullanıcılandaki süreçleri durdurma
  • Yüksek ayrıcalığa sahip sistem işlemleri içerisinde diğer yüklemeler yapmak
  • Yanlışların giderilmesi için otomatik komut dosyaları çalıştırma

RONINGLOADER ayrıca, Qihoo 360 Total Security ile ilgili işlemleri bulmakta ve bunları devre dışı bırakmak için özel yöntemler kullanmaktadır.

Gizli Gelişmeler ve Kullanıcı Etkileri

Malware, kullanıcıdan gelen talepleri gizlemek için “regsvr32.exe” gibi meşru Windows bileşenlerini istismar etmektedir. Nihai hedef, kullanıcının sistemine derinlemesine erişmek ve kritik verileri ele geçirmektir. Gh0st RAT, uzaktan sunucularla iletişim kurarak, Windows Kayıt defterini yapılandırma, dosya indiren komutları çalıştırma ve klavye dinleme gibi işlevsellik sunmaktadır.

Ticari Taktikler ve Hedefleme

Palo Alto Networks’in raporuna göre, GH0st RAT’ı iletmek için büyük ölçekli marka taklit kampanyaları ortaya çıkmıştır. Bu kampanyalardan biri olan Kampanya Trio, COVID-19 döneminde 2.000’den fazla alan adı üzerinden yürütülmüştür. Bu tür kampanyalar, hem basit yükleyicilerden hem de karmaşık çok aşamalı enfeksiyon zincirlerine geçiş yapmaktadır.

Kampanya Chorus olarak bilinen ikinci aşama ise daha fazla ana uygulamayı taklit etmekte ve kullanıcıları daha geniş bir kitleye ulaşmayı amaçlamaktadır. Mevcut güvenlik engellerini aşmayı hedefleyen bu tür operasyonlar, piyasa içerisinde dikkatli bir şekilde yürütülmektedir.

Sonuç olarak, Dragon Breath grubunun faaliyetleri, siber güvenlikte ciddi bir tehdit oluşturmakta ve bireylerin ve şirketlerin çevrimiçi güvenliğine büyük bir tehlike arz etmektedir. Güvenlik önlemlerini artırmak ve bilinçli olmak, bu tür tehditlerin etkilerini azaltmada kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • RONINGLOADER’in Çalışma Mekanizması
  • Kampanyanın Yapısı
    • Gelişmiş Süreç Sonrası İşlemler
  • Gizli Gelişmeler ve Kullanıcı Etkileri
    • Ticari Taktikler ve Hedefleme
Hogwarts Legacy Kneazle konumları: Sihirli kedi nasıl bulunur?
Microsoft 365 İşlevi SharePoint ve OneDrive Dosyalarını Fidye Yazılım Saldırılarına Açık Bırakıyor
Araştırmacılar, PYSA Ransomware Group’un Derinlemesine Analizini Paylaştı
SpaceX, Crew Dragon ile kutup bölgelerinin ilk görüntülerini paylaştı.
AFM: Kıyamet Macerası ‘Yıl 10’, Ben Goodger’ın İlk Filmi, Archstone ile Piyasaya Çıkıyor (Özel)
ETİKETLENDİ:araçlarınıBıraktığıBreathınComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevredışıDragongüvenlikhacker newshacking newshow to hackileinformation securitynasılnetwork securityransomware malwareRONINGLOADERsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2005’in Unutulmuş Korku Klasiği: Remastered Versiyonu Geliyor Mu?
Sonraki Makale Gençler Benadryl ile Halüsinasyon Yaşıyor: Tehlikeli Trendler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?