Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizli yazılımcılar, Cobalt Strike Beacon’ın Linux ve macOS’taki etkisini artırdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizli yazılımcılar, Cobalt Strike Beacon’ın Linux ve macOS’taki etkisini artırdı.

Siber Güvenlik

Gizli yazılımcılar, Cobalt Strike Beacon’ın Linux ve macOS’taki etkisini artırdı.

teknomers
Son güncelleme: 14 Ağustos 2025 17:56
teknomers
Paylaş
Paylaş

Giriş: Siber Güvenlikteki Yeni Tehditler

Son yıllarda siber güvenlik tehditleri hızla artış göstermektedir. Özellikle Cobalt Strike gibi command-and-control (C2) araçları, saldırganlar tarafından farklı platformlarda kullanılmakta ve sistem güvenliğini tehdit etmektedir. Japonya’nın CERT koordinasyon merkezi (JPCERT/CC), yaptığı açıklamada CrossC2 adı verilen yeni bir C2 framework’ünün kullanımını tespit ettiğini duyurdu.

Contents
  • Giriş: Siber Güvenlikteki Yeni Tehditler
  • CrossC2 Nedir?
  • Cobalt Strike ve CrossC2 İlişkisi
  • ReadNimeLoader: Özel Yapım Malware
  • Saldırı Teknikleri ve Önleme Yöntemleri
  • Linux Sunucuları Hedef Alıyor
  • Siber Güvenlikte Alınacak Önlemler
  • Siber Güvenlikte Kurumsal Sorumluluk

CrossC2 Nedir?

CrossC2, Cobalt Strike’ın işlevselliğini diğer platformlara yaymak için tasarlanmış bir araçtır. Bu araç, Linux ve Apple macOS gibi sistemlerde uzaktan kontrol sağlamak için kullanılmaktadır. JPCERT/CC, bu faaliyetlerin 2024 yılının Eylül ile Aralık ayları arasında gerçekleştiğini ve birçok ülkeyi hedef aldığını belirtmiştir. Bu saldırılarda kullanılan araçlardan biri olan CrossC2, saldırganların sistemlere sızma girişimlerinde önemli bir rol oynamaktadır.

Cobalt Strike ve CrossC2 İlişkisi

Cobalt Strike, siber güvenlik uzmanları tarafından kullanılan bir penetration testing (sızma testi) aracıdır. Ancak son yıllarda, kötü niyetli kişiler tarafından sistemlere sızmak için kullanılmaktadır. JPCERT/CC araştırmacısı Yuma Masubuchi, saldırganların Cobalt Strike kullanarak Active Directory (AD)‘ye sızma girişiminde bulunduğunu bildirmiştir. Bu saldırılarda, özel yapım bir malware olan ReadNimeLoader kullanılmıştır.

ReadNimeLoader: Özel Yapım Malware

ReadNimeLoader, Cobalt Strike için geliştirilmiş bir yükleyici (loader) olarak dikkat çekmektedir. Bu araç, Nim programlama dili ile yazılmıştır ve disk üzerinde iz bırakmadan çalışmayı amaçlar. Yükleyici, bir metin dosyasının içeriğini bellekte doğrudan çalıştırarak, hackerların tespit edilmesini zorlaştırmaktadır. Ayrıca, bu içerik açık kaynak kodlu bir shellcode yükleyici olan OdinLdr‘dir. OdinLdr, gömülü Cobalt Strike Beacon’ı decode ederek bellek içinde çalıştırır.

Saldırı Teknikleri ve Önleme Yöntemleri

Saldırıların gerçekleştiği makinelerde, saldırganlar tarafından bir scheduled task (zamanlanmış görev) oluşturulmaktadır. Bu görev, meşru bir java.exe ikilisini çalıştırmayı hedefler. Ancak bu işlem, ReadNimeLoader’ın sızma işlemi için kullanılmaktadır. ReadNimeLoader, anti-debugging ve anti-analysis teknikleri ile donatılmıştır; bu da OdinLdr’ı çözümlemeyi zorlaştırmaktadır.

Bunun yanı sıra, JPCERT/CC, bu saldırıların BlackSuit/Black Basta ransomware aktiviteleri ile belirli bir örtüşme gösterdiğini bildirmiştir. Saldırılar, C2 alanları ve benzer isimlendirme yapıları açısından birbirleriyle ilişki göstermektedir.

Linux Sunucuları Hedef Alıyor

Saldırılarda özellikle Linux sunucularının hedef alındığı dikkat çekmektedir. Çoğu Linux sunucusunda Endpoint Detection and Response (EDR) gibi sistemlerin kurulu olmaması, bu sunucuları daha da savunmasız hale getirmektedir. Bu durum, saldırganların daha fazla zarar vermek için bu sistemleri kullanma fırsatını artırmaktadır.

Siber Güvenlikte Alınacak Önlemler

Bu tür gelişmeleri göz önünde bulundurabilmek adına, işletmelerin ve kullanıcıların siber güvenliklerine dikkat etmeleri büyük önem arz etmektedir. Aşağıdaki önlemler, bu tür saldırılara karşı koruma sağlamada etkili olabilir:

  • Güçlü Şifreler: Sistemlere erişim için kullanılacak şifrelerin güçlü ve karmaşık olması gerekmektedir.
  • Güncellemelerin Yapılması: Tüm yazılımların ve işletim sistemlerinin güncel tutulması, güvenlik açıklarının kapatılmasında kritik bir rol oynamaktadır.
  • Eğitim ve Farkındalık: Çalışanlara siber güvenlik konusunda eğitim vererek, olası tehditlerin farkında olmalarını sağlamak önemlidir.
  • Güvenlik Araçları Kullanımı: EDR ve diğer güvenlik araçlarının kullanımı, sistemlerin korunmasında etkili olabilir.

Siber Güvenlikte Kurumsal Sorumluluk

Kurumsal düzeyde, işletmelerin siber güvenlik politikalarını belirlemeleri ve bu politikaları uygulamaları büyük önem taşımaktadır. Siber saldırılar, sadece bireyleri değil, aynı zamanda kuruluşları da ciddi şekilde tehdit etmektedir. Dolayısıyla, işletmelerin güvenlik açıklarını zamanında tespit etmeleri ve gerekli önlemleri almaları gerekmektedir.

Sonuç olarak, siber güvenlikte yaşanan bu tür tehditler, her düzeyde dikkat ve önlem gerektirmektedir. Özellikle yeni tekniklerin ve araçların kullanımıyla birlikte, güvenlik süreçlerini sürekli olarak güncellemeli ve geliştirmeliyiz.

Güncel Siber Güvenlik Haberleri – 1

Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!
İnsanoğlunun “Birlikte Yönetiyoruz” Genişlemesi Bugün 6 Yeni Vatandaş, Gizli Ajan ve Daha Fazlasını Ekliyor
Kötü Amaçlı Bir Python Paketi, MEXC Kripto Borsasındaki Ticaret Emirlerini Çalıyor
Humanloop, AI’ya erişimi ‘demokratikleştirmek’ için 2 milyon sterlin artırdı
ABD, Diplomatik Mahkum Takasında Üst Düzey Rus Hacker’ları Serbest Bıraktı
ETİKETLENDİ:ArtırdıBeaconınCobaltComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachetkisiniGizlihacker newshacking newshow to hackinformation securityLinuxmacOStakinetwork securityransomware malwaresoftware vulnerabilityStrikethe hacker newsyazılımcılar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 6’da PS5 adaptif tetikleyicileri nasıl kapatılır?
Sonraki Makale ‘The Night Agent’ 3. sezon bölüm başlıkları açıklandı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?