Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, yeni LostKeys veri hırsızlığı malware’ini Rus siber casuslarla ilişkilendiriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, yeni LostKeys veri hırsızlığı malware’ini Rus siber casuslarla ilişkilendiriyor.

Siber Güvenlik

Google, yeni LostKeys veri hırsızlığı malware’ini Rus siber casuslarla ilişkilendiriyor.

teknomers
Son güncelleme: 8 Mayıs 2025 17:13
teknomers
Paylaş
Paylaş

ColdRiver Saldırıları Nedir?
LostKeys zararlısı nasıl çalışıyor?
ColdRiver grubu kimdir?
Bu tehditler kimleri hedef alıyor?
Daha önceki benzer saldırılar nelerdi?
ColdRiver’ın yöntemleri nelerdir?
Devlet destekli hacker grupları arasındaki farklar nelerdir?

Contents
  • ColdRiver Saldırıları Nedir?
  • LostKeys zararlısı nasıl çalışıyor?
  • ColdRiver grubu kimdir?
  • Bu tehditler kimleri hedef alıyor?
  • Daha önceki benzer saldırılar nelerdi?
  • ColdRiver’ın yöntemleri nelerdir?
  • Devlet destekli hacker grupları arasındaki farklar nelerdir?

ColdRiver Saldırıları Nedir?

ColdRiver, Rusya devlet destekli bir hacker grubudur. Son zamanlarda, özellikle Batılı hükümetleri, gazetecileri, düşünce kuruluşlarını ve sivil toplum kuruluşlarını hedef alan yönelik LostKeys isimli yeni bir zararlı yazılım kullanıyor. Bu yazılım, siber casusluk amaçları doğrultusunda tasarlanmış ve kullanıldığı hedeflerle ilgili bilgileri çalmak üzere geliştirilmiştir.

LostKeys zararlısı nasıl çalışıyor?

LostKeys, etkilediği cihazlarda başta belirli uzantılar ve dizinler olmak üzere dosya çalma yeteneğine sahiptir. Bu zararlı yazılım, PowerShell betikleri kullanarak çalışır ve kurbanların cihazlarında ek zararlı yazılımlar indirir ve çalıştırır. Google Threat Intelligence Group (GTIG), bu tür saldırıların genellikle ClickFix adı verilen bir sosyal mühendislik tekniği kullanılarak gerçekleştirildiğini belirtmiştir.

ColdRiver grubu kimdir?

ColdRiver, en az 2017 yılından beri faaliyet gösteren bir siber tehdit grubudur. Star Blizzard, Callisto Group ve Seaborgium gibi farklı isimlerle de anılmaktadır. Grubun, hedefleri araştırmak ve onları kandırmak için sosyal mühendislik ve açık kaynak istihbarat (OSINT) becerilerini kullandıkları bilinmektedir. Ayrıca, Rusya Federal Güvenlik Servisi (FSB) ile bağlantılı olduğu kanıtlanmıştır.

Bu tehditler kimleri hedef alıyor?

ColdRiver, özellikle savunma sanayi, hükümet kuruluşları, sivil toplum örgütleri ve siyasi figürler gibi kritik hedefleri seçmektedir. Aralık 2023’te, Five Eyes adlı istihbarat ortakları, grubun bu hedeflere yönelik yapılan fişleme saldırıları hakkında uyarıda bulunmuştur. Ayrıca, bu saldırıların U.S. Department of Energy gibi önemli tesislere de yöneldiği rapor edilmiştir.

Daha önceki benzer saldırılar nelerdi?

Grup, daha önce Microsoft hesapları kullanarak e-postaları toplamak ve NATO üyesi ülkelerdeki kuruluşların ve yüksek profilli bireylerin etkinliklerini izlemek üzere sosyal mühendislik teknikleri kullanmıştır. Bununla birlikte, 2022’de, Microsoft Threat Intelligence Center (MSTIC) tarafından engellenen bir başka ColdRiver sosyal mühendislik operasyonu da dikkat çekmiştir.

ColdRiver’ın yöntemleri nelerdir?

ColdRiver, genellikle kimlik bilgilerini çaldıktan sonra e-posta ve kontakları hedeflerinden stealing için kullanıyor. Ayrıca, hedef sistemdeki belgelere erişmek için SPICA isimli bir zararlı yazılımı devreye sokabilir. LostKeys, benzer bir amaçla tasarlanmış olup, yalnızca seçici durumlarda kullanılmaktadır.

Devlet destekli hacker grupları arasındaki farklar nelerdir?

ColdRiver, yalnızca Rusya’nın değil, aynı zamanda diğer devlet destekli hacker gruplarının da arasında yer almaktadır. Bunlar arasında Kimsuky (Kuzey Kore), MuddyWater (İran) ve APT28 gibi gruplar bulunmaktadır. Her grup, kendine özgü stratejiler ve hedeflerle çalışırken, yöntemleri ve tehdit profilleri açısından farklılık göstermektedir.

Bu makalede ele alınan konular, siber güvenliğin ne kadar önemli olduğunu ve devlet destekli tehditlerin sürekli bir endişe kaynağı olduğunu göstermektedir. Özellikle sosyal mühendislik teknikleri kullanılarak gerçekleştirilen saldırılar, kullanıcıların ve kuruluşların bu tür tehditlere karşı hazırlıklı olmalarının ne kadar önemli olduğunu vurgulamaktadır.

Güncel Siber Güvenlik Haberleri – 2

OpenAI artık ChatGPT’nin konuşmasına, görmesine ve duymasına izin veriyor. İnsanların yeni ses ve görüntü özelliklerini nasıl kullanabileceğini burada bulabilirsiniz
Microsoft, yeni Bing özellikleriyle yapay zekayı ikiye katlıyor
Yeni Kahramanla Kışa Damga Vuracak Metro 2039 Geliyor
Acil: Checkmarx’tan LAPSUS$ Hırsızlarının GitHub Verileri İfşa!
Motorola’nın ThinkPhone’u basın görsellerinde ve yeni görsellerde yeniden ortaya çıkıyor
ETİKETLENDİ:#googlecasuslarlahırsızlığıİlişkilendiriyorLOSTKEYSmalwareiniRusSiberVeriYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qilin, Nisan 2025’te NETXLOADER Kötü Amaçlı Yazılımı ile 45 Saldırıya Öncülük Etti
Sonraki Makale Nintendo, Uçan Makinelerin Mucidini ve Gerçek Zaman Yolcusunu Geri Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
Sonic’in Yeni Kaos Avı Oyunu: Atlamamanız Gereken Detaylar
Oyun
Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?