Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GrayBravo’nun CastleLoader ile Genişleyen Tehdit Kümesi: Neler Oluyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GrayBravo’nun CastleLoader ile Genişleyen Tehdit Kümesi: Neler Oluyor?

Siber Güvenlik

GrayBravo’nun CastleLoader ile Genişleyen Tehdit Kümesi: Neler Oluyor?

teknomers
Son güncelleme: 9 Aralık 2025 20:23
teknomers
Paylaş
Paylaş

Dec 09, 2025Ravie LakshmananCybersecurity / Malware

Contents
  • GreyBravo Hakkında
    • Tehdit Araçları
  • Etkinlik Kümesi Analizi
    • Çok Katmanlı Altyapı
    • Başarılı Phishing Stratejileri
  • Sonuç ve Değerlendirme

GrayBravo’nun Kötü Niyetli Altyapısı

Son günlerde, CastleLoader adı verilen bir kötü niyetli yazılım yükleyicisinin kullanıldığı dört ayrı tehdit etkinliği kümesi gözlemlendi. Bu durum, bu aracın bir kötü yazılım hizmeti (MaaS) modeli altında başka tehdit aktörlerine sunulduğu değerlendirmesini güçlendiriyor. CastleLoader’ın arkasındaki tehdit aktörü, Recorded Future tarafından GrayBravo olarak adlandırıldı ve daha önce TAG-150 olarak izleniyordu.

GreyBravo Hakkında

GrayBravo, hızlı gelişim döngüleri, teknik yetkinlikleri, kamu raporlarına yanıt verme becerileri ve genişleyen altyapısı ile tanımlanıyor. Mastercard’a ait bu şirketin yaptığı analize göre, GrayBravo, karmaşık bir yapı ile faaliyet gösteriyor.

Tehdit Araçları

GrayBravo’nun kullandığı önemli araçlar arasında, uzaktan erişim trojanı CastleRAT ve üç bileşenden oluşan bir kötü yazılım çerçevesi olan CastleBot bulunmaktadır. CastleBot, ana modülü enjekte ederek komuta ve kontrol (C2) sunucusuna bağlanabilen bir yükleyici rolü üstlenmektedir. Bu, DLL, EXE ve diğer dosya yüklerini indirip çalıştırmasına olanak tanır. Bu çerçeve aracılığıyla dağıtılan bazı kötü yazılım aileleri arasında DeerStealer, RedLine Stealer, StealC Stealer, NetSupport RAT ve SectopRAT yer alıyor.

Etkinlik Kümesi Analizi

Recorded Future’un son analizi, her biri farklı taktiklerle hareket eden dört ayrı etkinlik kümesi keşfetti:

  1. Küme 1 (TAG-160): Lojistik sektörünü hedef alarak CastleLoader dağıtmak için phishing ve ClickFix tekniklerini kullanıyor (en az Mart 2025’ten beri aktif).

  2. Küme 2 (TAG-161): Booking.com temalı ClickFix kampanyalarıyla CastleLoader ve Matanbuchus 3.0 dağıtıyor (en az Haziran 2025’ten beri aktif).

  3. Küme 3: Booking.com taklidi yapan bir altyapı kullanarak, ClickFix ve Steam Community sayfalarını içeren bir yöntemi, CastleRAT‘ı dağıtmak için kullanıyor (en az Mart 2025’ten beri aktif).

  4. Küme 4: Kötü reklam ve sahte yazılım güncellemesi tuzaklarıyla CastleLoader ve NetSupport RAT dağıtıyor (en az Nisan 2025’ten beri aktif).

Çok Katmanlı Altyapı

GrayBravo, faaliyetlerini desteklemek için çok katmanlı bir altyapı kullanıyor. Bu, CastleLoader, CastleRAT, SectopRAT ve WARMCOOKIE gibi kötü yazılım aileleri ile ilişkili, kurban odaklı C2 sunucularını ve muhtemel yedek olarak çalışan çok sayıda VPS sunucusunu içeriyor.

Başarılı Phishing Stratejileri

TAG-160 tarafından gerçekleştirilen saldırılar, DAT Freight & Analytics ve Loadlink Technologies gibi yük eşleştirme platformlarında oluşturulan sahte veya ele geçirilmiş hesapları kullanarak phishing kampanyalarının güvenilirliğini artırmada dikkat çekiyor. Bu faaliyet, lojistik endüstrisinin işleyişine derin bir anlayış sergileyerek, meşru şirketleri taklit ediyor ve sahte iletişimleri yansıtarak aldatıcılığını ve etkinliğini artırıyor.

Sonuç ve Değerlendirme

GrayBravo’nun kullanıcı tabanının önemli ölçüde genişlediği, CastleLoader kötü yazılımını kullanan tehdit aktörleri ve operasyonel kümelerin sayısındaki artışla gözlemleniyor. Bu durum, GrayBravo gibi tehdit aktörlerinin teknik olarak gelişmiş ve uyum sağlayabilen araçlarının, etkili oldukları takdirde siber suç ekosisteminde hızla yayılabileceğini açıkça göstermektedir.

Kötü niyetli yazılımlara karşı daha etkili bir savunma mekanizması geliştirmek için, bu tür tehditlerin nasıl hızla evrildiğini ve özelleştirildiğini anlamak kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Madelyn Cline ve KJ Apa, Amazon MGM Romantik Dizisi ‘The Map That Leads to You’ İçin Cute ile Buluşacak (Özel)
Yazılım Üretkenlik Araçları Bilgi Hırsızlarını Teslim Etmek İçin Ele Geçirildi
MIT Araştırmacıları, Apple M1 CPU’larında Yamalanamayan Yeni Kusur Keşfetti
Rus Casusları ve Savaş Bakanları, Parya Devletinde Siber Suçlara Güveniyor
T-Mobile İle Ücretsiz Hat Kullanmanın Yaratıcı Yolları
ETİKETLENDİ:CastleLoaderComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgenişleyenGrayBravonunhacker newshacking newshow to hackileinformation securitykümesiNelernetwork securityOluyorransomware malwaresoftware vulnerabilityTehditthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Switch 2 İçin Mario Kart Direksiyon Seti İlk İndirimde!
Sonraki Makale <h3>“Yeni AI Temel Protokolleri ile Açık Kaynak Dönemi Başlıyor!”</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?