Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, QuirkyLoader zararlısıyla Agent Tesla, AsyncRAT ve Snake Keylogger yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, QuirkyLoader zararlısıyla Agent Tesla, AsyncRAT ve Snake Keylogger yayıyor.

Siber Güvenlik

Hackerlar, QuirkyLoader zararlısıyla Agent Tesla, AsyncRAT ve Snake Keylogger yayıyor.

teknomers
Son güncelleme: 21 Ağustos 2025 22:26
teknomers
Paylaş
Paylaş

QuirkyLoader: Yeni Malware Tehdidi

Siber güvenlik alanındaki araştırmacılar, QuirkyLoader adını verdikleri yeni bir malware loader hakkında bilgilere ulaşmışlardır. Bu yazılım, 2024 yılının Kasım ayından bu yana, e-posta spam kampanyaları aracılığıyla çeşitli sonraki yüklerden oluşan payload’lar dağıtmak için kullanılmaktadır. QuirkyLoader üzerinden dağıtılan malware aileleri arasında Agent Tesla, AsyncRAT, Formbook, Masslogger, Remcos RAT, Rhadamanthys Stealer ve Snake Keylogger yer almaktadır.

Contents
  • QuirkyLoader: Yeni Malware Tehdidi
  • DLL Yan Yüklemesi ve Süreç Boşaltma
  • Yeni Phishing Trendleri
  • Hedefli Phishing ve Yaklaşan Tehditler

IBM X-Force tarafından yapılan açıklamalara göre, bu saldırılar hem itibarlı e-posta servis sağlayıcılarından hem de kendi barındırdıkları e-posta sunucusundan saldırganlar tarafından gerçekleştirilmektedir. Spam e-postalarda yer alan kötü niyetli arşivler, DLL, şifreli bir payload ve gerçek bir çalıştırılabilir dosya içermektedir.

DLL Yan Yüklemesi ve Süreç Boşaltma

Güvenlik araştırmacısı Raymond Joseph Alfonso, saldırganların DLL yan yüklemesi tekniğini kullandığını belirtmektedir. Bu teknik, meşru bir çalıştırılabilir dosyanın başlatılmasıyla birlikte kötü niyetli DLL dosyasının da yüklenmesini sağlamaktadır. Bu DLL, nihai payload’u deşifre eder ve hedef süreçte enjekte eder. Malware, üç süreçten birine enjekte edilmekte: AddInProcess32.exe, InstallUtil.exe veya aspnet_wp.exe.

IBM’e göre, bu DLL loader son birkaç ay içinde sınırlı kampanyalarda kullanılmıştır. Örneğin, Temmuz 2025’te Tayvan ve Meksika’yı hedef alan iki kampanya gözlemlenmiştir. Tayvan’daki kampanya, Nusoft Taiwan çalışanlarını hedef alarak Snake Keylogger ile enfekte etme amacı taşımaktadır. Bu yazılım, popüler web tarayıcılarından hassas bilgileri, tuş vuruşlarını ve pano içeriğini çalabilme kapasitesine sahiptir.

Meksika ile ilgili kampanya ise daha rastgele değerlendirilmekte ve enfeksiyon zincirlerinin Remcos RAT ve AsyncRAT dağıttığı gözlemlenmektedir. Alfonso, saldırganların DLL loader modülünü genellikle .NET dillerinde yazdığı ve çalışmadan önce kodu yerel makine koduna dönüştüren ahead-of-time (AOT) derlemesi yaptığını ifade etmektedir.

Yeni Phishing Trendleri

Saldırganlar, gelişen yeni phishing teknikleri ile dikkat çekmektedir. Bu teknikler arasında, kötü niyetli QR kodlarını iki parçaya ayırmak veya onları meşru QR kodlarının içine gömmek yer almakta. Bu yöntemler, Gabagool ve Tycoon gibi phishing kitler aracılığıyla kullanılarak tespit edilmeyi önlemek amacıyla uygulanmaktadır. Barracuda araştırmacısı Rohit Suresh Kanase, kötü niyetli QR kodlarının saldırganlar arasında popüler olmasının sebeplerini şu şekilde açıklamaktadır: “İnsanlar tarafından okunamadıkları için dikkat çekmezler ve geleneksel güvenlik önlemlerini, örneğin e-posta filtreleri ve bağlantı tarayıcılarını geçebilirler.”

Saldırganlar, QR kodlarını taramak için alıcıların genellikle mobil cihazlarına geçmesi gerektiğinden, bu durum kullanıcıları şirketin güvenlik çevrelerinden uzaklaştırmakta ve korumadan mahrum bırakmaktadır.

Bu bulgular, PoisonSeed tehdit aktörünün kullandığı bir phishing kitinin ortaya çıkmasının ardından gelmektedir. Bu kit, bireylerden ve kuruluşlardan kimlik bilgileri ile iki faktörlü kimlik doğrulama (2FA) kodlarını elde ederek kurbanların hesaplarına erişim sağlamayı hedeflemektedir. NVISO Labs, bu phishing kitinin, Google, SendGrid, Mailchimp gibi önde gelen CRM ve toplu e-posta şirketlerinin oturum açma hizmetlerini taklit ettiğini belirtmektedir.

Hedefli Phishing ve Yaklaşan Tehditler

PoisonSeed, kötü niyetli bağlantılar içeren hedefli e-postalar kullanarak bireyleri phishing kitine yönlendirmektedir. Precision-validated phishing adı verilen bir teknik kullanarak, saldırgan arka planda bir e-posta adresini gerçek zamanlı olarak doğrulamakta ve kullanıcıya sahte bir Cloudflare Turnstile zorluğu sunmaktadır. Kontroller geçildikten sonra, meşru çevrimiçi platformu taklit eden bir giriş formu ortaya çıkmaktadır. Bu sayede, saldırganlar gönderilen kimlik bilgilerini ele geçirerek hizmete aktarmaktadır.

Siber güvenlik alanındaki gelişmeler, dijital çağda karşılaştığımız tehditlerin ne kadar karmaşık ve gelişmiş hale geldiğini açıkça göstermektedir. QuirkyLoader ve yeni phishing teknikleri, tehdit aktörlerinin ne denli yaratıcı ve çeşitli yöntemler kullanarak siber saldırılar gerçekleştirdiğinin kanıtıdır. Bu durum, hem bireylerin hem de kuruluşların siber güvenlik stratejilerini sürekli olarak güncellemeleri gerektiğini vurgulamaktadır. değerini kaybetmemek için kullanıcıların dikkatli olması son derece önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Reklam Engelleyici Kılığında Gizlenen HotPage Reklam Yazılımı Kötü Amaçlı Çekirdek Sürücüsü Yükler
İrlanda Düzenleyicisi Facebook’a Yarım Milyar Kullanıcının Verilerini Sızdırdığı İçin 277 Milyon Dolar Para Cezası Verdi
Çin’de Tesla için aksama, Elon Musk’un EV şirketi, hatalı Otopilot, direksiyon nedeniyle 1,6 milyon arabayı geri çağırıyor
Tesla, ABD’de Model S ve Model Y fiyatlarını düşürdü
Google’ın Özel Korumalı Alanı, Avusturyalı Kâr Amacı Gütmeyen Kuruluş Tarafından Kullanıcı Takibiyle Suçlanıyor
ETİKETLENDİ:#teslaAgentAsyncRATComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securitykeyloggernetwork securityQuirkyLoaderransomware malwareSnakesoftware vulnerabilitythe hacker newsyayıyorzararlısıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Japon Yürüyüşü: 30 Dakikada Sağlık İçin Büyük Faydalar Sağlayan Son Trend</strong></p>
Sonraki Makale ‘Ne Zha’, A24’ün sinema filmi öncesi Netflix kütüphanesine eklendi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?