Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi

Siber Güvenlik

JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi

teknomers
Son güncelleme: 8 Aralık 2025 21:54
teknomers
Paylaş
Paylaş

JS#SMUGGLER: Tehdit ve Dağıtım Yöntemleri

Son dönemde siber güvenlik uzmanları, JS#SMUGGLER adını verdikleri yeni bir kampanya üzerinde duruyor. Bu kampanya, uzaktan erişim trojanı NetSupport RAT’ı dağıtmak için kötü niyetli olarak ele geçirilmiş web sitelerini kullanıyor. Securonix tarafından detaylandırılan analiz, karmaşık bir saldırı zincirini gözler önüne seriyor.

Saldırı Zinciri ve Bileşenleri

Saldırı zinciri üç ana bileşen içeriyor:

  • Kötü amaçla bir web sitesine enjekte edilen şifreli JavaScript yükleyici
  • Şifrelenmiş PowerShell stager’ları çalıştıran HTML Uygulaması (HTA)
  • Ana kötü amaçlı yazılımı indirmek ve çalıştırmak için tasarlanmış PowerShell yükü

NetSupport RAT, saldırganların kurban bilgisayarları üzerinde tam kontrol sağlamasına olanak tanırken, uzaktan masaüstü erişimi, dosya işlemleri ve veri hırsızlığı gibi işlemleri de gerçekleştirebiliyor.

Tespit Zorluğu ve Hedef Kitle

Şu anda kampanyanın herhangi bir tehdit grubuyla veya ülkeyle ilişkilendirilmesi zor. Bu saldırıların, ele geçirilmiş web siteleri aracılığıyla kurumsal kullanıcıları hedef aldığı tespit edildi. Bu durum, daha geniş bir hedefleme stratejisini ortaya koyuyor.

Gelişmiş Evasion Teknikleri

Bu siber saldırılar, gizli iframe’ler ve karmaşık yükleme işlemleri ile dikkat çekiyor. Kötü amaçlı web sitelerine yerleştirilen sessiz yönlendirmeler, dış bir domain’den alınan karmaşık JavaScript yükleyiciyi aktarıyor. Bu yükleyici, cihazı profil çıkararak kullanıcıyı masaüstü veya mobil cihaz olarak ayırıyor.

Bu strateji, enfekte bilgisayarı belirli ortamlardan gizlemeyi sağlarken, kötü niyetli etkinliğin tespit edilme olasılığını da azaltıyor. Araştırmacılar, bu yöntemlerin saldırganların enfeksiyon yolunu özelleştirmelerine olanak tanıdığını belirtiyor.

NetSupport RAT’ın Yüklenmesi

İlk aşamada indirilen uzaktan script, bir HTA yükü indirmek ve çalıştırmak üzere dinamik bir URL oluşturur. HTA dosyası, kötü niyetli süreçleri gizlice çalıştırarak kötü amaçlı yazılımın tespit edilmesini zorlaştırmaktadır. NetSupport RAT, saldırganlara hedef bilgisayar üzerinde tam kontrol sağlıyor.

Sonuç ve İyileştirme Önerileri

Cybersecurity uzmanları, bu tür saldırılara karşı koymak için güçlü CSP uygulamaları, script izleme, PowerShell kaydı, mshta.exe kısıtlamaları ve davranış analitiği gibi yöntemlerin uygulanmasını tavsiye ediyor. Bu tür önlemler, siber saldırıları tespit etme kabiliyetini artırmaktadır.

Diğer Tehditler: CHAMELEON#NET

JS#SMUGGLER kampanyası, yakın zamanda açıklanan başka bir siber tehdit ile yan yana düşünülmelidir. CHAMELEON#NET adı verilen bu kampanya, kullanıcıları sahte e-postalar aracılığıyla tuzağa düşürerek Formbook adlı bilgi hırsızını dağıtmaktadır. Her iki kampanya da sosyal mühendislik ve karmaşık saldırı teknikleri kullanarak hedeflerine ulaşmayı amaçlamakta.

Bu tür saldırılar, hem bireysel kullanıcılar hem de kurumsal yapılar için ciddi riskler taşımaktadır. Kullanıcıların bu tür tehditlere karşı farkındalık kazanması ve gerekli önlemleri alması kritiktir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • JS#SMUGGLER: Tehdit ve Dağıtım Yöntemleri
    • Saldırı Zinciri ve Bileşenleri
    • Tespit Zorluğu ve Hedef Kitle
  • Gelişmiş Evasion Teknikleri
    • NetSupport RAT’ın Yüklenmesi
  • Sonuç ve İyileştirme Önerileri
    • Diğer Tehditler: CHAMELEON#NET
Truva Atlı, İmzalı Comm100 Sohbet Yükleyicisi Tedarik Zinciri Saldırısını Çapaladı
REvil Üyesi Fidye Yazılımı Planı Nedeniyle Hapse Girdi
Knostic Yüksek Lisans’lara Erişim Kontrolü Getiriyor
Afrika Kuruluşları Siber Güvenliği 2024’te Düzeltmeyi Hedefliyor
Kritik: FileZen CVE-2026-25108 Açıklarının Aktif Kullanımı Tespit Edildi
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtımıdata breachhacker newshacking newshow to hackinformation securityJSSMUGGLERKompromizeNetSupportnetwork securityransomware malwareRATsitelerlesoftware vulnerabilityTehlikesithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sevgilisinden intikam almak için genç kızlara zehirli meyveler gönderiyor: Interpol tarafından cinayetten aranan bir kadın
Sonraki Makale Slack’te Kodlama Görevleri İçin Claude Code ile Tanışın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un Geçen Yıl Kuantum Taleplerini Abarttığı İddia Ediliyor
Liste
Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?