Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi

Siber Güvenlik

JS#SMUGGLER: Kompromize Sitelerle NetSupport RAT Dağıtımı Tehlikesi

teknomers
Son güncelleme: 8 Aralık 2025 21:54
teknomers
Paylaş
Paylaş

JS#SMUGGLER: Tehdit ve Dağıtım Yöntemleri

Son dönemde siber güvenlik uzmanları, JS#SMUGGLER adını verdikleri yeni bir kampanya üzerinde duruyor. Bu kampanya, uzaktan erişim trojanı NetSupport RAT’ı dağıtmak için kötü niyetli olarak ele geçirilmiş web sitelerini kullanıyor. Securonix tarafından detaylandırılan analiz, karmaşık bir saldırı zincirini gözler önüne seriyor.

Saldırı Zinciri ve Bileşenleri

Saldırı zinciri üç ana bileşen içeriyor:

  • Kötü amaçla bir web sitesine enjekte edilen şifreli JavaScript yükleyici
  • Şifrelenmiş PowerShell stager’ları çalıştıran HTML Uygulaması (HTA)
  • Ana kötü amaçlı yazılımı indirmek ve çalıştırmak için tasarlanmış PowerShell yükü

NetSupport RAT, saldırganların kurban bilgisayarları üzerinde tam kontrol sağlamasına olanak tanırken, uzaktan masaüstü erişimi, dosya işlemleri ve veri hırsızlığı gibi işlemleri de gerçekleştirebiliyor.

Tespit Zorluğu ve Hedef Kitle

Şu anda kampanyanın herhangi bir tehdit grubuyla veya ülkeyle ilişkilendirilmesi zor. Bu saldırıların, ele geçirilmiş web siteleri aracılığıyla kurumsal kullanıcıları hedef aldığı tespit edildi. Bu durum, daha geniş bir hedefleme stratejisini ortaya koyuyor.

Gelişmiş Evasion Teknikleri

Bu siber saldırılar, gizli iframe’ler ve karmaşık yükleme işlemleri ile dikkat çekiyor. Kötü amaçlı web sitelerine yerleştirilen sessiz yönlendirmeler, dış bir domain’den alınan karmaşık JavaScript yükleyiciyi aktarıyor. Bu yükleyici, cihazı profil çıkararak kullanıcıyı masaüstü veya mobil cihaz olarak ayırıyor.

Bu strateji, enfekte bilgisayarı belirli ortamlardan gizlemeyi sağlarken, kötü niyetli etkinliğin tespit edilme olasılığını da azaltıyor. Araştırmacılar, bu yöntemlerin saldırganların enfeksiyon yolunu özelleştirmelerine olanak tanıdığını belirtiyor.

NetSupport RAT’ın Yüklenmesi

İlk aşamada indirilen uzaktan script, bir HTA yükü indirmek ve çalıştırmak üzere dinamik bir URL oluşturur. HTA dosyası, kötü niyetli süreçleri gizlice çalıştırarak kötü amaçlı yazılımın tespit edilmesini zorlaştırmaktadır. NetSupport RAT, saldırganlara hedef bilgisayar üzerinde tam kontrol sağlıyor.

Sonuç ve İyileştirme Önerileri

Cybersecurity uzmanları, bu tür saldırılara karşı koymak için güçlü CSP uygulamaları, script izleme, PowerShell kaydı, mshta.exe kısıtlamaları ve davranış analitiği gibi yöntemlerin uygulanmasını tavsiye ediyor. Bu tür önlemler, siber saldırıları tespit etme kabiliyetini artırmaktadır.

Diğer Tehditler: CHAMELEON#NET

JS#SMUGGLER kampanyası, yakın zamanda açıklanan başka bir siber tehdit ile yan yana düşünülmelidir. CHAMELEON#NET adı verilen bu kampanya, kullanıcıları sahte e-postalar aracılığıyla tuzağa düşürerek Formbook adlı bilgi hırsızını dağıtmaktadır. Her iki kampanya da sosyal mühendislik ve karmaşık saldırı teknikleri kullanarak hedeflerine ulaşmayı amaçlamakta.

Bu tür saldırılar, hem bireysel kullanıcılar hem de kurumsal yapılar için ciddi riskler taşımaktadır. Kullanıcıların bu tür tehditlere karşı farkındalık kazanması ve gerekli önlemleri alması kritiktir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • JS#SMUGGLER: Tehdit ve Dağıtım Yöntemleri
    • Saldırı Zinciri ve Bileşenleri
    • Tespit Zorluğu ve Hedef Kitle
  • Gelişmiş Evasion Teknikleri
    • NetSupport RAT’ın Yüklenmesi
  • Sonuç ve İyileştirme Önerileri
    • Diğer Tehditler: CHAMELEON#NET
Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor
Kritik Açık: nginx-ui Hatası (CVE-2026-33032) Sunucu Ele Geçiriyor
Hindistan, Sert Cezalar ve Siber Güvenlik Gereklilikleri içeren Dijital Veri Kuralları Önerdi
Microsoft, son Windows güncellemesinin SSD’nizi etkilemediğini söyledi.
Google, veri ihlalinin potansiyel Google Ads müşterilerinin bilgilerini açığa çıkardığını doğruladı.
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtımıdata breachhacker newshacking newshow to hackinformation securityJSSMUGGLERKompromizeNetSupportnetwork securityransomware malwareRATsitelerlesoftware vulnerabilityTehlikesithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sevgilisinden intikam almak için genç kızlara zehirli meyveler gönderiyor: Interpol tarafından cinayetten aranan bir kadın
Sonraki Makale Slack’te Kodlama Görevleri İçin Claude Code ile Tanışın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belkin’in Yeni Joy-Con Kavramaları Switch 2’nin Pil Ömrünü Uzatıyor
Liste
Çin’in Yeni Büyük Denizaltısı Uydu Görüntülerinde Tespit Edildi Eşsiz Özelliği Dikkat Çekiyor
Savunma & İstihbarat
Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?