Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Karanlık Ortaklar siber suç çetesi büyük ölçekli kripto hırsızlıklarına yardımcı oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Karanlık Ortaklar siber suç çetesi büyük ölçekli kripto hırsızlıklarına yardımcı oluyor.

Siber Güvenlik

Karanlık Ortaklar siber suç çetesi büyük ölçekli kripto hırsızlıklarına yardımcı oluyor.

teknomers
Son güncelleme: 28 Mayıs 2025 22:34
teknomers
Paylaş
Paylaş

Küresel Kripto Hırsızlığı: “Dark Partners” Tehtidi

Son dönemlerde, siber güvenlik araştırmacıları tarafından "Dark Partners" olarak adlandırılan bir tehdit aktörü grubu, dünya genelinde kripto para hırsızlığı yapmak için geniş bir sahte yapay zeka, VPN ve kripto yazılım indirme sitesi ağı kullanmaktadır. Bu örgütün, popüler uygulamaların kopyalarını taklit eden sahte siteler aracılığıyla Poseiden (macOS) ve Lumma (Windows) gibi bilgi hırsızları ve zararlı yazılımlar sunduğu bilinmektedir. Bu yazılımlar, kripto para ve hassas verileri çalmak için kullanılmakta; örneğin, ana bilgisayar bilgileri, kimlik bilgileri, özel anahtarlar ve çerezler gibi veriler siber suç pazarında satılmaktadır.

Contents
  • Küresel Kripto Hırsızlığı: “Dark Partners” Tehtidi
  • Zararlı Yazılımların Yayılımı
    • Wallet Klasörlerini Hedefleme
  • PayDay Loader ve Poseidon Stealer
  • Sonuç ve Tehditlerin Devamı

Zararlı Yazılımların Yayılımı

Windows işletim sisteminde, tehdit aktörleri, PayDay Loader gibi zararlı yazılım sürümlerini dijital olarak imzalamak için birden fazla şirketten alınan sertifikaları kullanmıştır. En son ortaya çıkan Lumma Stealer, geçtiğimiz ay law enforcement tarafından ele geçirilen binlerce domain ve bu yapının bir kısmını içeriyordu. macOS tarafında ise, Poseidon Stealer özel bir DMG yükleyicisi kullanarak, Firefox ve Chromium tabanlı web tarayıcıları hedef almaktadır.

Wallet Klasörlerini Hedefleme

Bu kampanyanın arkasındaki tehdit aktörleri, siber güvenlik araştırmacısı g0njxa tarafından "Dark Partners" olarak adlandırılmıştır. g0njxa, enfeksiyon adımlarını ve kullanılan zararlı yazılımları analiz etmektedir. Dark Partners, en az 37 uygulama ve aracı taklit eden basit web siteleri üzerinden bilgi hırsızlarını dağıtmaktadır. Bu sitelerden bazıları, üretken AI teknolojisi kullanarak illüstrasyonlar, videolar ve sanatsal içerikler yaratmaktadır.

Söz konusu sahte siteler arasında, TradingView, MetaTrader 5, Ledger, Exodus, Koinly, AAVE ve Unusual Whales gibi yedi kripto uygulama ve platformu da bulunmaktadır. Ayrıca, Windscribe gibi VPN hizmetleri, ödeme işleme platformu Stripe, 3D modelleme uygulaması Blender, içerik üreticilerine yönelik platform TikTok Studio, uzaktan masaüstü çözümü UltraViewer ve Mac Clean gibi macOS için sistem temizleme araçları da bu sahte siteler arasında yer almaktadır.

g0njxa’nın raporuna göre, bu sahte indirme sayfaları sadece bir indirme butonundan ibaret olup, hepsi benzer bir "Dosyanın indirilmesini bekliyoruz" çerçevesini paylaşmaktadır. Zararlı yazılımı dağıtmadan önce, site bot indirmelerini kontrol etmekte ve kullanıcı bilgilerini bir uç noktaya POST isteğiyle göndermektedir. Nihayetinde, indirme işlemi, talepte bulunan işletim sistemine bağlı olarak tetiklenmektedir.

PayDay Loader ve Poseidon Stealer

g0njxa, PayDay Loader panelinin, isminin yer aldığı oyundan esinlenilerek oluşturulduğunu belirtmektedir. Dikkat çekici bir durum olarak, Poseidon Stealer, Temmuz 2024’te satışa sunulmuş ve bilinmeyen bir kaynağa satılmıştır. Malware, satışından bu yana önemli bir payload değişikliği yaşamamıştır.

Poseidon’un AppleScript kodu, tarayıcı verilerini, özellikle de Chrome, Brave, Edge, Vivaldi, Opera ve Firefox gibi Chromium tabanlı tarayıcılardan belirli uzantı verilerini topladığını göstermektedir. Ayrıca, MetaMask gibi cüzdan uygulamaları için de belirli klasörleri hedeflemektedir.

PayDay Loader, Windows’a özgü bir zararlı uygulama olarak, bilgi hırsızlarını dağıtmak amacıyla elektron tabanlı bir yapı olarak geliştirilmiştir. Bu uygulama, güvenlik analiz araçlarıyla ilgili yaygın süreç adlarını kontrol eden bir anti-sandbox modülüne sahiptir ve bu araçlardan herhangi biri tespit edildiğinde kendisini sonlandırmaktadır.

g0njxa, zararlı yazılımı analiz ederek, komut ve kontrol (C2) sunucusu adresini bir Google Takvim bağlantısından alacak şekilde obfüze edilmiş bir fonksiyon kullandığını keşfetmiştir. Kalıcılığı sağlama süreci ise oldukça karmaşık olup, her oturum açıldığında bir PowerShell scripti çalıştırarak, NTFS alternatif veri akışında gizli bir sanal sabit disk (VHD) erişimini sağlar.

Sonuç ve Tehditlerin Devamı

Dark Partners’ın kullandığı kod imzalama sertifikalarının şu an geçerli olmaması, kötü niyetli kampanyaya geçici bir duraklama getirmiştir. Ancak, g0njxa’nın raporunda, analiz edilen asıllar (PayDay Loader ve Poseidon Stealer) için kapsamlı bir tehlike göstergeleri listesi ve yaklaşık 250 alan adı da bulunmaktadır. Siber suç çeteleri arasında tanınan g0njxa, özellikle krazy evil adlı bir grubu takip etmektedir. Bu grup, kurbanları çekmek için sosyal medya platformlarında karmaşık sosyal mühendislik taktikleri kullanmaktadır. Dark Partnerların tehditleri, siber güvenlik alanında dikkat edilmesi gereken önemli bir konu olarak karşımıza çıkmaktadır.

Güncel Siber Güvenlik Haberleri – 2

Vaire Computing, enerji ihtiyaçlarını büyük ölçüde azaltabilecek ‘geri dönüşümlü bilgi işlem’ için 4,5 milyon dolar topladı
Apple, Fransız kullanıcıları 2025’te dördüncü spyware kampanyası hakkında uyardı.
Dünyanın en büyük nükleer inşaat projesini bir diğeri takip edecek. Rosatom Türkiye’de ikinci nükleer santral kuracak
Çarpıcı hızlı şarja sahip, büyük pilli OnePlus 12R güç merkezi için ‘2024’ün Başı’ lansmanı bekleniyor

Fanatical’dan Büyük İndirim: Level Up Sale 2025 Başladı!

ETİKETLENDİ:büyükÇetesihırsızlıklarınaKaranlıkKriptoölçekliOluyorortaklarSiberSuçyardımcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Birleşmiş Milletler: Gazze yardım merkezinde kaos ortasında onlarca yaralı.” – Teknomers
Sonraki Makale İnsanoğlunun ‘ilk gerçek şehir haşeresi’ 60,000 yıldır ısırıyor, araştırma gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?