Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Karanlık Ortaklar siber suç çetesi büyük ölçekli kripto hırsızlıklarına yardımcı oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Karanlık Ortaklar siber suç çetesi büyük ölçekli kripto hırsızlıklarına yardımcı oluyor.

Siber Güvenlik

Karanlık Ortaklar siber suç çetesi büyük ölçekli kripto hırsızlıklarına yardımcı oluyor.

teknomers
Son güncelleme: 28 Mayıs 2025 22:34
teknomers
Paylaş
Paylaş

Küresel Kripto Hırsızlığı: “Dark Partners” Tehtidi

Son dönemlerde, siber güvenlik araştırmacıları tarafından "Dark Partners" olarak adlandırılan bir tehdit aktörü grubu, dünya genelinde kripto para hırsızlığı yapmak için geniş bir sahte yapay zeka, VPN ve kripto yazılım indirme sitesi ağı kullanmaktadır. Bu örgütün, popüler uygulamaların kopyalarını taklit eden sahte siteler aracılığıyla Poseiden (macOS) ve Lumma (Windows) gibi bilgi hırsızları ve zararlı yazılımlar sunduğu bilinmektedir. Bu yazılımlar, kripto para ve hassas verileri çalmak için kullanılmakta; örneğin, ana bilgisayar bilgileri, kimlik bilgileri, özel anahtarlar ve çerezler gibi veriler siber suç pazarında satılmaktadır.

Contents
  • Küresel Kripto Hırsızlığı: “Dark Partners” Tehtidi
  • Zararlı Yazılımların Yayılımı
    • Wallet Klasörlerini Hedefleme
  • PayDay Loader ve Poseidon Stealer
  • Sonuç ve Tehditlerin Devamı

Zararlı Yazılımların Yayılımı

Windows işletim sisteminde, tehdit aktörleri, PayDay Loader gibi zararlı yazılım sürümlerini dijital olarak imzalamak için birden fazla şirketten alınan sertifikaları kullanmıştır. En son ortaya çıkan Lumma Stealer, geçtiğimiz ay law enforcement tarafından ele geçirilen binlerce domain ve bu yapının bir kısmını içeriyordu. macOS tarafında ise, Poseidon Stealer özel bir DMG yükleyicisi kullanarak, Firefox ve Chromium tabanlı web tarayıcıları hedef almaktadır.

Wallet Klasörlerini Hedefleme

Bu kampanyanın arkasındaki tehdit aktörleri, siber güvenlik araştırmacısı g0njxa tarafından "Dark Partners" olarak adlandırılmıştır. g0njxa, enfeksiyon adımlarını ve kullanılan zararlı yazılımları analiz etmektedir. Dark Partners, en az 37 uygulama ve aracı taklit eden basit web siteleri üzerinden bilgi hırsızlarını dağıtmaktadır. Bu sitelerden bazıları, üretken AI teknolojisi kullanarak illüstrasyonlar, videolar ve sanatsal içerikler yaratmaktadır.

Söz konusu sahte siteler arasında, TradingView, MetaTrader 5, Ledger, Exodus, Koinly, AAVE ve Unusual Whales gibi yedi kripto uygulama ve platformu da bulunmaktadır. Ayrıca, Windscribe gibi VPN hizmetleri, ödeme işleme platformu Stripe, 3D modelleme uygulaması Blender, içerik üreticilerine yönelik platform TikTok Studio, uzaktan masaüstü çözümü UltraViewer ve Mac Clean gibi macOS için sistem temizleme araçları da bu sahte siteler arasında yer almaktadır.

g0njxa’nın raporuna göre, bu sahte indirme sayfaları sadece bir indirme butonundan ibaret olup, hepsi benzer bir "Dosyanın indirilmesini bekliyoruz" çerçevesini paylaşmaktadır. Zararlı yazılımı dağıtmadan önce, site bot indirmelerini kontrol etmekte ve kullanıcı bilgilerini bir uç noktaya POST isteğiyle göndermektedir. Nihayetinde, indirme işlemi, talepte bulunan işletim sistemine bağlı olarak tetiklenmektedir.

PayDay Loader ve Poseidon Stealer

g0njxa, PayDay Loader panelinin, isminin yer aldığı oyundan esinlenilerek oluşturulduğunu belirtmektedir. Dikkat çekici bir durum olarak, Poseidon Stealer, Temmuz 2024’te satışa sunulmuş ve bilinmeyen bir kaynağa satılmıştır. Malware, satışından bu yana önemli bir payload değişikliği yaşamamıştır.

Poseidon’un AppleScript kodu, tarayıcı verilerini, özellikle de Chrome, Brave, Edge, Vivaldi, Opera ve Firefox gibi Chromium tabanlı tarayıcılardan belirli uzantı verilerini topladığını göstermektedir. Ayrıca, MetaMask gibi cüzdan uygulamaları için de belirli klasörleri hedeflemektedir.

PayDay Loader, Windows’a özgü bir zararlı uygulama olarak, bilgi hırsızlarını dağıtmak amacıyla elektron tabanlı bir yapı olarak geliştirilmiştir. Bu uygulama, güvenlik analiz araçlarıyla ilgili yaygın süreç adlarını kontrol eden bir anti-sandbox modülüne sahiptir ve bu araçlardan herhangi biri tespit edildiğinde kendisini sonlandırmaktadır.

g0njxa, zararlı yazılımı analiz ederek, komut ve kontrol (C2) sunucusu adresini bir Google Takvim bağlantısından alacak şekilde obfüze edilmiş bir fonksiyon kullandığını keşfetmiştir. Kalıcılığı sağlama süreci ise oldukça karmaşık olup, her oturum açıldığında bir PowerShell scripti çalıştırarak, NTFS alternatif veri akışında gizli bir sanal sabit disk (VHD) erişimini sağlar.

Sonuç ve Tehditlerin Devamı

Dark Partners’ın kullandığı kod imzalama sertifikalarının şu an geçerli olmaması, kötü niyetli kampanyaya geçici bir duraklama getirmiştir. Ancak, g0njxa’nın raporunda, analiz edilen asıllar (PayDay Loader ve Poseidon Stealer) için kapsamlı bir tehlike göstergeleri listesi ve yaklaşık 250 alan adı da bulunmaktadır. Siber suç çeteleri arasında tanınan g0njxa, özellikle krazy evil adlı bir grubu takip etmektedir. Bu grup, kurbanları çekmek için sosyal medya platformlarında karmaşık sosyal mühendislik taktikleri kullanmaktadır. Dark Partnerların tehditleri, siber güvenlik alanında dikkat edilmesi gereken önemli bir konu olarak karşımıza çıkmaktadır.

Güncel Siber Güvenlik Haberleri – 2

Amazon, üretkenlik devi Surface Pro 8’de büyük indirim sunuyor
Android’in yeni özelliği, aramalar sırasında yan yükleme uygulamalarından dolandırıcıları engeller
Gizli Bir AirTag, Zırhlı Bir Kamyondan 1,1 Milyon Dolar Çalan İki Soygunun Tutuklanmasına Yardımcı Oldu
Google’ın birinci sınıf Pixel Buds Pro’sunu Noel zamanında büyük bir indirimle almak için çok geç değil
Bu harika Samsung fırsatıyla ücretsiz depolama yükseltmesi ve büyük takas indirimiyle Galaxy Z Fold 5’i yakalayın
ETİKETLENDİ:büyükÇetesihırsızlıklarınaKaranlıkKriptoölçekliOluyorortaklarSiberSuçyardımcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Birleşmiş Milletler: Gazze yardım merkezinde kaos ortasında onlarca yaralı.” – Teknomers
Sonraki Makale İnsanoğlunun ‘ilk gerçek şehir haşeresi’ 60,000 yıldır ısırıyor, araştırma gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?