Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kıvrımcı dostlar, özel kötü amaçlı yazılımlarla devlet kurumlarına saldırdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kıvrımcı dostlar, özel kötü amaçlı yazılımlarla devlet kurumlarına saldırdı.

Siber Güvenlik

Kıvrımcı dostlar, özel kötü amaçlı yazılımlarla devlet kurumlarına saldırdı.

teknomers
Son güncelleme: 12 Ağustos 2025 18:03
teknomers
Paylaş
Paylaş

Curly COMrades: Yeni Siber Casusluk Tehditi

Son zamanlarda, siber güvenlik alanında önemli bir gelişme yaşandı. Curly COMrades adı verilen yeni bir siber casusluk tehdit grubu, bilgisayar sistemlerine sızmak için gelişmiş bir backdoor zararlısı kullanıyor. Bu zararlı yazılım, görünüşte pasif bir zamanlanmış görev aracılığıyla sürekli erişim sağlıyor. Bu operasyonların, özellikle Gürcistan’daki hükümet ve yargı organlarını, Moldova’daki enerji firmalarını hedef alarak Rus çıkarlarını desteklediği belirtiliyor.

Contents
  • Curly COMrades: Yeni Siber Casusluk Tehditi
  • MucorAgent: Üç Aşamalı Zararlı Yazılım
  • İlk Erişim Vektörü ve Proksi Sunucular
  • Süreklilik Mekanizması ve Sistem Erişimi
  • MucorAgent’ın Gizli Yapısı
  • Gözlemlenen Davranışlar ve Network İzleme

MucorAgent: Üç Aşamalı Zararlı Yazılım

Siber güvenlik şirketi Bitdefender tarafından yayınlanan bir raporda, MucorAgent’ın karmaşık yapısıyla ilgili detaylar veriliyor. MucorAgent, .NET ile geliştirilmiş ve AES şifreli PowerShell komut dosyalarını çalıştırabilen bir yazılım olarak tanımlanıyor. Elde edilen çıktıların belirlenen sunuculara yüklenmesi, bu zararlının ne kadar tehlikeli olduğunu gözler önüne seriyor.

Araştırmacılar, Curly COMrades tehdit grubunu, curl.exe aracının veri dışa aktarımdaki yoğun kullanımı nedeniyle bu isimle anıyorlar. Ayrıca, saldırı sırasında Component Object Model (COM) nesnelerinin ele geçirilmesi de bu ismin gerekçelerinden biri.

İlk Erişim Vektörü ve Proksi Sunucular

Araştırmalar, saldırganların ilk erişim vektörünü tespit edemediklerini belirtirken, iç sistemlerde birden fazla proksi ajanı kurulduğunu gözlemlediler. Bu ajanlardan biri olan Resocks, curl.exe aracılığıyla yüklenerek zamanlanmış görevler veya Windows servisleri olarak kayıtlı kalıyor. Bağlantıların TCP 443 veya 8443 üzerinden C2 sunucusuna ulaşması sağlanıyor.

Saldırganlar ayrıca, SOCKS5 sunucuları ve SSH + Stunnel gibi özelleştirilmiş araçlar kullanarak, uzaktan yönlendirme işlemleri gerçekleştiriyor. Bazı SSH bağlantıları ise daha karmaşık bir yapı olan CurlCat aracıyla yönlendiriliyor. Bu araç, trafik gizliliği sağlamak için libcurl kütüphanesini ve özelleştirilmiş Base64 alfabesini kullanıyor.

Süreklilik Mekanizması ve Sistem Erişimi

Bitdefender’ın ortaya koyduğu bu tür bir devamlılık mekanizması, CLSIDs‘nin ele geçirilmesiyle elde ediliyor. NGEN (Native Image Generator), Windows’un varsayılan .NET bileşeni olup, dinamik derlemeleri önceden derleyerek süreklilik sağlayabiliyor. Araştırmacılar, bu tür bir görev, sistemin rastgele aralıklarla, örneğin yeni bir uygulama yüklenirken veya sistem boşta iken çalıştırılabileceğini belirtiyorlar.

Buna ek olarak, saldırganların, etkileşimsel kontrol elde etmek amacıyla meşru Remote Utilities (RuRat) uzaktan izleme yazılımını kullandıkları da rapor ediliyor. Ayrıca, klasik Remote Monitoring and Management (RMM) araçları ile sistemlerin yönetimi sağlanıyor.

MucorAgent’ın Gizli Yapısı

MucorAgent, toplam üç parçadan oluşan bir arka kapıdır. Bu parçalar, meşru bir COM işleyicisini ele geçirerek Windows’taki Antimalware Scan Interface (AMSI) bypass eden bir bileşeni yükleyebilir. Üçüncü yük, belirli konumlarda index.png ve icon.png dosyalarını arayarak, tehlikeli verileri içeren şifreli veri bloklarını (muhtemelen komut dosyası) ele geçiriyor.

Bitdefender’a göre, bu tehdit aktörü, ağda dolaşmayı sağlamak amacıyla geçerli kimlik bilgilerini toplamakla kalmayıp, ayrıca ağ üzerindeki hedeflerine saldırarak NTDS veritabanını çıkartmaya çalışıyor. Bunun yanında, LSASS bellek dökümünü de belirli sistemlerden çekmek için girişimlerde bulunuyor.

Gözlemlenen Davranışlar ve Network İzleme

Elde edilen bulgular, bu tehdit grubunun yalnızca bir casusluk kampanyasının parçası olmadığını, aynı zamanda hedeflerine erişimlerini sürdürmek için büyük çaba harcadıklarını gösteriyor. Living-off-the-land (LOLbins) komutları ve açık kaynaklı araçlar kullanarak, normal trafiğe karışmayı başarmış olsalar da, zararlı hareketleri yeterince gürültü çıkararak modern EDR/XDR sensörleri tarafından tespit ediliyor.

Elde edilen bu bilgiler, siber güvenlik alanında yeni tehditlerin gelişimi konusunda önemli ipuçları sunuyor. Curly COMrades gibi grupların faaliyetleri, sürekli olarak evrilen siber savaşın nasıl bir hal aldığını göstermektedir. Bu tür tehditlere karşı sürekli bir hazırlık ve farkındalık sağlamak, hem bireyler hem de kurumlar için büyük bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Playruo, web tarayıcınızdan oyun demolarını denemenizi sağlar
Snapchat, İçerik Oluşturucuların AR Deneyimlerini En Sevdikleri Yerlere Bağlamalarına İzin Vermek için Özel Simgeleri Getiriyor
Çin Bağlantılı Hackerlar Arka Kapı Saldırısıyla Myanmar’ın En İyi Bakanlıklarını Hedef Alıyor
MagicWeb Mystery, Nobelium Saldırganının Gelişmişliğini Vurguluyor
Katy O’Brian, Edgar Wright, Paramount (Özel) İçin ‘The Running Man’de Glen Powell’a Katılıyor
ETİKETLENDİ:AmaçlıDevletDostlarKıvrımcıKötükurumlarınaÖzelsaldırdıyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI, Kullanıcıların Tepkisi Üzerine GPT-5’i Güncellemek İçin Hızla Çalışıyor
Sonraki Makale Elden Ring Nightreign, FromSoftware’ın en büyük hatasını yine vurguluyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?