Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kör Şahin, Kolombiya bankalarına oltalama ve RAT yayılımında Proton66 kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kör Şahin, Kolombiya bankalarına oltalama ve RAT yayılımında Proton66 kullanıyor.

Siber Güvenlik

Kör Şahin, Kolombiya bankalarına oltalama ve RAT yayılımında Proton66 kullanıyor.

teknomers
Son güncelleme: 30 Haziran 2025 18:36
teknomers
Paylaş
Paylaş

Blind Eagle Tehditi: VBS ve Proton66 Kullanımı

Siber suç ortamında, Blind Eagle olarak bilinen bir grup, yüksek bir güvenle Proton66 adlı Rusya merkezli bulut hizmetini kullandığı belirlenmiştir. Trustwave SpiderLabs’ın geçen hafta yayınladığı rapora göre, Proton66 ile bağlantılı dijital varlıklara dayanarak bir tehdit kümesi keşfetmiştir. Bu grup, Visual Basic Script (VBS) dosyalarını ilk saldırı vektörü olarak kullanmakta ve hazır erişim trojanları (RAT) yüklemektedir.

Contents
  • Blind Eagle Tehditi: VBS ve Proton66 Kullanımı
  • VBS Kullanımının Nedenleri
  • Phishing ve Hedefler
  • Dalgalar Halinde Saldırı Taktikleri
  • Sürekli Adaptasyon ve Zorluklar
  • Yüksek Güvenlik Standartları Gereksinimi
  • Sonuç: Tehditlerle Mücadele Stratejileri

VBS Kullanımının Nedenleri

Visual Basic Script (VBS) eski bir teknoloji olarak görünmesine rağmen, hala siber saldırıların ilk aşamalarında tercih edilen bir araçtır. Saldırganlar, VBS kullanarak kötü amaçlı yazılımları indirip çalıştırmakta, antivirüs yazılımlarını atlatmakta ve normal kullanıcı etkinlikleri arasında gizlenmektedir. Trustwave, 2024’ün Ağustos ayından itibaren aynı IP adresine bağlı benzer bir adlandırma desenine sahip bir dizi domain belirledi. Bu domainler, phishing sayfaları ve VBS betikleri barındırmaktadır.

Phishing ve Hedefler

Blind Eagle, özellikle Kolombiya ve Ekvador‘daki kuruluşları hedef alarak, belirli Kolombiyalı bankalar ve finansal kurumlar için sahte web siteleri oluşturmuştur. Bu siteler, kullanıcıların kimlik bilgilerini ve diğer hassas bilgilerini çalmayı amaçlamaktadır. Kullanılan VBS yükleri, uzaktan şifrelenmiş yürütülebilir dosyaları alabilmekte ve genellikle AsyncRAT veya Remcos RAT gibi ticari RAT’lar için bir yükleyici görevi görmektedir.

Dalgalar Halinde Saldırı Taktikleri

Saldırganların kullandığı dinamik DNS hizmetleri, bu operasyonların önemli bir parçasıdır. Her yeni saldırıda yeni domainler kaydetmek yerine, tek bir IP adresine bağlı alt domainler döndürülmektedir. Bu yöntem, savunucuların tespit etmesini zorlaştırmaktadır. Trustwave, bu kötü niyetli içerikleri barındıran domainlerin yanı sıra, kullanıcılara "enfekte makinaları kontrol etme, sızdırılan verileri teslim alma ve enfekte noktalarla etkileşimde bulunma" gibi olanaklar sunan bir botnet paneli de keşfetmiştir.

Sürekli Adaptasyon ve Zorluklar

Blind Eagle grubunun, CVE-2024-43451 olarak bilinen ve artık yamalanmış olan bir Windows zafiyetini kullanarak, Kolombiyalı kuruluşları hedef almaya devam ettiğine dair bilgiler paylaşılmıştır. Saldırganların yamalar uygulansa bile taktiklerini değiştirme yeteneği, zamanında zafiyet yönetiminin ve yamaların uygulanmasının yalnızca tek başına yeterli bir savunma olmadığını göstermektedir.

Yüksek Güvenlik Standartları Gereksinimi

Artık siber güvenlik, yalnızca antivirüs yazılımlarıyla sağlanamaz. Bu nedenle, kurumların çok katmanlı bir güvenlik stratejisi benimsemesi gerekmektedir. Duyarlı yazılım güncellemeleri, sürekli zafiyet değerlendirmeleri ve siber güvenlik farkındalığı, saldırılara karşı koymak için kritik öneme sahiptir. Blind Eagle gibi gruplar, gelişen teknolojilere ve taktiklere hızla adapte olabilmektedir.

Sonuç: Tehditlerle Mücadele Stratejileri

Siber güvenlik alanında etkili olabilmek için sadece teknolojik çözümler yeterli değildir. İyi bir eğitim programı ve farkındalık, saldırganların kullandığı yöntemlerle başa çıkmada büyük rol oynamaktadır. Ayrıca, güvenli yazılım geliştirme alışkanlıkları ve düzenli güvenlik testleri, kurumların bu tür tehditlere karşı daha dayanıklı olmasını sağlayacaktır.

Kısacası, günümüzdeki tehditler, yalnızca mevcut savunma sistemlerinin ötesinde bir anlayış gerektirmektedir. Blind Eagle örneğinde olduğu gibi, adaptasyon yeteneği yüksek olan gruplarla başa çıkabilmek için siber güvenlik stratejilerinin sürekli olarak güncellenmesi hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Risk ve İtibar Puanlama Hizmetleri Karma Başarının Keyfini Çıkarıyor
Silentbob Kampanyası: Bulutta Yerel Ortamlar Saldırı Altında
İran, bölgedeki çatışmalar artarken siber saldırılardan korunmak için interneti yavaşlattı.
Dark Web Kötü Amaçlı Yazılım Günlükleri 3.300 Kullanıcının Çocuk İstismarı Sitelerine Bağlantılı Olduğunu Ortaya Çıkardı
Analistler, İş Sektörünü Çarpan SVB İle İlgili Bir Siber Dolandırıcılık Dalgası Belirledi
ETİKETLENDİ:BankalarınaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKolombiyaKörKullanıyornetwork securityOltalamaProton66ransomware malwareRATŞahinsoftware vulnerabilitythe hacker newsyayılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Persona 5 Royal sanat kitabında Amazon’da büyük indirim var!
Sonraki Makale Microsoft, yanlış tarih nedeniyle Windows güncellemelerinde gecikme olabileceğini bildirdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?