Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli RAR dosya adlarıyla Linux zararlısı, antivirüsleri aşabiliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli RAR dosya adlarıyla Linux zararlısı, antivirüsleri aşabiliyor.

Siber Güvenlik

Kötü niyetli RAR dosya adlarıyla Linux zararlısı, antivirüsleri aşabiliyor.

teknomers
Son güncelleme: 22 Ağustos 2025 18:55
teknomers
Paylaş
Paylaş

Siber Güvenlikte Yeni Bir Tehdit: VShell

Son zamanlarda, siber güvenlik araştırmacıları, kötü niyetli yazılımlar arasında yer alan VShell adlı bir aracın yeni bir saldırı zincirini ortaya çıkardılar. Bu Linux’a özgü kötü amaçlı yazılım, kimlik avı (phishing) e-postaları aracılığıyla yayılıyor ve temel olarak basit bir RAR arşiv dosyasının açılmasıyla başlıyor. Bu e-posta, kullanıcılara sahte bir güzellik ürünü anketi sunarak, onları dolandırmayı hedefliyor. Kullanıcılar, bu anketi doldurmaları karşılığında küçük bir maddi ödül (örneğin, 10 RMB) vaat edilerek kandırılıyorlar.

Contents
  • Siber Güvenlikte Yeni Bir Tehdit: VShell
  • Kimlik Avı E-postalarının Kullanıcı Davranışlarına Etkisi
  • Kötü Amaçlı Yazılımların Yayılma Yöntemleri
  • VShell Nedir ve Neden Bu Kadar Tehlikeli?
  • Yeni Gelişmeler: RingReaper
  • Son Düşünceler

Kimlik Avı E-postalarının Kullanıcı Davranışlarına Etkisi

Trellix araştırmacısı Sagar Bade, bu tür e-postaların kullanıcılar tarafından genellikle dikkate alınmadığını belirtiyor. Kullanıcılar, içeriğe yoğunlaştığı için ekli dosyayı açmayı unutur veya hata yapar. E-posta, içinde bir RAR arşivi taşıyor ve bu arşivde yer alan dosya, kötü amaçlı bir şekilde oluşturulmuş bir dosya adı içeriyor: “ziliao2.pdf{echo,}|{base64,-d}|bash“. Bu dosya adı, bir shell komutu ile çalıştırıldığında, kötü niyetli bir komutun otomatik olarak yürütülmesine neden oluyor.

Kötü Amaçlı Yazılımların Yayılma Yöntemleri

Bu tür bir saldırıda, kullanıcıların en çok göz ardı ettiği nokta dosya isimleri. Çoğu antivirüs motoru, dosyanın içeriğini ve uzantısını tararken, dosya isimlerini genellikle atlıyor. Bu durum, saldırganlara büyük bir avantaj sağlıyor. Kullanıcılar, arşivden dosyayı çıkardıklarında kötü niyetli yazılım yalnızca dosya ismini okuma aşamasında tetikleniyor. Böylece, sistemin güvenlik önlemleri bypass ediliyor.

Trellix, bu saldırı zincirinin çalışmasını detaylandırarak, dosya adlarının kötü niyetli kod içerdiğini ve bir shell komutu gibi davranarak çalıştırılabileceğini vurguluyor. Bu durum, siber güvenlik uzmanlarını bir hayli endişelendiriyor, zira bu yöntemle kullanıcıların sistemlerine tamamen erişim sağlanabiliyor.

VShell Nedir ve Neden Bu Kadar Tehlikeli?

VShell, Go dilinde geliştirilmiş bir uzaktan erişim aracıdır ve özellikle Çinli hacker grupları tarafından yaygın olarak kullanılmaktadır. Bu araç, ters shell, dosya işlemleri, süreç yönetimi, port yönlendirme ve şifreli komut ve kontrol (C2) iletişimlerini desteklemektedir. Söz konusu kötü amaçlı yazılımın tehlikesi, tamamen bellekte çalışması ve disk tabanlı tespit yöntemlerinin bypass edilmesidir.

Trellix, bu durumun Linux’ta kötü amaçlı yazılım dağıtımındaki tehlikeli evrimini belgeliyor. Basit bir dosya adı, zararlı komutları yürütmek için kullanılabiliyor ve böylelikle sistem üzerinde tam kontrol elde edilebiliyor. Uzmanlar, bu tür tehditlerin artış göstermesinin, Linux tabanlı cihazların daha geniş bir hedef kitlesine sahip olmasından kaynaklandığını düşünüyor.

Yeni Gelişmeler: RingReaper

Son zamanlarda Picus Security, Linux odaklı bir post-exploit aracının teknik analizini yayımladı. Bu aracın adı RingReaper. Bu araç, Linux çekirdeğinin io_uring çerçevesini kullanarak geleneksel izleme araçlarını geçmeyi başarıyor. Sıla Özeren Hacıoğlu, RingReaper’ın standart okuma, yazma, gönderme ve bağlantı kurma gibi işlemleri yapmaktan ziyade, io_uring işlevlerini kullanarak eş zamanlı işlemler gerçekleştirdiğini belirtiyor. Bu yeni metoda olan ilgi, kötü niyetli eylemlerin tespitini kötüleştiriyor ve EDR platformları tarafından toplanan telemetri verilerinin görünürlüğünü azaltıyor.

RingReaper, sistem süreçlerini, aktif pseudo-terminal (PTS) oturumlarını ve ağ bağlantılarını tarayabiliyor. Bunun yanı sıra, kendi izlerini silerek güvenlik önlemlerini aşmayı hedefliyor. Bu durum, Linux güvenliği için önemli bir tehdit oluşturuyor ve sistem yöneticilerinin daha dikkatli olmalarını gerektiriyor.

Son Düşünceler

Gelişen bu tür saldırılar, siber güvenlik alanında sürekli değişen tehditleri ve karşı önlemleri gözler önüne seriyor. Kullanıcıların bu tür dolandırıcılıklara karşı dikkatli olması ve karşılaştıkları e-postalara karşı daha bilinçli bir yaklaşım benimsemesi hayati önem taşımaktadır. Unutulmamalıdır ki, basit bir e-posta ya da dosya uzantısı, siber tehditler için kapı açabilir. Özetle, günümüzdeki siber suçlar, kurbanlarının bilinçsizliği üzerinden şekilleniyor.

Güncel Siber Güvenlik Haberleri – 1

Rocinante Truva Atı, Brezilyalı Android Kullanıcılarından Hassas Verileri Çalmak İçin Bankacılık Uygulamaları Gibi Görünüyor
Fortinet, FortiVoice Sistemlerinde CVE-2025-32756 zafiyetini yamanıyor.
Neil Gaiman Kötü Uyarlamaları Zorla Savuşturdu
AT&T Bulut Verilerini Yeterince Korumadı
Aktif Dizin’i Kerberoasting saldırılarına karşı nasıl korursunuz?
ETİKETLENDİ:AdlarıylaantivirüsleriaşabiliyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdosyahacker newshacking newshow to hackinformation securityKötüLinuxnetwork securityniyetliransomware malwareRARsoftware vulnerabilitythe hacker newszararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dallas Cowboy Cheerleader’ın Gerçek Değeri Ne Kadar?
Sonraki Makale ‘Bridgerton’ yaratıcısı Shonda Rhimes, dizinin sekiz sezon sürmesini istiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?