Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

Siber Güvenlik

Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

teknomers
Son güncelleme: 28 Şubat 2026 00:04
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli siber casusluk grubu APT37, yeni keşfedilen zararlı yazılımlar aracılığıyla internet bağlantılı ve fiziksel olarak yalıtılmış sistemler arasında veri transferi yapabilmektedir. “Ruby Jumper” adı verilen bu kampanya, kritik altyapı ve askeri alanlarda yüksek risk oluşturmakta.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

APT37’nin “Ruby Jumper” kampanyası, hedefe zararlı bir Windows kısayol dosyası (LNK) açıldığında başlar. Bu dosya, yerleşik yükleri çıkaran bir PowerShell betiği çalıştırır ve dikkati dağıtmak amacıyla sahte bir belge açar.

RESTLEAF adlı ilk zararlı bileşeni yükleyen PowerShell betiği, APT37’nin komut ve kontrol (C2) altyapısıyla iletişim kurar. RESTLEAF, C2’den şifrelenmiş shellcode alarak bir Ruby tabanlı yükleyici olan SNAKEDROPPER‘ı indirir. SNAKEDROPPER, gerçek bir USB yardımcı programı olarak gizlendiği ortamda, usbspeed.exe adıyla yüklenir.

Ayrıca, SNAKEDROPPER RubyGems’in varsayılan dosyasını operating_system.rb kötü niyetle değiştirilmiş bir versiyonla değiştirir ve bu, Ruby yorumlayıcısı her başlatıldığında otomatik olarak yüklenir. Bu süreç, her beş dakikada bir çalışan bir zamanlanmış görev olan rubyupdatecheck aracılığıyla gerçekleşir.

Daha sonra, THUMBSBD ve VIRUSTASK bileşenleri indirilir. THUMBSBD, sistem bilgilerini toplar ve hoş karşılanmayan dosyaları gizli dizinlere kopyalayarak veri çalma işlemini hazırlar.

  • THUMBSBD, USB sürücülerde gizli dizinler oluşturur ve dosyaları kopyalar.
  • VIRUSTASK, yeni ağdan kesilmiş makinelerde enfeksiyonu yaymak için kullanılmaktadır.

Zscaler araştırmacılarına göre, bu kötü amaçlı yazılım, çıkartıcı medya cihazlarını “iki yönlü gizli C2 iletimi” olarak kullanarak sızma ve veri toplama işlevi görmektedir.

Etkilenen Sistemler

Çalışmalar, saldırının özellikle aşağıdaki platformlara odaklandığını ortaya koymaktadır:

  • Kritik altyapı sistemleri
  • Askeri personel ve tesisler
  • Araştırma kurumları

Bu sistemler genellikle internetten izole edilmiş olup, veri aktarımı için yalnızca taşınabilir depolama aygıtları kullanılmaktadır.

Çözüm ve Korunma

Zscaler araştırmaları, APT37’nin RubyJumper kampanyasına yüksek güvenle atıfta bulunmaktadır; çünkü saldırı sırasında kullanılan metodolojiler ve altyapı büyük oranda tanınmıştır. Aşağıdaki önlemlerle kendinizi koruyabilirsiniz:

  • Yazılım güncellemeleri: Sistemlerinizi ve yazılımlarınızı en son versiyonlarıyla güncel tutun.
  • Taşınabilir medya yönetimi: Taşınabilir disklerin kullanımını sınırlayın ve güvenilir kaynaklardan edinildiğinden emin olun.
  • Port kapatma: Kullanılmayan portları kapatın ve fiziksel erişimi kontrol edin.

Sonuç olarak, bu tür tehditlere karşı proaktif olmak, veri güvenliğinizi sağlamak ve olası zararları en aza indirmek için şarttır. Unutmayın ki açıklar ve güncel olmayan sistemler, siber saldırganlar için kapılar açma riskini arttırmaktadır.

Iron Man Yolculuğuna Sıfırdan Başladı & Sizin Güvenlik Farkındalık Programınız da Can
Önce Kimlik Yaklaşımı Kritik Altyapılara Yönelik Saldırıları Nasıl Durdurabilir?
Sızan TV reklamları, Pixel 7 ve Pixel 7 Pro için yeni özellikleri ortaya koyuyor
Ustaca, eşsiz Metroidvania Rain World, yepyeni bir DLC ile geri döndü
OIS ve Dimensity 1200 ile 120 Hz, 108 MP. Tecno Camon 20 Premier 5G’nin teknik detayları ve maliyeti
ETİKETLENDİ:AğlaraAPT37giriyorHackerlarıHavaGaplıileKritikMalwareYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Roku Ultra: 20 Dolar İndirimle Almanın Tam Zamanı!
Sonraki Makale Yeni Resident Evil Requiem’de Yakıt Nasıl Elde Edilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?