Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

Siber Güvenlik

Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

teknomers
Son güncelleme: 28 Şubat 2026 00:04
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli siber casusluk grubu APT37, yeni keşfedilen zararlı yazılımlar aracılığıyla internet bağlantılı ve fiziksel olarak yalıtılmış sistemler arasında veri transferi yapabilmektedir. “Ruby Jumper” adı verilen bu kampanya, kritik altyapı ve askeri alanlarda yüksek risk oluşturmakta.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

APT37’nin “Ruby Jumper” kampanyası, hedefe zararlı bir Windows kısayol dosyası (LNK) açıldığında başlar. Bu dosya, yerleşik yükleri çıkaran bir PowerShell betiği çalıştırır ve dikkati dağıtmak amacıyla sahte bir belge açar.

RESTLEAF adlı ilk zararlı bileşeni yükleyen PowerShell betiği, APT37’nin komut ve kontrol (C2) altyapısıyla iletişim kurar. RESTLEAF, C2’den şifrelenmiş shellcode alarak bir Ruby tabanlı yükleyici olan SNAKEDROPPER‘ı indirir. SNAKEDROPPER, gerçek bir USB yardımcı programı olarak gizlendiği ortamda, usbspeed.exe adıyla yüklenir.

Ayrıca, SNAKEDROPPER RubyGems’in varsayılan dosyasını operating_system.rb kötü niyetle değiştirilmiş bir versiyonla değiştirir ve bu, Ruby yorumlayıcısı her başlatıldığında otomatik olarak yüklenir. Bu süreç, her beş dakikada bir çalışan bir zamanlanmış görev olan rubyupdatecheck aracılığıyla gerçekleşir.

Daha sonra, THUMBSBD ve VIRUSTASK bileşenleri indirilir. THUMBSBD, sistem bilgilerini toplar ve hoş karşılanmayan dosyaları gizli dizinlere kopyalayarak veri çalma işlemini hazırlar.

  • THUMBSBD, USB sürücülerde gizli dizinler oluşturur ve dosyaları kopyalar.
  • VIRUSTASK, yeni ağdan kesilmiş makinelerde enfeksiyonu yaymak için kullanılmaktadır.

Zscaler araştırmacılarına göre, bu kötü amaçlı yazılım, çıkartıcı medya cihazlarını “iki yönlü gizli C2 iletimi” olarak kullanarak sızma ve veri toplama işlevi görmektedir.

Etkilenen Sistemler

Çalışmalar, saldırının özellikle aşağıdaki platformlara odaklandığını ortaya koymaktadır:

  • Kritik altyapı sistemleri
  • Askeri personel ve tesisler
  • Araştırma kurumları

Bu sistemler genellikle internetten izole edilmiş olup, veri aktarımı için yalnızca taşınabilir depolama aygıtları kullanılmaktadır.

Çözüm ve Korunma

Zscaler araştırmaları, APT37’nin RubyJumper kampanyasına yüksek güvenle atıfta bulunmaktadır; çünkü saldırı sırasında kullanılan metodolojiler ve altyapı büyük oranda tanınmıştır. Aşağıdaki önlemlerle kendinizi koruyabilirsiniz:

  • Yazılım güncellemeleri: Sistemlerinizi ve yazılımlarınızı en son versiyonlarıyla güncel tutun.
  • Taşınabilir medya yönetimi: Taşınabilir disklerin kullanımını sınırlayın ve güvenilir kaynaklardan edinildiğinden emin olun.
  • Port kapatma: Kullanılmayan portları kapatın ve fiziksel erişimi kontrol edin.

Sonuç olarak, bu tür tehditlere karşı proaktif olmak, veri güvenliğinizi sağlamak ve olası zararları en aza indirmek için şarttır. Unutmayın ki açıklar ve güncel olmayan sistemler, siber saldırganlar için kapılar açma riskini arttırmaktadır.

ROG Ally’yi Dbrand’dan Yeni Aksesuarlarla Donatın.
Dark and Darker yaması RPG’nin yeni ve hantal eşleştirme sistemini hedef alıyor
World of Warcraft: Dragonflight ve Curseforge ile göklere çıkın
Daha İyi Yazılım Güvenliği için SLSA Çerçevesini Kullanın
Microsoft, iOS ve Android için Lens PDF tarayıcı uygulamasını kaldıracak.
ETİKETLENDİ:AğlaraAPT37giriyorHackerlarıHavaGaplıileKritikMalwareYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Roku Ultra: 20 Dolar İndirimle Almanın Tam Zamanı!
Sonraki Makale Yeni Resident Evil Requiem’de Yakıt Nasıl Elde Edilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?