Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

Siber Güvenlik

Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor

teknomers
Son güncelleme: 28 Şubat 2026 00:04
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli siber casusluk grubu APT37, yeni keşfedilen zararlı yazılımlar aracılığıyla internet bağlantılı ve fiziksel olarak yalıtılmış sistemler arasında veri transferi yapabilmektedir. “Ruby Jumper” adı verilen bu kampanya, kritik altyapı ve askeri alanlarda yüksek risk oluşturmakta.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

APT37’nin “Ruby Jumper” kampanyası, hedefe zararlı bir Windows kısayol dosyası (LNK) açıldığında başlar. Bu dosya, yerleşik yükleri çıkaran bir PowerShell betiği çalıştırır ve dikkati dağıtmak amacıyla sahte bir belge açar.

RESTLEAF adlı ilk zararlı bileşeni yükleyen PowerShell betiği, APT37’nin komut ve kontrol (C2) altyapısıyla iletişim kurar. RESTLEAF, C2’den şifrelenmiş shellcode alarak bir Ruby tabanlı yükleyici olan SNAKEDROPPER‘ı indirir. SNAKEDROPPER, gerçek bir USB yardımcı programı olarak gizlendiği ortamda, usbspeed.exe adıyla yüklenir.

Ayrıca, SNAKEDROPPER RubyGems’in varsayılan dosyasını operating_system.rb kötü niyetle değiştirilmiş bir versiyonla değiştirir ve bu, Ruby yorumlayıcısı her başlatıldığında otomatik olarak yüklenir. Bu süreç, her beş dakikada bir çalışan bir zamanlanmış görev olan rubyupdatecheck aracılığıyla gerçekleşir.

Daha sonra, THUMBSBD ve VIRUSTASK bileşenleri indirilir. THUMBSBD, sistem bilgilerini toplar ve hoş karşılanmayan dosyaları gizli dizinlere kopyalayarak veri çalma işlemini hazırlar.

  • THUMBSBD, USB sürücülerde gizli dizinler oluşturur ve dosyaları kopyalar.
  • VIRUSTASK, yeni ağdan kesilmiş makinelerde enfeksiyonu yaymak için kullanılmaktadır.

Zscaler araştırmacılarına göre, bu kötü amaçlı yazılım, çıkartıcı medya cihazlarını “iki yönlü gizli C2 iletimi” olarak kullanarak sızma ve veri toplama işlevi görmektedir.

Etkilenen Sistemler

Çalışmalar, saldırının özellikle aşağıdaki platformlara odaklandığını ortaya koymaktadır:

  • Kritik altyapı sistemleri
  • Askeri personel ve tesisler
  • Araştırma kurumları

Bu sistemler genellikle internetten izole edilmiş olup, veri aktarımı için yalnızca taşınabilir depolama aygıtları kullanılmaktadır.

Çözüm ve Korunma

Zscaler araştırmaları, APT37’nin RubyJumper kampanyasına yüksek güvenle atıfta bulunmaktadır; çünkü saldırı sırasında kullanılan metodolojiler ve altyapı büyük oranda tanınmıştır. Aşağıdaki önlemlerle kendinizi koruyabilirsiniz:

  • Yazılım güncellemeleri: Sistemlerinizi ve yazılımlarınızı en son versiyonlarıyla güncel tutun.
  • Taşınabilir medya yönetimi: Taşınabilir disklerin kullanımını sınırlayın ve güvenilir kaynaklardan edinildiğinden emin olun.
  • Port kapatma: Kullanılmayan portları kapatın ve fiziksel erişimi kontrol edin.

Sonuç olarak, bu tür tehditlere karşı proaktif olmak, veri güvenliğinizi sağlamak ve olası zararları en aza indirmek için şarttır. Unutmayın ki açıklar ve güncel olmayan sistemler, siber saldırganlar için kapılar açma riskini arttırmaktadır.

Elden Ring DLC ​​patronu, elinde kılıç olan bir adam olmasına rağmen Shadow of the Erdtree oyuncularına zorbalık yapan Blackgaol Knight ile tanışın
Nomad Modern Leather iPhone 14 kılıf incelemesi: yeni favorim
En İyi Açık Kaynak Güvenlik Teknolojisini Nerede Bulabilirsiniz?
OpenAI tarayıcısı, ChatGPT Ajansı ile tarayıcıyı kontrol edecek.
Parçalama uzmanı, Pixel 8’in iPhone 15 Pro ile en azından tamir edilebilirlik açısından aynı seviyede olduğunu söylüyor
ETİKETLENDİ:AğlaraAPT37giriyorHackerlarıHavaGaplıileKritikMalwareYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Roku Ultra: 20 Dolar İndirimle Almanın Tam Zamanı!
Sonraki Makale Yeni Resident Evil Requiem’de Yakıt Nasıl Elde Edilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?