Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Infy Hacker’lar İran İnternet Kesintisinde Yeni C2 Sunucuları Kurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Infy Hacker’lar İran İnternet Kesintisinde Yeni C2 Sunucuları Kurdu

Siber Güvenlik

Kritik: Infy Hacker’lar İran İnternet Kesintisinde Yeni C2 Sunucuları Kurdu

teknomers
Son güncelleme: 5 Şubat 2026 16:04
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, İran merkezli siber tehdit grubu Infy (diğer adıyla Prince of Persia), taktiklerini geliştirerek izlerini gizleme girişimlerinde bulundu. Bu durum, siber güvenlik alanındaki risklerin artmakta olduğunu gösteriyor ve özellikle devlet destekli siber saldırılara karşı dikkatli olunması gerektiğini vurguluyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Infy, yeni komut ve kontrol (C2) altyapılarının yanı sıra Tornado olarak adlandırılan güncellenmiş versiyonlar kullanarak etkinliğini artırıyor. Son raporlara göre, 2025 Aralık ve 2026 Şubat tarihleri arasında, Foudre ve Tonnerre malware’lerinin tüm versiyonları için C2 altyapısı değiştirilmiş ve Tornado versiyon 51 tanıtılmıştır. Bu yeni versiyon, HTTP ve Telegram üzerinden C2 iletişimi kurma yeteneğine sahiptir.

Malware, C2 alan adlarını oluşturmak için iki yöntem kullanmaktadır:

  • Yeni bir DGA algoritması
  • Blockchain veri deşifre etme ile sabit adlar

Bu yaklaşım, C2 alan adlarını kaydetme esnekliğini artırırken, Tornado versiyonunun güncellenmesini gerektirmemektedir.

Etkilenen Sistemler

Infy, WinRAR içindeki bir güvenlik açığını (CVE-2025-8088 veya CVE-2025-6218) kullanarak saldırılarını gerçekleştirmektedir. Bu açıklardan yararlanan Infy, hedef makinelerde Tornado yükünü çıkartmaktadır. Özel olarak tasarlanmış RAR arşivleri, 2025 Aralık ayı ortalarında VirusTotal platformuna yüklenmiştir.

RAR dosyası, aşağıdaki dosyaları içeren bir kendinden çıkarılabilen arşiv (SFX) olarak yapılandırılmıştır:

  • AuthFWSnapin.dll, ana Tornado versiyon 51 DLL’si
  • reg7989.dll, kurulum dosyası; Avast antivirus yazılımının yüklü olmadığını kontrol eder ve yoksa devamlılık sağlamak için programlı görev oluşturur

Çözüm ve Korunma

Şirketler ve kullanıcılar, bu tür saldırılara karşı aşağıdaki önlemleri almalıdır:

  • Yazılımlarını düzenli olarak güncelleyin.
  • Bilgisayar güvenlik yazılımlarını (antivirus vb.) aktif olarak kullanın ve güncel tutun.
  • Şüpheli dosya veya e-postaları açmaktan kaçının.
  • Gerekirse, web trafiğinizi izleyin ve içerik filtreleme araçları kullanın.

Bunların yanı sıra, özellikle CVE-2025-8088 ve CVE-2025-6218 numaralı güvenlik açıklarına karşı dikkatli olunmalıdır.

Sonuç

Infy grubunun siber saldırıları, devlet destekli hackerların yeteneklerini ve stratejilerini gözler önüne seriyor. Okuyucuların, kullandıkları yazılımları hemen güncellemeleri, gereksiz portları kapatmaları ve güvenlik duvarlarını etkin hale getirmeleri kritik öneme sahiptir. Bu tehditlere karşı her zaman tetikte kalmak ve önlem almak, siber güvenliğinizi artıracaktır.

Pazartesi.com yeni CRM aracını başlattı
Hoymiles’i unutun: Zendue yeni inverter çözümü gösteriyor
Xiaomi’nin yeni “amiral gemisi katilleri” Samsung ve Google’ı kışlık botlarıyla titretmeli
Dünya, 20 Yıl Sonra İlk Olarak Bugünkü Şiddetli Jeomanyetik Fırtınaya Hazırlanma Konusunda Uyarıldı
Kimlik Doğrulama ile Kimlik Doğrulama Arasındaki Fark Nedir?
ETİKETLENDİ:HackerlarInfyİnternetİrankesintisindeKritikkurduSunucularıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale YouTube Yıllık 60 Milyar Dolar Gelirle Google Aboneliklerini Artırdı
Sonraki Makale Acil: Substack Kullanıcılarını Veritabanı İhlali Hakkında Uyardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?