Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: TELESHIM’in Orta Doğu Hükümetlerine Telegram İle Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: TELESHIM’in Orta Doğu Hükümetlerine Telegram İle Saldırıları

Siber Güvenlik

Kritik: TELESHIM’in Orta Doğu Hükümetlerine Telegram İle Saldırıları

teknomers
Son güncelleme: 27 Temmuz 2026 12:05
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Doğu Asya ile bağlantılı bir tehdit aktörünün Orta Doğu’daki hükümet kuruluşlarını hedef alan yeni bir siber saldırı kampanyası dikkat çekmektedir. Zscaler ThreatLabz’ın raporuna göre, bu saldırılar, daha önce rapor edilmemiş TELESHIM, MIXEDKEY ve BINDCLOAK adlı kötü amaçlı yazılım ailelerinin dağıtımını içermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Önemli Uyarılar

Saldırı Nasıl Çalışıyor?

Saldırı, “RegSchdTask.exe” adlı meşru bir çalıştırılabilir dosya içeren bir ISO dosyası ile başlayarak, TELESHIM adlı 32-bit Windows arka kapısını içeren sahte bir DLL (“AsTaskSched.dll”) yüklemektedir. TELESHIM, Telegram API’sini komut ve kontrol (C2) iletişimi için kullanarak, meşru internet trafiğiyle kaynaşmayı başarmaktadır.

Ayrıca, bu saldırı zinciri, “GoProAlertService.exe” ve “pthreadVC2.dll” adındaki iki yük ile tetiklenen bir ikinci DLL yan yükleme zinciri içermektedir. Burada “pthreadVC2.dll”, MIXEDKEY adlı yansıtıcı yükleyici olarak işlev görerek, “C99F29AC08454855B3D538960BB2F34F.PCPKEY” dosyasının içeriğini şifreli bir şekilde çözmekte ve çalıştırmaktadır.

Etkilenen Sistemler

TELESHIM ve MIXEDKEY, kod obfuscation (kod karmaşıklaştırma) tekniklerine, örneğin:

  • Anahtar yönetimi için CPUID kullanılarak hipervizör tespiti
  • Windows Yönetim Araçları (WMI) kullanarak RAM hız kontrolü

ile dikkat çekmektedir.

TELESHIM’in C2 iletişimi, iki tür mesajı desteklemektedir:

  • Kontrol mesajları: Enfekte olmuş ev sahibi aygıtı kaydetmek için MAC adresini gönderir ve alınan komutları çalıştırarak çıktıyı sunucuya aktarır.
  • İndirme ve çalıştırma mesajları: İkincil yükleri indirmek ve çalıştırmak için kullanılır.

Son yük, iki katmanlı XOR şifreleme ile korunmaktadır. İkinci katman, enfekte olmuş makinenin hacim seri numarasından türetilen bir şifreleme anahtarı kullanmaktadır. Bu yöntemle, kötü amaçlı yazılım yalnızca hedeflenen makinelerde etkili olacaktır.

Çözüm ve Korunma

Saldırı zincirinin son aşamasında, C++ ile yazılmış ve dış bir sunucuya (“cert.hypersnet[.]com”) ulaşan BINDCLOAK adlı bir C2 implantı dağıtılmaktadır. Zscaler ThreatLabz, saldırı tarihleri arasında (7 Temmuz 2026 ve 9 Temmuz 2026) sistem, kullanıcı ve ağ keşif komutları gibi C2 operatörü tarafından gerçekleştirilen etkinlikler tespit etmiştir.

Önemli Uyarılar

Zscaler, bu tür saldırıların daha geniş bir trendi yansıttığını, örneğin:

  • EDR kaçma stratejileri
  • Meşru internet trafiği ile kaynaşma

olarak belirlemektedir.

Sonuç olarak, bu tehditten korunmak için tüm sistemlerinizi aşağıdaki şekilde güncellemeniz önerilmektedir:

  • İlgili yazılımları ve sistem güncellemelerini gecikmeden yapın.
  • Gereksiz portları kapatın.
  • Ağ güvenlik duvarınızı gözden geçirin ve ayarlarınızı güncelleyin.

Siber güvenlik tehditlerine karşı hazırlıklı olmak, dijital alt yapınızın güvenliği için elzemdir.

Oracle, “egemen yapay zeka”yı ticarileştirmek için Nvidia ile işbirliğini duyurdu
Yapay Zeka, 2024 Seçimlerinde Siber-Düşman Manipülasyonunun Engelini İndiriyor
iPhone 15’in yeni bir kamera çarpması ile gelmesi bekleniyor
Yeni HTTP Talebi Kaçakçılık Saldırıları Web Tarayıcılarını Hedefliyor
Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!
ETİKETLENDİ:DoğuHükümetlerineileKritikOrtaSaldırılarıTelegramTELESHIMin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel’de Dosya Yükleme En İyi Uygulamaları: Doğrulama, Güvenlik ve Depolama
Sonraki Makale Kızamık Artıyor: Yeni Tedavi Yöntemlerine Acil İhtiyaç Var!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kızamık Artıyor: Yeni Tedavi Yöntemlerine Acil İhtiyaç Var!
Genel
Laravel’de Dosya Yükleme En İyi Uygulamaları: Doğrulama, Güvenlik ve Depolama
Yazılım
10.000 Görevi Güvenle İşle: Laravel’de İş Gruplaması
Yazılım
Güney Kore Ticaret Devi POSCO, LG ile Alacaklarını Tokenize Ediyor
Finans
Beyin Dalgaları Fiziksel Yapay Zeka İçin Yeni Anahtar mı?
Yapay Zeka
Kısaltılmış Kütüphane Oluşturma – Ücretsiz Kısa Klasik Hikayeler
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?