Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Ghostwriter, Ukrayna Hükümeti’ni Hedef Alıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Ghostwriter, Ukrayna Hükümeti’ni Hedef Alıyor!

Siber Güvenlik

Kritik Uyarı: Ghostwriter, Ukrayna Hükümeti’ni Hedef Alıyor!

teknomers
Son güncelleme: 22 Mayıs 2026 20:54
teknomers
Paylaş
Paylaş

Ukrayna’daki Siber Tehditler ve Ghostwriter Operasyonu

Belarus’a bağlı bir tehdit aktörü olan Ghostwriter, Ukrayna’daki hükümet kuruluşlarını hedef almak için Prometheus adlı çevrimiçi öğrenme platformuyla bağlantılı oltalama saldırıları düzenlemektedir. Bu saldırılar, 2026 baharında Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından tespit edilmiştir.

Contents
  • Ukrayna’daki Siber Tehditler ve Ghostwriter Operasyonu
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırının temel stratejisi, hükümet kurumlarına gönderilen oltalama e-postalarıdır. Bu e-postalar genellikle aşağıdaki bileşenleri içermektedir:

  • PDF ekli bir e-posta;
  • PDF içindeki bir bağlantı;
  • Bağlantıya tıklandığında, bir JavaScript dosyasını içeren bir ZIP arşivinin indirilmesi.

JavaScript dosyası, OYSTERFRESH olarak adlandırılmaktadır ve kullanıcıları oyalamak amacıyla bir sahte belge göstermektedir. Bu dosya, Windows Kayıt Defteri’ne şifrelenmiş ve obfuscate edilmiş bir yük olan OYSTERBLUES yazarken, aynı zamanda OYSTERSHUCK adlı bir dosyayı indirip çalıştırmaktadır.

Etkilenen Sistemler

OYSTERBLUES, sistem hakkında birçok bilgi toplamak için tasarlanmıştır. Toplanan veriler, bir komut ve kontrol (C2) sunucusuna HTTP POST isteği ile gönderilmektedir. Toplanan bilgiler arasında aşağıdakiler yer alır:

  • Bilgisayar adı,
  • Kullanıcı hesabı,
  • İşletim sistemi versiyonu,
  • Son OS başlatma zamanı,
  • Çalışan süreçlerin listesi.

Veri toplandıktan sonra, sistem bir sonraki aşamayı içeren JavaScript kodunu aldıktan sonra, bu kod eval() fonksiyonu kullanılarak çalıştırılmaktadır. Sonuç olarak, bu payload’un Cobalt Strike olduğu düşünülmektedir. Cobalt Strike, kötü niyetli saldırılar için yaygın olarak kullanılan bir framework’dür.

Çözüm ve Korunma

CERT-UA, bu siber tehditin istismar edilme olasılığını azaltmak için şu öneride bulunmaktadır: Kullanıcı hesaplarının wscript.exe kullanma yetkisini kısıtlamak. Bu basit önlem, potansiyel saldırı yüzeylerini önemli ölçüde daraltabilir.

Sonuç

Kamu ve özel sektörün, siber saldırılara karşı savunmalarını güçlendirmesi kritik öneme sahiptir. Aşağıdaki adımları takip etmenizi öneriyoruz:

  • Tüm sistemlerinizi güncelleyiniz;
  • Gereksiz portları kapatınız;
  • Antivirüs ve güvenlik yazılımlarınızı güncel tutunuz;
  • Kullanıcıların e-posta eklerine ve bağlantılara karşı dikkatli olmalarını sağlamak için eğitim veriniz.

Bugün bu önlemleri alarak, gelecekteki tehditlere karşı daha iyi bir konumda olabilirsiniz.

Portkey, Gelişmiş Kimlik Yönetimi ve Güvenliği için Sıfır Bilgi Kanıtlarının Entegrasyonunu Duyurdu
Siber suçlular 750 milyon sahte Microsoft hesabı oluşturmak için yağlı opal’ı kullandı
‘Maske’ Casusluk Grubu 10 Yıllık Aranın Ardından Yeniden Ortaya Çıkıyor
Havelsan Diyalog Video Konferans Sistemi Geliştirdi
Noob Web Sitesi Korsanları Nasıl Kalıcı Tehdit Olabilir?
ETİKETLENDİ:alıyorGhostwriterhedefhükümetiniKritikUkraynauyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Deus Ex ve TimeSplitters Yeniden Doğuyor: Gelecek İhtimalleri
Sonraki Makale AirFly Pro 2 Yaz Seyahatleri İçin En İyi Fiyatıyla Karşınızda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apollo Astronotları Ay’a Yolculukta Gördükleri Gizemli Işıklar
Bilim
Sosyal Medya 16 Yaş Altı Çocuklar için Yasaklanabilir mi?
Genel
FBI Siberataki Simülasyonları için Küçük Bir Kasaba Kurdu
Liste
3D Yazıcıda Eliptik Lazerle Anında Alaşım Üretimi
Donanım
Ryzen 8700F’li MSI Codex Z2 Oyun PC’sinde 2TB SSD ve 400$ İndirim
Donanım
Snapmaker, açık kaynak 3D yazıcılar için 150,000$ Yenilik Fonu başlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?