Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Yeni Kötü Amaçlı Yazılım Remcos RAT’ı Taşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Yeni Kötü Amaçlı Yazılım Remcos RAT’ı Taşıyor

Siber Güvenlik

Kritik Uyarı: Yeni Kötü Amaçlı Yazılım Remcos RAT’ı Taşıyor

teknomers
Son güncelleme: 13 Ocak 2026 13:44
teknomers
Paylaş
Paylaş

SHADOW#REACTOR Kampanyası ve Önemi

Yeni bir siber saldırı kampanyası olan SHADOW#REACTOR, uzaktan yönetim aracı olan Remcos RAT’ı kurmak için çok aşamalı bir saldırı zinciri kullanmaktadır. Bu tür saldırıların ardındaki karmaşık teknikler, siber güvenlik uzmanlarının müşteri verilerini koruma çabalarını zorlaştırmaktadır.

Contents
  • SHADOW#REACTOR Kampanyası ve Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı zinciri, obfuscate edilmiş bir VBS başlatıcısı ile başlar. Bu başlatıcı, wscript.exe aracılığıyla çalıştırılır ve ardından PowerShell bir indirmeci çağırarak, uzaktaki bir sunucudan parçalı, metin tabanlı yükler indirir. Saldırının temel adımları şöyle sıralanabilir:

  • Obfuscated Visual Basic Script (“win64.vbs”) kullanılarak kullanıcı etkileşimiyle tetiklenir.
  • VBS, Base64 kodlanmış bir PowerShell yükünü indirir.
  • PowerShell, %TEMP% dizinine “qpwoe64.txt” (32-bit sistemler için “qpwoe32.txt”) adıyla metin tabanlı bir yük bırakır.
  • Yük, kriterleri sağlarsa başka bir PowerShell betiği (“jdywa.ps1”) oluşturulur.
  • Final aşamada, Remcos RAT kötü amaçlı yazılımı, Microsoft Windows işlemi olan “MSBuild.exe” kullanılarak başlatılır.

Bu aşamalardaki her biri, siber güvenlik analistlerinin tespit etmesini zorlaştırmak için tasarlanmıştır.

Etkilenen Sistemler

Bu kampanya, büyük ve orta ölçekli işletmelerde yaygın olarak hedeflenmektedir. Saldırının, bilinen bir tehdit grubu ile ilişkilendirilmediği belirtilmiştir. Aktif ve modüler bir yükleyici çerçevesinin bulunduğu bu kampanya, Remcos yükünü taşınabilir, dayanıklı ve statik olarak sınıflandırılması zor bir hale getirmeyi amaçlamaktadır.

Çözüm ve Korunma

Siber güvenlik uzmanları, bu tür saldırılara karşı aşağıdaki önlemleri alınmasını önermektedir:

  • Tüm yazılımları güncelleyin: Sistemlerinizi ve uygulamalarınızı güncel tutmak, bilinen güvenlik açıklarını kapatmanıza yardımcı olur.
  • Güvenlik yazılımlarını aktif edin: Etkili bir antivirüs ve güvenlik duvarına sahip olmak, kötü amaçlı yazılımların tespit edilmesine yardımcı olabilir.
  • Şüpheli bağlantılardan sakının: Sosyal mühendislik ile dağıtılan dosyaları ve bağlantıları asla açmayın.
  • Portları kapatın: Gereksiz açık portları kapatmak, saldırıya uğrama riskini azaltır.

Sonuç

Kurumların, SHADOW#REACTOR gibi gelişmiş tehditlere karşı önlem alması hayati önem taşımaktadır. Yukarıda belirtilen adımları uygulayarak, sistemlerinizi daha güvenli hale getirebilir ve olası saldırılara karşı korunabilirsiniz. Unutmayın, siber güvenlik sürekli bir dikkat ve güncelleme gerektirir.

Squarespace, yeni yerleşim hassas aracıyla web sitesi oluşturmayı daha da kolaylaştırıyor
Shadow Warrior 3 PlayStation Now Başlığı Olarak Yayınlanan Yeni Oynanış Videosu Ortaya Çıktı
iPhone 14, Yeni 5G Yongalarıyla Pil Ömründe İyileşme Görebilir
Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı
Gmail uygulamasına web ve mobil cihazlarda yeni kısayollar geliyor
ETİKETLENDİ:AmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKötüKritiknetwork securityransomware malwareRATıRemcossoftware vulnerabilitytaşıyorthe hacker newsuyarıYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’den Akıllı Telefon İthalatı: Bilmeniz Gereken Her Şey
Sonraki Makale Microsoft, Office Lens Uygulamasını Kapatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?