Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore Bağlantılı Aktörler, React2Shell Açığını Kullanarak EtherRAT’ı Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore Bağlantılı Aktörler, React2Shell Açığını Kullanarak EtherRAT’ı Yaygınlaştırıyor

Siber Güvenlik

Kuzey Kore Bağlantılı Aktörler, React2Shell Açığını Kullanarak EtherRAT’ı Yaygınlaştırıyor

teknomers
Son güncelleme: 9 Aralık 2025 22:25
teknomers
Paylaş
Paylaş

EtherRAT Malware ve React2Shell Açığı

Son dönemde Kuzey Kore ile bağlantılı aktörlerin, React Server Components (RSC) içinde keşfedilen kritik güvenlik açığını kullanarak yeni bir uzak erişim trojanı olan EtherRAT‘ı dağıttığı ortaya çıktı. Bu yeni zararlı yazılım, Ethereum akıllı sözleşmelerini kullanarak komut ve kontrol (C2) işlemlerini gerçekleştirmekte ve çeşitli Linux kalıcılık mekanizmalarıyla sistemlere sızmakta.

Sysdig’in raporuna göre, EtherRAT, komut ve kontrol sunucusu (C2) iletişimini Ethereum akıllı sözleşmeleri üzerinden sağlıyor ve her beş dakikada bir güncellenebilen bir URL alıyor. EtherHiding tekniği kullanılarak bu işlemler gerçekleştiriliyor ve bu sayede, operatörler URL’yi kolayca değiştirebiliyor.

Contagious Interview Kampanyası

EtherRAT, aynı zamanda “Contagious Interview” adı verilen uzun süredir devam eden bir kampanya ile örtüşüyor. Bu kampanya, özellikle blockchain ve Web3 geliştiricilerini hedef alıyor. Dolandırıcılar, LinkedIn, Upwork ve Fiverr gibi platformlar üzerinden sahte iş görüşmeleri ve kodlama görevleri ile kurbanları tuzağa düşürüyor.

Socket adlı yazılım tedarik zinciri güvenlik şirketine göre, bu kampanya npm ekosistemini istismar eden en etkin saldırılardan biri ve JavaScript ile kripto para odaklı iş akışlarına adapte olma yeteneğini gösteriyor.

Saldırı Zinciri ve Mekanizmalar

EtherRAT’ın saldırı zinciri, CVE-2025-55182 kodlu güvenlik açığının kullanılmasını içeriyor. Bu açığın CVSS puanı 10.0 olarak değerlendirilmiş olup, yüksek seviye bir tehlike arzetmektedir. Saldırı, Base64 kodlaması ile hazırlanmış bir shell komutunun yürütülmesi ile başlıyor.

Yüklenen shell script, sistemin hazırlığını yapmak için Node.js’i indirdikten sonra, disk üzerinde şifrelenmiş bir blob ve obfükse edilmiş JavaScript dropper’ını oluşturuyor. Bu adımlar tamamlandıktan sonra, script silinerek deliller minimize ediliyor ve dropper çalıştırılıyor.

Kalıcılık ve Güncelleme Mekanizmaları

EtherRAT, kalıcılık sağlamanın yanı sıra kendini güncelleyebilme yeteneğine de sahip. C2 sunucusundan gelen yeni kod ile değişim yaparak, tespit edilme olasılığını azaltıyor. Sistem yeniden başlatıldığında bile çalışmaya devam edebilmesi için altı farklı kalıcılık mekanizması kullanıyor:

  • Systemd kullanıcı servisi
  • XDG autostart girişi
  • Cron görevleri
  • .bashrc enjeksiyonu
  • Profil enjeksiyonu

Bu yöntemler, saldırganların sızdığı sistemlere yeniden erişim sağlamasını kolaylaştırıyor.

Sonuç ve Gelecek Öngörüleri

EtherRAT, React2Shell istismarında ciddi bir evrim temsil ediyor. Artık sadece oportunistik kripto madenciliği ve kimlik bilgisi hırsızlığı ile sınırlı kalmayıp, daha uzun vadeli ve gizli erişim sağlama hedefleri için tasarlanmış durumda.

Sonuç olarak, Kuzey Koreli tehdit aktörlerinin yeni istismar vektörlerine doğru bir kayma yaşadığı ya da başka oyuncuların sofistike teknikleri ödünç aldığı görülüyor. Bu yeni implantlar, geleneksel tespit ve yok etme yöntemlerine karşı zorluklar çıkarıyor ve siber güvenlik uzmanları için ciddi tehditler oluşturuyor.

Güncel Siber Güvenlik Haberleri – 1

Bilgisayar Korsanlarının Sistemlerinizi Size Karşı Döndürmesini Nasıl Engellersiniz?
Fortinet Açığını Kullanan Hackerlar Yönetici Hesaplarına Erişiyor!
Karanlıkta yanan yeni Garmin spor bağlantılı saat, sonsuz özerklik vaat ediyor
Yanlışlıkla Kuzey Koreli Bir Hacker Kiralamayın
ReVault’taki açıklar, Dell dizüstü bilgisayarlarda Windows girişini atlatarak hacker’ların sisteme girmesine yol açıyor.
ETİKETLENDİ:AçığınıaktörlerBağlantılıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtherRATıhacker newshacking newshow to hackinformation securityKoreKullanarakKuzeynetwork securityransomware malwareReact2Shellsoftware vulnerabilitythe hacker newsYaygınlaştırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WoW’da Oyuncu Evleri Resmen Uçabiliyor: Yıldızlar Altında Yaşam!
Sonraki Makale Antarktik Buzun Altında 8 Ay Kayıp Robotun Elde Ettiği Nadir Veriler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?