Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin APT37’si: Facebook ile RokRAT Zararlısını Yaygınlaştırıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin APT37’si: Facebook ile RokRAT Zararlısını Yaygınlaştırıyor!

Siber Güvenlik

Kuzey Kore’nin APT37’si: Facebook ile RokRAT Zararlısını Yaygınlaştırıyor!

teknomers
Son güncelleme: 13 Nisan 2026 13:35
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli APT37 (diğer adıyla ScarCruft) grubunun yeni bir çok aşamalı sosyal mühendislik saldırısı, hedeflerine Facebook üzerinden yaklaşarak güven inşa etme sürecini kullanmasıyla dikkat çekiyor. Bu kampanya, uzaktan erişim trojanı RokRAT’in dağıtım aracı olarak sosyal medya platformunu kullanması açısından önem taşıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Genians Güvenlik Merkezi (GSC), tehdit aktörlerinin iki tane Facebook hesabı oluşturduğunu ve bu hesapların konumlarının Pyongyang ve Pyongsong, Kuzey Kore olarak ayarlandığını belirtiyor. Kullanıcılar, arkadaşlık taleplerinin ardından Messenger üzerinden gerçekleştirilen sahte sohbetlerle hedefleniyor, bu süreçte kullanıcıların belirli konular üzerinden yönlendirilmesi sağlanıyor.

Saldırının merkezinde, kullanıcıların bir PDF görüntüleyici yüklemeye ikna edilmesi bulunuyor. GSC’nin tanımladığı bu “pretexting” taktiği, yazılımın askeri belgeleri açmak için gerekli olduğu iddiasını öne sürüyor. Enfeksiyon zincirinde kullanılan PDF görüntüleyici, Wondershare PDFelement’in değiştirilmiş bir versiyonu ve yüklendiğinde saldırganlara ilk erişim sağlamak için yerleşik shellcode’un çalıştırılmasını sağlıyor.

Etkilenen Sistemler

Saldırılar, geçerli ancak tehlikeye atılmış komut ve kontrol (C2) altyapısı kullanarak gerçekleştirilmekte. GSC’nin verdiği bilgiye göre, Japonya’nın Seul merkezli bir gayrimenkul bilgi hizmetine ait web sitesi, kötü amaçlı komutlar ve yükler için silah olarak kullanılıyor. Ayrıca, RokRAT’ı iletmek için görünüşte zararsız bir JPG dosyası kullanılıyor.

GSC, “Bu durumu, geçerli yazılım değiştirme, meşru bir web sitesinin kötüye kullanılması ve dosya uzantılarını gizleme” gibi son derece kaçınan bir strateji olarak değerlendiriyor.

Çözüm ve Korunma

Saldırı dizisi sırasında, APT37 grubunun oluşturduğu Facebook hesapları “richardmichael0828” ve “johnsonsophia0414” üzerine yapılan araştırmalarda, bu hesaplar 10 Kasım 2025 tarihine kadar oluşturulmuş. Sosyal mühendislik süreci Telegram’a taşındığında, trojanize edilmiş Wondershare PDFelement ile birlikte ZIP dosyaları ve PDF belgeleri içeren bir arşiv gönderiliyor.

Yüklenmiş olan değiştirilmiş kurulum dosyası, C2 sunucusu “japanroom[.]com” ile iletişim kurarak ikinci aşama yükü olan bir JPG dosyasını (“1288247428101.jpg”) indiriyor. Bu süreçte, kötü amaçlı yazılım Zoho WorkDrive’ı C2 olarak kullanmakta ve bu teknik, güvenlik yazılımları tarafından tespit edilmeden ekran görüntüleri almak, uzaktan komut yürütme, sistem bilgilerini toplamak ve sistem keşfi yapmakta kullanılmakta.

Sonuç

Okuyucuların, hemen sistemlerini güncellemeleri, özellikle Wondershare PDFelement kullanıyorsa dikkatli olmaları ve bilinmeyen kaynaklardan gelen dosyaları açmamaları önerilir. Aksi takdirde, bu tür sosyal mühendislik taktiklerine maruz kalma riski artmaktadır. Ayrıca, şüpheli faaliyetler tespit edildiğinde port kapanışı gibi önlemler alınmalıdır.

Acil: Yeni Exim BDAT Açığı GnuTLS Yapılarını Kritik Kodu İfşaya Açıyor
Samsung’un Android 15 Güncellemesi Gecikti, Android 16 ile Umutlar Yeniden Canlanıyor
Üç ekran firması iPhone SE 4’ün OLED panellerle tedarik edilmesi konusunda Apple ile görüşüyor
Bu Hafta ABD’de Kuzey Işıkları Nasıl İzlenir?
Cohesity, IBM Investment in Cohesity ile Siber Dayanıklılığı Güçlendirmek İçin İşbirliğini Genişletiyor
ETİKETLENDİ:#facebookAPT37siileKoreninKuzeyRokRATYaygınlaştırıyorZararlısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Oyun Kumandası ile Taşınabilir Cihazlara Sanal Fare Geliyor
Sonraki Makale Yapay Zeka Oyun Deneyimini Dönüştürmede Yeni Bir Dönem Açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?