Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’nin Konni APT’si, Ukrayna’ya casus yazılım bulaştırıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’nin Konni APT’si, Ukrayna’ya casus yazılım bulaştırıyor.

Siber Güvenlik

Kuzey Kore’nin Konni APT’si, Ukrayna’ya casus yazılım bulaştırıyor.

teknomers
Son güncelleme: 13 Mayıs 2025 15:53
teknomers
Paylaş
Paylaş

Konni APT ve Phishing Tehditleri

Konni APT, Kuzey Kore ile bağlantılı bir siber tehdit grubu olarak, son zamanlarda Ukrayna hükümet kurumlarını hedef alan bir phishing kampanyası ile öne çıkmaktadır. Bu kampanya, sadece Rusya ile sınırlı kalmadığını, aksine daha geniş bir hedef kitlesine yöneldiğini göstermektedir. Proofpoint adlı güvenlik firması, bu operasyonun amacının Rusya’nın işgaline dair istihbarat toplamak olduğunu belirtmektedir.

Contents
  • Konni APT ve Phishing Tehditleri
  • Operasyonun Geçmişi ve Hedefleri
  • Saldırı Zinciri ve Yöntemler
  • Sahte Güvenlik Uyarıları
  • Diğer Kuzey Koreli Tehdit Grupları
  • Sonuç Olarak

Operasyonun Geçmişi ve Hedefleri

Konni APT, 2014 yılından itibaren faaliyet gösteren bir siber casusluk grubudur. Daha önce Güney Kore, Amerika Birleşik Devletleri ve Rusya gibi ülkeleri hedef almıştır. Greg Lesnewich, Saher Naumaan ve Mark Kelly tarafından yapılan bir raporda, grubun temel ilgi alanının stratejik istihbarat toplamak olduğu ifade edilmektedir.

Phishing saldırıları genelde sahte e-postalar yoluyla gerçekleşmektedir. Bu e-postalar, genellikle Konni RAT (aynı zamanda UpDog olarak bilinir) isimli zararlı yazılımı yaymakta ve hedefleri kimlik bilgilerini ele geçirecek sayfalara yönlendirmektedir.

Saldırı Zinciri ve Yöntemler

Sonuç olarak, Konni APT tarafından gerçekleştirilen saldırı zinciri, sahte bir düşünce kuruluşunun üst düzey bir uzmanını taklit eden e-postalar içermektedir. Bu e-postalar, MEGA bulut hizmetinde barındırılan şifreli bir RAR arşivine bağlantı vermektedir. Alıcı, e-postadaki şifre ile arşivi açtığında, saldırı dizisi başlamaktadır.

RAR arşivi içerisinde, Ukraynalı eski askeri lider Valeriy Zaluzhnyi ile ilgili sahte içerikler gösteren bir CHM dosyası bulunmaktadır. Kurban, sayfadaki herhangi bir yere tıkladığında, gömülü PowerShell komutu çalışarak dış bir sunucuya bağlantı kurmakta ve ikinci aşama PowerShell yüklemesini indirmektedir.

Proofpoint ayrıca, saldırganların birden fazla phishing e-postası gönderdiklerini ve hedefin bağlantıya tıklamaması durumunda tekrar iletişim kurarak dosyaları indirmesini istediklerini ortaya koymuştur. E-postaların bir başka versiyonu, zararlı olmayan bir PDF ile birlikte bir Windows kısayol (LNK) dosyasını içermektedir. Bu LNK dosyası çalıştırıldığında, PowerShell kullanarak Base64 ile kodlanmış istihbarat toplama işlemlerini başlatmaktadır.

Sahte Güvenlik Uyarıları

Konni APT aynı zamanda Ukrayna hükümetine sahte Microsoft güvenlik uyarıları göndermekte ve ProtonMail hesapları aracılığıyla dikkat çekmektedir. Bu sahte e-postalar, kullanıcıları şüpheli oturum açma faaliyetleri hakkında bilgilendirmekte ve doğrulama amacıyla bir bağlantıya yönlendirmektedir. Credential harvesting (kimlik bilgisi toplama) sayfasının şu an için ele geçirilmediği belirtilmektedir, ancak geçmişte aynı alan adı kullanılarak Naver kullanıcı bilgileri toplanmıştır.

TA406 grubunun, Kuzey Kore liderliğinin mevcut askerlerinin riskini ve Rusya’nın daha fazla asker talep etme olasılığını değerlendirigini belirtmek önemlidir. Bu noktada, Konni APT’nin uzağı hedefleyen istihbarat toplama yöntemleri, diğer Rus gruplarının taktiksel bilgi toplama çabalarından farklılık göstermektedir.

Diğer Kuzey Koreli Tehdit Grupları

Konni APT ve Kimsuky yüksek teknolojiye sahip diğer Kuzey Koreli tehdit aktörleri arasında yer almaktadır. Özellikle Kimsuky, hükümet kurumlarına yönelik gerçekleştirdiği spear-phishing saldırılarında yüksek başarılar elde etmiştir. Bu tür saldırılar, genellikle hedeflenen kişi hakkında özel bilgiler içeren zararlı yazılımlar barındırmaktadır.

APT37, yani ScarCruft, 2025 yılına kadar Güney Koreli kuruluşlara yönelik çeşitli kampanyalar yürütmüştür. Bu gruplar, Dropbox ve PowerShell gibi meşru hizmetleri kullanarak C2 altyapısı oluşturmakta ve hedefleri yanıltmak için çeşitli teknikler geliştirmektedir.

Sonuç Olarak

Kuzey Koreli siber tehdit grupları, yönlendirilmiş stratejileri ve karmaşık saldırı yöntemleri ile siber güvenliği tehdit etmeye devam etmektedir. Konni APT’nin Ukrayna’ya yönelik son saldırıları, bu tür grupların dünya çapında ne denli aktif olduğunu gösterirken, istihbarat toplama hedeflerinin de kapsamını genişlettiğini ortaya koymaktadır. Bu tür gelişmeler, sürdürülebilir bir siber güvenlik stratejisinin gerekliliğini artırmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Yeni ‘Retbleed’ Spekülatif Yürütme Saldırısı AMD ve Intel CPU’ları Etkiliyor
OpenAI Chatbot Çağında Tehdit Modelleme
Corsa Security, 10 Milyon Dolarlık Ek Finansmanla İlerliyor
Apple’ın Sıfır Gün Sömürülerine Karşı Sürekli Savaşları
Üçüncü Taraf ChatGPT Eklentileri Hesap Devralmalarına Neden Olabilir
ETİKETLENDİ:APTsiBulaştırıyorCasusComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKONNIKoreninKuzeynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsUkraynayaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Onlarca beyaz Güney Afrikalı mülteci olarak ABD’ye kabul edildi.
Sonraki Makale NASA’nın PUNCH uzay aracı ilk gökkuşağını ve yeni görüntüleri yakaladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?