Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Nadir Kurtadam APT, Rus Şirketlerine Saldırılarda Meşru Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nadir Kurtadam APT, Rus Şirketlerine Saldırılarda Meşru Yazılım Kullanıyor

Siber Güvenlik

Nadir Kurtadam APT, Rus Şirketlerine Saldırılarda Meşru Yazılım Kullanıyor

teknomers
Son güncelleme: 10 Haziran 2025 14:28
teknomers
Paylaş
Paylaş

Siber Saldırılara Genel Bakış

Son yıllarda, siber saldırılar, dünya genelinde büyük bir sorun haline geldi. Özellikle, belirli grupların düzenlediği organize saldırılar, hem devlet hem de özel sektör için ciddi tehditler oluşturmaktadır. Bu bağlamda, Rare Werewolf (eski adıyla Rare Wolf) adlı siber saldırgan grubunun son zamanlarda Rusya ve Bağımsız Devletler Topluluğu (CIS) ülkelerini hedef aldığı dikkat çekmektedir.

Contents
  • Siber Saldırılara Genel Bakış
  • Rare Werewolf Grubunun Özellikleri
  • İlk Erişim Yöntemleri
  • Yeni Saldırı Yöntemleri ve Araçlar
  • Otomatize Edilmiş Zirve Saldırıları
  • Diğer Siber Suç Grupları

Rare Werewolf Grubunun Özellikleri

Kaspersky’nin raporlarına göre, Rare Werewolf grubunun en belirgin özelliği, kendi kötü amaçlı yazılımlarını geliştirmek yerine meşru üçüncü taraf yazılımlarını kullanmayı tercih etmesidir. Bu yaklaşım, siber güvenlik uzmanlarının saldırıları tespit etmesini daha da zorlaştırmaktadır. Grubun hedefleri arasında, uzaktan erişim sağlamanın yanı sıra, şifreleri çalmak ve XMRig kripto para madencisini kurmak da bulunmaktadır. Bu saldırılar sonucunda, özellikle sanayi işletmeleri ve mühendislik okullarının yanı sıra, Belarus ve Kazakistan’daki birkaç kullanıcı da etkilenmiştir.

İlk Erişim Yöntemleri

Rare Werewolf’un ilk erişim sağlamak için kullandığı yöntemlerden biri, phishing e-postalarıdır. Bu e-postalar, hedef kullanıcıların belgelerini çalmak ve Telegram messenger verilerini elde etmek amacıyla kullanılmaktadır. Grubun kullandığı bir diğer yazılım ise, Mipko Employee Monitor ve WebBrowserPassView gibi araçları içermektedir. Bu araçlar, bulaşan sistemle etkileşim kurarak şifreleri toplamak ve antivirüs yazılımlarını devre dışı bırakmak için kullanılmaktadır.

Yeni Saldırı Yöntemleri ve Araçlar

Kaspersky’nin belgelerine göre, saldırganlar son uygulamalarında parola korumalı arşivler kullanarak kötü amaçlı yazılımları yaymayı tercih etmektedir. Bu arşivlerde, 4t Tray Minimizer gibi meşru araçların yükleyicileri ve sahte bir PDF belgesi yer almaktadır. Bu yazılım, çalışan uygulamaları sistem tepsisinde gizleyerek saldırganların sistem üzerindeki varlıklarını örtbas etmelerini sağlamaktadır.

Kullanılan diğer araçlar arasında Defender Control ve Blat gibi meşru yazılımlar yer almaktadır. Blat, saldırganlar tarafından ele geçirilen verileri bir e-posta adresine göndermek için kullanılmaktadır. Ayrıca, AnyDesk uzaktan masaüstü yazılımının kullanılması, veri çalınmasını kolaylaştırmaktadır.

Otomatize Edilmiş Zirve Saldırıları

Özellikle dikkat çeken bir özellik, gruptan kaynaklanan Windows batch scriptlerinin kullanımıdır. Bu script, saldırganların, hedef sistemdeki bir PowerShell betiğini başlatmasını sağlamakta ve kötü niyetli erişimi kolaylaştırmaktadır. Örneğin, saldırı gerçekleştikten sonra, sistemin her gün saat 01:00’de uyanması ve 04 saat boyunca uzaktan erişime açılması sağlanmaktadır. Sistem, daha sonra saat 05:00’te kapatılmaktadır.

Kaspersky’nin raporuna göre, bu durumda üçüncü taraf meşru yazılımların kötü amaçlı amaçlar için kullanılması, tehditlerin algılanmasını daha da zorlaştırmaktadır.

Diğer Siber Suç Grupları

Kaspersky’nin açıklamaları, siber suç dünyasında başka bir grup olan DarkGaboon‘u da gündeme getirmektedir. DarkGaboon, Rus kuruluşlarını hedef alarak LockBit 3.0 fidye yazılımını kullanmaktadır. 2025 yılının Ocak ayında keşfedilen bu grubun, Mayıs 2023’ten beri aktif olduğu düşünülmektedir.

Bu grubun saldırıları, phishing e-postaları aracılığıyla gerçekleştirilmektedir. Arşiv dosyaları içinde bulunan RTF belgeleri ve Windows ekran koruyucu dosyaları kullanılarak LockBit şifreleyici ve XWorm gibi trojanlar dağıtılmaktadır. Saldırganların, mevcut araçları kullanarak diğer siber suç faaliyetleriyle karışmayı hedeflediği düşünülmektedir.

Siber saldırılar, hem bireyler hem de kuruluşlar için tehdit oluşturmaya devam etmektedir. Rare Werewolf ve DarkGaboon gibi grupların faaliyetleri, siber güvenliğin ne kadar kritik bir önem taşıdığını gösteriyor. Bu bağlamda, siber güvenlik önlemlerinin sürekli olarak güncellenmesi ve gelişen tehditlere karşı savunma yöntemlerinin gözden geçirilmesi gerekmektedir. Kullanıcıların dikkatli olmaları, yalnızca kişisel verilerini korumakla kalmayacak, aynı zamanda daha geniş çaplı siber saldırıları da önlemek için önemli bir adım olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Varlıkları Korumak ve Riski En Aza İndirmek için Bulut Kimliklerinin Güvenliğini Sağlama
Microsoft, e-postaları açarken çökme sorununu düzeltti.
Tüketiciler ve KOBİ’ler İçin Siber Sigorta Konusunda Pepper ve Gömülü Sigorta Ortağı
Görünüşe göre AvtoVAZ’da zaten yeterli insan var: hafta sonları tesis tüm hatları 9-12 saat kullanıyor. Yeni bir Lada Niva Travel daha toplandı
Çinli bilim insanları tünel yapılarının güvenliğini artırmak için Raspberry Pi’yi kullanıyor
ETİKETLENDİ:APTComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanıyorKurtadammeşruNadirnetwork securityransomware malwareRusSaldırılardaşirketlerinesoftware vulnerabilitythe hacker newsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale watchOS 26: Series 10’un geliştirilmiş ekranıyla daha fazla Apple Watch kadranı
Sonraki Makale Mark Zuckerberg, Yeni ‘Süper Zeka’ AI Ekibini Oluşturmak İçin Kişisel Olarak İstihdam Sağlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?