Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Nadir Kurtadam APT, Rus Şirketlerine Saldırılarda Meşru Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nadir Kurtadam APT, Rus Şirketlerine Saldırılarda Meşru Yazılım Kullanıyor

Siber Güvenlik

Nadir Kurtadam APT, Rus Şirketlerine Saldırılarda Meşru Yazılım Kullanıyor

teknomers
Son güncelleme: 10 Haziran 2025 14:28
teknomers
Paylaş
Paylaş

Siber Saldırılara Genel Bakış

Son yıllarda, siber saldırılar, dünya genelinde büyük bir sorun haline geldi. Özellikle, belirli grupların düzenlediği organize saldırılar, hem devlet hem de özel sektör için ciddi tehditler oluşturmaktadır. Bu bağlamda, Rare Werewolf (eski adıyla Rare Wolf) adlı siber saldırgan grubunun son zamanlarda Rusya ve Bağımsız Devletler Topluluğu (CIS) ülkelerini hedef aldığı dikkat çekmektedir.

Contents
  • Siber Saldırılara Genel Bakış
  • Rare Werewolf Grubunun Özellikleri
  • İlk Erişim Yöntemleri
  • Yeni Saldırı Yöntemleri ve Araçlar
  • Otomatize Edilmiş Zirve Saldırıları
  • Diğer Siber Suç Grupları

Rare Werewolf Grubunun Özellikleri

Kaspersky’nin raporlarına göre, Rare Werewolf grubunun en belirgin özelliği, kendi kötü amaçlı yazılımlarını geliştirmek yerine meşru üçüncü taraf yazılımlarını kullanmayı tercih etmesidir. Bu yaklaşım, siber güvenlik uzmanlarının saldırıları tespit etmesini daha da zorlaştırmaktadır. Grubun hedefleri arasında, uzaktan erişim sağlamanın yanı sıra, şifreleri çalmak ve XMRig kripto para madencisini kurmak da bulunmaktadır. Bu saldırılar sonucunda, özellikle sanayi işletmeleri ve mühendislik okullarının yanı sıra, Belarus ve Kazakistan’daki birkaç kullanıcı da etkilenmiştir.

İlk Erişim Yöntemleri

Rare Werewolf’un ilk erişim sağlamak için kullandığı yöntemlerden biri, phishing e-postalarıdır. Bu e-postalar, hedef kullanıcıların belgelerini çalmak ve Telegram messenger verilerini elde etmek amacıyla kullanılmaktadır. Grubun kullandığı bir diğer yazılım ise, Mipko Employee Monitor ve WebBrowserPassView gibi araçları içermektedir. Bu araçlar, bulaşan sistemle etkileşim kurarak şifreleri toplamak ve antivirüs yazılımlarını devre dışı bırakmak için kullanılmaktadır.

Yeni Saldırı Yöntemleri ve Araçlar

Kaspersky’nin belgelerine göre, saldırganlar son uygulamalarında parola korumalı arşivler kullanarak kötü amaçlı yazılımları yaymayı tercih etmektedir. Bu arşivlerde, 4t Tray Minimizer gibi meşru araçların yükleyicileri ve sahte bir PDF belgesi yer almaktadır. Bu yazılım, çalışan uygulamaları sistem tepsisinde gizleyerek saldırganların sistem üzerindeki varlıklarını örtbas etmelerini sağlamaktadır.

Kullanılan diğer araçlar arasında Defender Control ve Blat gibi meşru yazılımlar yer almaktadır. Blat, saldırganlar tarafından ele geçirilen verileri bir e-posta adresine göndermek için kullanılmaktadır. Ayrıca, AnyDesk uzaktan masaüstü yazılımının kullanılması, veri çalınmasını kolaylaştırmaktadır.

Otomatize Edilmiş Zirve Saldırıları

Özellikle dikkat çeken bir özellik, gruptan kaynaklanan Windows batch scriptlerinin kullanımıdır. Bu script, saldırganların, hedef sistemdeki bir PowerShell betiğini başlatmasını sağlamakta ve kötü niyetli erişimi kolaylaştırmaktadır. Örneğin, saldırı gerçekleştikten sonra, sistemin her gün saat 01:00’de uyanması ve 04 saat boyunca uzaktan erişime açılması sağlanmaktadır. Sistem, daha sonra saat 05:00’te kapatılmaktadır.

Kaspersky’nin raporuna göre, bu durumda üçüncü taraf meşru yazılımların kötü amaçlı amaçlar için kullanılması, tehditlerin algılanmasını daha da zorlaştırmaktadır.

Diğer Siber Suç Grupları

Kaspersky’nin açıklamaları, siber suç dünyasında başka bir grup olan DarkGaboon‘u da gündeme getirmektedir. DarkGaboon, Rus kuruluşlarını hedef alarak LockBit 3.0 fidye yazılımını kullanmaktadır. 2025 yılının Ocak ayında keşfedilen bu grubun, Mayıs 2023’ten beri aktif olduğu düşünülmektedir.

Bu grubun saldırıları, phishing e-postaları aracılığıyla gerçekleştirilmektedir. Arşiv dosyaları içinde bulunan RTF belgeleri ve Windows ekran koruyucu dosyaları kullanılarak LockBit şifreleyici ve XWorm gibi trojanlar dağıtılmaktadır. Saldırganların, mevcut araçları kullanarak diğer siber suç faaliyetleriyle karışmayı hedeflediği düşünülmektedir.

Siber saldırılar, hem bireyler hem de kuruluşlar için tehdit oluşturmaya devam etmektedir. Rare Werewolf ve DarkGaboon gibi grupların faaliyetleri, siber güvenliğin ne kadar kritik bir önem taşıdığını gösteriyor. Bu bağlamda, siber güvenlik önlemlerinin sürekli olarak güncellenmesi ve gelişen tehditlere karşı savunma yöntemlerinin gözden geçirilmesi gerekmektedir. Kullanıcıların dikkatli olmaları, yalnızca kişisel verilerini korumakla kalmayacak, aynı zamanda daha geniş çaplı siber saldırıları da önlemek için önemli bir adım olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka
Irina Shayk, Amazon’daki 13 dolarlık beyaz trüf yüz serumunu kullanıyor.
Judge0’daki Sandbox Kaçış Güvenlik Açıkları, Devralmayı Tamamlamak İçin Sistemleri Açığa Çıkarıyor
Çocuk Hastanesi Siber Saldırısından Yüz Binlerce Kişi Etkilendi
IRS Size E-posta Göndermez, Özellikle Kötü Amaçlı Kötü Amaçlı Yazılım Dolandırıcılığı Emotetleri Değil
ETİKETLENDİ:APTComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanıyorKurtadammeşruNadirnetwork securityransomware malwareRusSaldırılardaşirketlerinesoftware vulnerabilitythe hacker newsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale watchOS 26: Series 10’un geliştirilmiş ekranıyla daha fazla Apple Watch kadranı
Sonraki Makale Mark Zuckerberg, Yeni ‘Süper Zeka’ AI Ekibini Oluşturmak İçin Kişisel Olarak İstihdam Sağlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?