Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Nebulous Mantis: Siber Güvenlikteki Tehditler ve RomCom RAT’ın Etkisi

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nebulous Mantis: Siber Güvenlikteki Tehditler ve RomCom RAT’ın Etkisi

Siber Güvenlik

Nebulous Mantis: Siber Güvenlikteki Tehditler ve RomCom RAT’ın Etkisi

teknomers
Son güncelleme: 30 Nisan 2025 21:30
teknomers
Paylaş
Paylaş

Nebulous Mantis Kimdir? RomCom RAT Nedir? Nasıl Çalışır? Nebulous Mantis Hedefleri Nelerdir?

Contents
  • Nebulous Mantis Kimdir?
  • RomCom RAT Nedir?
  • RomCom RAT Nasıl Çalışır?
  • Nebulous Mantis Hedefleri Nelerdir?
  • Nebulous Mantis’in Operasyonel Disiplini
  • RomCom’un Özellikleri
  • Araştırma ve Geliştirme
  • Sonuç

Nebulous Mantis Kimdir?

Nebulous Mantis, Rusça konuşan bir siber casusluk grubudur. Bu grup, 2022 yılı ortalarından itibaren RomCom RAT adlı bir uzaktan erişim trojanı kullanmaya başlamıştır. Siber güvenlik araştırmacıları, Nebulous Mantis’in karmaşık yapısını ve hedeflerini analiz ederek bu grubun kritik altyapılar, hükümet ajansları, siyasi liderler ve NATO ile ilişkili savunma organizasyonlarına saldırılar düzenlediğini ortaya koymuştur.

RomCom RAT Nedir?

RomCom RAT, kapsamlı kaçma tekniklerine sahip bir zararlı yazılımdır. Geliştiricileri, Living-off-the-Land (LOTL) taktiklerini ve şifreli komut kontrol (C2) iletişimini kullanarak, keşfedilme olasılığını en aza indirgemekte ve sürekli olarak altyapısını geliştirmektedir. PRODAFT, yaptığı bir raporda, bu zararlı yazılımın kararlı kalacak şekilde “bulletproof hosting” hizmetlerini kullandığını belirtmiştir.

RomCom RAT Nasıl Çalışır?

RomCom RAT saldırı zincirleri genellikle, zararlı belgeler içeren oltalama e-postaları kullanılarak dağıtılmaktadır. Saldırıların gerçekleştirildiği alan adları ve C2 sunucuları, LuxHost ve Aeza gibi “bulletproof hosting” hizmetlerinde barındırılmaktadır. Bu altyapı, LARVA-290 adlı bir tehdit aktörü tarafından yönetilmektedir. RomCom, ilk aşamasında C2 sunucusuna bağlanarak ek payload’lar indirir ve enfekte olmuş sistemde komutlar çalıştırır.

Nebulous Mantis Hedefleri Nelerdir?

Nebulous Mantis, genel olarak kritik altyapı hedeflerini seçerken dikkatli bir yaklaşım sergilemektedir. Özel sektörün yanı sıra NATO gibi uluslararası organizasyonları da hedef almakta, bu süreçte devlet destekli bir grup olabileceği düşünülmektedir. Grubun karmaşık saldırı metodolojisi, birçok aşamadan oluşmaktadır: ilk erişim, yürütme, süreklilik sağlama ve veri sızdırma.

Nebulous Mantis’in Operasyonel Disiplini

PRODAFT’ın analizlerine göre, Nebulous Mantis, her aşamada dikkatlice minimize edilmiş bir ayak izi bırakmaktadır. Bu durum, grubun hem saldırgan hem de gizlilik gereksinimlerini dengelemekte olduğunu göstermektedir. Gelişmiş bilgi toplama yöntemleri, devlet destekli veya profesyonel bir siber suç örgütünün bulunması ihtimalini artırmaktadır.

RomCom’un Özellikleri

RomCom, Windows Kayıt Defteri’ni manipüle ederek kalıcılığı sağlamakta ve kullanıcı kimlik bilgilerini toplama, sistem keşfi, Active Directory’yi sıralama gibi işlevleri gerçekleştirmektedir. Ek olarak, Microsoft Outlook yedekleri de dahil olmak üzere, önemli dosyaları ve yapılandırma detaylarını toplamak için entegre özelliklere sahiptir. RomCom’un farklı sürümleri, merkezi bir C2 paneli aracılığıyla yönetilmektedir; bu panel, cihaz detaylarını görüntüleme ve 40’tan fazla komut gönderme yeteneği sunar.

Araştırma ve Geliştirme

Nebulous Mantis’in operasyona yönelik disiplinli yaklaşımı ve hızla değişen ihtiyaçlara yanıt verme yeteneği, grubun siber savaşta kalıcı olmasını sağlamaktadır. Özellikle, zaman dilimini belirlemek için tzutil komutunu kullanarak, kurbanın çalışma saatlerine uygun saldırı takvimleri oluşturmakta ve bazı zaman tabanlı güvenlik kontrollerinden kaçınmaktadır.

Sonuç

Nebulous Mantis ve RomCom RAT, günümüz siber güvenlik tehditlerinin ne denli karmaşık ve tehdit edici olabileceğinin bir örneği olarak karşımıza çıkmaktadır. Devlet destekli veya yüksek kaynaklara sahip bir siber suç örgütünün eylemleri, toplumlar ve güvenlik kuruluşları için ciddi bir risk teşkil etmektedir. Bu tür tehdit gruplarının sürekli evrildiğini göz önünde bulundurarak, siber güvenlik alanında alınacak önlemler ve inkişaf ettirilecek stratejilerin önemi daha da artmaktadır.

Güncel Siber Güvenlik Haberleri – 1

DNS Saldırılarına Karşı Savunmasız Hava Boşluklu Ağlar
Siber Güvenlik Paradigmasını Önem Odaklıdan Risk Odaklıya Geçiş
Apple Watch’a Takıntıyı Bırakın, Garmin Smartwatch Siber Pazartesi Gününün En İyi Fiyatında
İngiliz JD Sports, siber saldırıyla müşteri verilerine erişildiğini söyledi
Sahte Kling AI Facebook reklamları, 22 milyon kişiye RAT zararlısı gönderdi.
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtkisistrongpgüvenliktekihacker newshacking newshow to hackinformation securitymantisnetwork securitypstrongNebulousransomware malwareRATınRomComSibersoftware vulnerabilityTehditlerthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Elizabeth Warren, Jeff Bezos ve Tarife İlişkisi Üzerine Soruşturma Başlattı</strong></p>
Sonraki Makale <p><strong>T-Mobile’ın T-Satellite Beta Programına Katılma Sürecim: Ücretsiz Uydu Servisi ve Avantajlar</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?