Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PHP Tabanlı Yeni Interlock RAT Varyantı, DosyaFix ile Çoklu Sektörleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PHP Tabanlı Yeni Interlock RAT Varyantı, DosyaFix ile Çoklu Sektörleri Hedefliyor

Siber Güvenlik

PHP Tabanlı Yeni Interlock RAT Varyantı, DosyaFix ile Çoklu Sektörleri Hedefliyor

teknomers
Son güncelleme: 14 Temmuz 2025 23:45
teknomers
Paylaş
Paylaş

Interlock Ransomware Grubunun Yeni Tehditi: PHP Tabanlı RAT

Son yıllarda, siber güvenlik alanında gelişen tehditler ve zararlı yazılımlar, bireyler ve organizasyonlar için büyük riskler oluşturmaktadır. Özellikle, Interlock ransomware grubuna ait yeni gelişmeler, dikkat çekici bir şekilde genişleyen bir kampanya içinde ortaya çıkmıştır. Bu yazıda, Interlock’un son PHP varyantı üzerine odaklanacağız ve bu yazılımın nasıl çalıştığını inceleyeceğiz.

Contents
  • Interlock Ransomware Grubunun Yeni Tehditi: PHP Tabanlı RAT
  • Kampanyanın Başlangıcı
  • Zararlı Yazılımın Etkileri
  • Hedeflenmiş Sektörler ve Stratejiler
  • Veri Koruma ve İletişim Yöntemleri
  • Sonuç ve Siber Güvenlik Önlemleri

Kampanyanın Başlangıcı

Interlock ransomware grubunun yeni etkenleri, “LandUpdate808” (aka KongTuke) gibi tehdit kümeleriyle bağlantılı olarak, Mayıs 2025 itibariyle belirgin bir aktivite göstermeye başlamıştır. Uzmanların yaptığı teknik bir analiz, Interlock RAT’ın bir kısmını oluşturan zararlı yazılımların nasıl yayıldığını detaylandırmaktadır. Bu kampanya, genellikle web sitesi sahipleri veya ziyaretçileri tarafından bilinmeden, sayfanın HTML kısmına gizlenmiş bir tek satırlık JavaScript kodu ile başlamaktadır.

Bu kod, şüpheli kullanıcıları sahte CAPTCHA doğrulama sayfalarına yönlendiren bir trafik dağıtım sistemi (TDS) işlevi görmektedir. Kullanıcılar, PowerShell komut dosyasını çalıştırmaya yönlendirilmekte ve bu işlem sonucunda NodeSnake (aka Interlock RAT) zararlı yazılımı yüklendirilmektedir.

Zararlı Yazılımın Etkileri

NodeSnake zararlı yazılımı, daha önce Quorum Cyber tarafından belgelenmiş ve Birleşik Krallık’taki yerel yönetim ve yüksek öğrenim kuruluşlarını hedef alan siber saldırılarda kullanılmıştır. Bu yazılım, sürekli erişim sağlamanın yanı sıra sistem keşfi ve uzaktan komut yürütme yetenekleri sunmaktadır.

Yeni kampanyalarda tespit edilen PHP varyantı ise, ClickFix’in evrimsel bir versiyonu olan FileFix aracılığıyla dağıtılmaktadır. Bu sistemin, kurbanların Windows File Explorer adres çubuğunu kullanarak komutlar kopyalayıp çalıştırmalarını sağlamak amacıyla tasarlandığı ortaya çıkmıştır.

Hedeflenmiş Sektörler ve Stratejiler

Interlock RAT’ın PHP varyantının dağıtım mekanizmasının, hedeflenen sektörler arasında büyük bir çeşitlilik barındırdığı değerlendirilmiştir. Kamu sektörü, eğitim ve diğer endüstriler, bu tür saldırılara maruz kalabilen alanlar arasındadır. Araştırmacılar, bu yeni dağıtım yönteminin, daha önce Node.js kullanan versiyonların ardından gelen opportunistik bir yaklaşım olduğunu belirtmektedir.

Bir host üzerine kurulduktan sonra, RAT malware, enfekte olmuş makinenin keşfini gerçekleştirir ve sistem bilgilerini JSON formatında dışarıya aktarır. Ayrıca, kullanıcı ayrıcalıklarını kontrol ederek çalıştırıldığı ortam hakkında bilgi toplar.

Veri Koruma ve İletişim Yöntemleri

Interlock, bulaştığı makinede kalıcı olabilmek için Windows Kayıt Defteri değişiklikleri yaparken, Remote Desktop Protocol (RDP) kullanarak yan hareket (lateral movement) imkanı sağlar. Zararlı yazılımın önemli bir özelliği, komut ve kontrol sunucusunun (C2) gerçek konumunu gizlemek için Cloudflare Tunnel alt alanlarını kullanmasıdır. Bu sayede, bağlantının güvenliği artırılmakta ve zararlı yazılımın etkili bir şekilde çalışması sağlanmaktadır.

Sonuç ve Siber Güvenlik Önlemleri

Interlock grubunun gelişen araçları ve operasyonel yetkinlikleri, siber güvenlik uzmanlarını düşündürmeye devam etmektedir. Node.js tabanlı versiyonun yanında PHP kullanımının yaygınlaşması, bu grubun siber saldırı stratejilerindeki değişim ve öğrenmeyi gösteriyor. Bu nedenle, hem bireylerin hem de kurumların, bu tehditlere karşı daha proaktif ve katı güvenlik önlemleri alması gerekmektedir.

Bilişim güvenliği sadece teknoloji ile ilgili değil, aynı zamanda farkındalık ve eğitimle de yakından ilişkilidir. Bu yazıda ele alınan veriler ışığında, siber tehditleri önlemenin yollarını araştırmak, her zaman önemini koruyacaktır.

Güncel Siber Güvenlik Haberleri – 1

LG ve Meta, Yeni Nesil XR Teknolojilerini Geliştirmek İçin İşbirliği Duyurdu
Bilgisayar Korsanları İş İlanlarını İstismar Ediyor, Milyonlarca Özgeçmişi ve Kişisel Veriyi Çalıyor
ServiceNow AI Ajanları: İkinci Dereceden Komutla Nasıl Kandırılır?
Raspberry Pi destekli ‘üçüncü göz’, görme engelli insanların yapay zeka ile dünyayı keşfetmesine yardımcı oluyor
Zararlı Go, npm paketleri ile çapraz platform zararlıları yayıyor.
ETİKETLENDİ:ÇokluComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDosyaFixhacker newshacking newsHedefliyorhow to hackileinformation securityInterlocknetwork securityPHPransomware malwareRATSektörlerisoftware vulnerabilitytabanlıthe hacker newsVaryantıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sızdırılan turuncu iPhone 17 Pro rengi yeni görüntüde taze bir nefes gibi.
Sonraki Makale İngiltere, dış uzmanlar için zafiyet araştırma programı başlattı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?