Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Hackerlar Gamaredon ve Turla, Ukrayna’ya Kazuar arka kapısını yaydı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Hackerlar Gamaredon ve Turla, Ukrayna’ya Kazuar arka kapısını yaydı.

Siber Güvenlik

Rus Hackerlar Gamaredon ve Turla, Ukrayna’ya Kazuar arka kapısını yaydı.

teknomers
Son güncelleme: 19 Eylül 2025 12:40
teknomers
Paylaş
Paylaş

Güvenlik Araştırmaları ve Rus Siber Tehditleri

Son dönemde yapılan güvenlik araştırmaları, iki Rus hack grubu olan Gamaredon ve Turla‘nın, özellikle Ukrayna’ya yönelik siber saldırılarında işbirliği yaptığını ortaya koymaktadır. Slovak güvenlik firması ESET, 2025 yılı Şubat ayında, Gamaredon’a ait PteroGraphin ve PteroOdd araçlarının, Turla grubunun Kazuar arka kapısını uygulamak için kullanıldığını belirtti. Bu durum, Turla’nın Ukrayna’daki belirli makineler üzerinde erişim sağlamak amacıyla Gamaredon ile aktif bir işbirliği içinde olduğunu göstermektedir.

Contents
  • Güvenlik Araştırmaları ve Rus Siber Tehditleri
  • PateroGraphin ve Kazuar Arasındaki Bağlantı
  • Turla ve Kazuar
  • Gamaredon’un Araç Seti ve İşleyişi
  • Sistem Bilgilerinin Toplanması ve İletimi
  • Son Dönem Saldırı Zincirleri

PateroGraphin ve Kazuar Arasındaki Bağlantı

ESET’in raporuna göre, PteroGraphin aracı, Kazuar v3 arka kapısını yeniden başlatmak için kullanılmıştır. Turla’nın saldırıları sırasında Kazuar v2 ve v3 versiyonlarının yanında PteroOdd ve PteroPaste gibi başka Gamaredon zararlı yazılımlarının da kullanıldığı tespit edilmiştir. Gamaredon ve Turla, Rusya Federal Güvenlik Servisi (FSB) ile ilişkili olduğu değerlendirilmekte ve bu gruplar, özellikle Ukrayna devlet kurumlarına yönelik birçok saldırı gerçekleştirmiştir.

Turla ve Kazuar

Turla, 2004 yılından bu yana aktif olan ünlü bir siber casusluk grubudur. Turla’nın bu süreçteki temel implantı Kazuar, çeşitli güncellemelerle sürekli olarak geliştirilmekte ve Amadey botları ile birlikte çalışarak Tavdig adında bir arka kapı dağıtmaktadır. Kazuar ile ilgili ilk bulgular 2016 yılına kadar gitmektedir.

Kazuar’ın nasıl çalıştığı ile ilgili olarak, ESET araştırmacıları 2025 Şubat ayı sonlarında en son versiyonun uygulandığını belirtmiştir. Kazuar v3, belirli bir şekilde kod tabanı olarak Kazuar v2 ile benzerlik gösterse de, yaklaşık olarak %35 daha fazla C# koduna sahiptir ve yeni ağ taşıma yöntemleri tanıtmaktadır. Bu özellikler onun daha esnek ve tehlikeli bir tehdit haline gelmesini sağlamaktadır.

Gamaredon’un Araç Seti ve İşleyişi

Gamaredon’un geliştirdiği yeni araçlar arasında yer alan PteroGraphin, Microsoft Excel ekleri ve zamanlanmış görevler kullanarak kalıcılık sağlamakta ve Telegraph API’sini komut ve kontrol (C2) için kullanmaktadır. Bu araç, ilk olarak 2024 yılı Ağustos ayında keşfedilmiştir.

Gamaredon’un saldırı vektörleri genellikle spear-phishing ve zararlı LNK dosyaları içermekte olup, bu da onların sistemlerine nasıl erişim sağladıklarına dair ipuçları vermektedir. ESET, son 18 ayda Ukrayna’da yedi makine üzerinde Turla ile ilişkili izlere rastlandığını belirtirken, Ocak 2025’te dört makinenin Gamaredon tarafından ihlal edildiğini ifade etmiştir.

Sistem Bilgilerinin Toplanması ve İletimi

Gamaredon’un PteroGraphin aracı kullanılarak, hedef makinalardan sistem bilgileri toplanmakta ve bu bilgiler dış kaynaklara iletilmektedir. Örneğin, bu veriler cloudflare.com üzerinden aktarılmakta ve tüm sürecin hedef gruba ait Kazuar arka kapısının etkinliğini artırmakta olduğu gözlemlenmektedir.

ESET, ayrıca Nisan 2025’te PteroOdd aracılığıyla başka bir saldırı tespit ettiğini ve bu süreçte Kazuar v2’nin yüklenmiş olduğunu da belirtmiştir. Bu zafiyetler, Gamaredon ile Turla’nın işbirliğinin ne denli tehlikeli boyutlara ulaşabileceğine dair önemli ipuçları sunmaktadır.

Son Dönem Saldırı Zincirleri

2025 yılı Nisan ayında PteroOdd’un kullanılmasıyla birlikte bir başka PowerShell yükleyicisi olan PteroEffigy ortaya çıkmıştır. PteroEffigy’nin “eset.ydns[.]eu” alan adı ile iletişime geçtiği ve Kazuar v2’yi yüklediği kaydedilmiştir. Bunun yaninda, Haziran ayının başlarında da başka bir saldırı zinciri gözlemlenmiştir. Bu saldırılar, ürünlerin ismini değiştirerek sahte kimlik oluşturma girişimleri olarak değerlendirilmektedir.

ESET, Gamaredon ve Turla gruplarının birbirleriyle yüksek güvenle işbirliği yaptığını ve Gamaredon’un Turla’ya ilk erişim sağladığını vurgulamakta, bu durumun siber güvenlik için ne denli tehdit oluşturduğuna dikkat çekmektedir. Bu tür işbirlikleri, gelecek saldırılarda daha etkili olabilecekleri anlamına gelmekte ve siber güvenlik önlemlerinin artırılması gerektiğini göstermektedir.

Güncel Siber Güvenlik Haberleri – 1

Signal, kuantum saldırılarına karşı yeni bir kriptografik önlem ekledi.
Rus varlık tokenleştirme platformu Atomize, Tinkoff hizmetleriyle entegrasyon yoluyla hedef kitlesini genişletmeyi umuyor
Çinli Hackerlar Barracuda’nın ESG Cihazlarındaki Yeni Sıfır Gün’den Yararlandı
NSA Çalışanı, Gizli Verileri Teşkilat Dışına Göndermekle Suçlandı
Dünya Çapındaki Kuruluşların %76’sı Bu Yıl Bir Siber Saldırıya Uğramayı Bekliyor
ETİKETLENDİ:ArkaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGamaredonhacker newsHackerlarhacking newshow to hackinformation securityKapısınıKazuarnetwork securityransomware malwareRussoftware vulnerabilitythe hacker newsturlaUkraynayaYaydı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump: Yayıncılar, Beni Haksız Yargıladıkları İçin FCC Lisanslarını Kaybetmeli.
Sonraki Makale Mastodon, açık sosyal ağ için barındırma ve destek hizmetleri sunacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?