Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, Windows WebDav açık kullanarak kötü yazılım yerleştirdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, Windows WebDav açık kullanarak kötü yazılım yerleştirdi.

Siber Güvenlik

Saldırganlar, Windows WebDav açık kullanarak kötü yazılım yerleştirdi.

teknomers
Son güncelleme: 11 Haziran 2025 19:48
teknomers
Paylaş
Paylaş

Gizli Falcon: Yeni Bir Siber Tehdit Grubu

Son dönemlerde siber güvenlik alanında dikkat çeken ve endişe yaratan gelişmelerden biri, Stealth Falcon isimli APT (Advanced Persistent Threat – Gelişmiş Sürekli Tehdit) grubunun faaliyetleridir. Bu grup, Mart 2025 itibarıyla Türkiye, Katar, Mısır ve Yemen’deki askeri ve hükümet kuruluşlarına yönelik siber casusluk saldırıları gerçekleştirmiştir. Stealth Falcon, aynı zamanda FruityArmor olarak da bilinir ve Orta Doğu’daki kuruluşları hedef almasıyla tanınmaktadır.

Contents
  • Gizli Falcon: Yeni Bir Siber Tehdit Grubu
  • CVE-2025-33053 Açığı ve Etkileri
  • Saldırı Detayları ve Yöntemleri
  • Horus Loader ve Horus Agent
  • Stealth Falcon’ın Evrimi
  • Öneriler ve Önlemler

CVE-2025-33053 Açığı ve Etkileri

Stealth Falcon’ın kullandığı saldırı vektörü, CVE-2025-33053 olarak bilinen bir uzaktan kod yürütme (RCE) açığıdır. Bu açık, belirli sistem yürütme dosyaları tarafından çalışma dizininin yanlış yönetilmesi nedeniyle ortaya çıkmaktadır. Özellikle, bir .url dosyasının çalışma dizinini uzak bir WebDAV yoluna ayarlaması durumunda, yerleşik bir Windows aracı kötü niyetli bir yürütülebilir dosyayı hedeflenen uzaktan konumdan çalıştırabilir.

Bu durum, saldırganların kötü niyetli dosyaları yerel olarak bırakmadan, kendi kontrolü altındaki WebDAV sunucularından rastgele kod yürütmelerine olanak tanır. Bu da operasyonlarını gizli ve kaçıcı hale getirir.

Saldırı Detayları ve Yöntemleri

Check Point Research tarafından yapılan bir araştırma, bu açığın yanlış yönlendirilmiş bir dosya aracılığıyla kullanıldığını ortaya koymuştur. Saldırganlar, hedeflere phishing (oltalama) e-postalarıyla sahte bir PDF dosyası olarak gizlenmiş .url dosyaları göndermiştir. Bu dosya, saldırganın WebDAV sunucusuna işaret eden bir URL içerir.

Saldırının başlangıcı, iediagcmd.exe adındaki meşru bir Internet Explorer tanılama aracının çalıştırılmasını içerir. Bu araç, ağ sorunlarını giderme amacıyla çeşitli tanılama komutlarını başlatır. Ancak açığın istismar yolu, Windows’un bu tanılama araçlarını bulma ve çalıştırma biçimidir.

Horus Loader ve Horus Agent

Saldırı sırasında iediagcmd.exe çalıştırıldığında, Windows tanılama programları .NET Process.Start() fonksiyonu ile başlatılmaktadır. Bu fonksiyon, öncelikle uygulamanın mevcut çalışma dizininde programı arar, ardından Windows sistem dizinleri, örneğin System32’de arayışına devam eder.

Bu durumda, kötü niyetli .url dosyası, çalışma dizinini saldırganın WebDAV sunucusuna ayarlayarak, iediagcmd.exe aracını uzaktan çalıştırabilen sahte bir route.exe programını devreye sokar. Bu da, özel bir çok aşamalı yükleyici olan Horus Loader‘ın yüklenmesine yol açar.

Horus Loader, daha sonra ana yük olan Horus Agent‘ı indirir. Horus Agent, komut yürütme, sistem parmak izi alma, yapılandırma değişiklikleri, shellcode enjeksiyonu ve dosya işlemleri gibi işlemleri destekleyen özel bir C++ Mythic C2 implantıdır.

Stealth Falcon’ın Evrimi

Check Point, Stealth Falcon grubunun siber tehditler arasındaki evrimini de vurgular. 2012’den beri aktif olan bu grup, başlangıçta özel Apollo ajanları kullanmaktayken, en son Horus araçları daha gelişmiş, kaçıcı ve modüler bir yapı sunmaktadır. Bu durum, operasyonel gizlilik ve esneklik sağlamakta, dolayısıyla saldırıların daha etkili olmasına yardımcı olmaktadır.

Öneriler ve Önlemler

Check Point, CVE-2025-33053 açığının siber casusluk operasyonlarında aktif bir şekilde kullanıldığını göz önünde bulundurarak, kritik organizasyonların en son Windows güncellemelerini bir an önce uygulamalarını önermektedir. Eğer güncellemeleri gerçekleştirmek mümkün değilse, WebDAV trafiğini izlemek ve bilinmeyen uç noktalar için şüpheli outbound bağlantıları engellemek gerekmektedir.

Sonuç olarak, Stealth Falcon gibi grupların artan saldırı gücü, siber güvenliğin her zamankinden daha önemli olduğunu göstermektedir. Organizasyonların, bu tür tehditlere karşı hazırlıklı olması ve güncel önlemler almaları büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Halka açık yapay zeka altyapısı ‘startup’ı Nebius’un ilginç vakası
Kötü yeni YouTube dolandırıcılığı sizi sıcak suya indirebilir
Windows 11 artık sesinizle yazmanıza izin veriyor
Microsoft Satya Nadella’nın Sam Altman ve diğer meslektaşlarına gönderdiği karşılama mesajını okuyun
Linux Güvenliğinin Kıyaslanması – En Son Araştırma Bulguları
ETİKETLENDİ:AçıkKötüKullanarakSaldırganlarWEBDAVWindowsYazılımyerleştirdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resident Evil Requiem, gerçek hayatta kalma korkusuna dönüş gibi görünüyor.
Sonraki Makale Hearthstone: Un’goro Kayası Kart Tanıtımı – Demon Hunter Görevi Saldırır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?