Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Güvenlik Açığı: Bozulmuş Başlıklarla Gizlenen Yeni Windows RAT Haftalarca Fark Edilmedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Güvenlik Açığı: Bozulmuş Başlıklarla Gizlenen Yeni Windows RAT Haftalarca Fark Edilmedi

Siber Güvenlik

Siber Güvenlik Açığı: Bozulmuş Başlıklarla Gizlenen Yeni Windows RAT Haftalarca Fark Edilmedi

teknomers
Son güncelleme: 29 Mayıs 2025 21:09
teknomers
Paylaş
Paylaş

Gelişen Siber Tehditler: Yeni Bir  Malware  Türü Ortaya Çıktı

Son dönemlerde, siber güvenlik alanında araştırmacılar tarafından gerçekleştirilen çalışmalar, yeni bir tür malware ile ilgili önemli bulgular ortaya koydu. Fortinet tarafından yayımlanan rapor, bu yeni tehditin, "korrupt" DOS ve PE başlıkları kullandığını gösteriyor. Peki, bu durumun anlamı nedir ve kullanıcılar olarak ne tür önlemler alabiliriz?

Contents
  • Gelişen Siber Tehditler: Yeni Bir  Malware  Türü Ortaya Çıktı
  • DOS ve PE Başlıklarının Önemi
  • Çalışma Süreci ve Tespit Edilme Zorluğu
  • Komut ve Kontrol İletişimi
  • Çoklu İş Parçacığı Mimarisi
  • Nasıl Korunmalıyız?

DOS ve PE Başlıklarının Önemi

Öncelikle, DOS (Disk Operating System) ve PE (Portable Executable) başlıklarının, bir Windows PE dosyasının temel bileşenleri olduğunu unutmamak gerekiyor. DOS başlığı, yürütülebilir bir dosyanın MS-DOS ile geriye dönük olarak uyumlu olmasını sağlar. Diğer yandan, PE başlığı, Windows’un programı yüklemesi ve çalıştırması için gerekli olan metadata bilgilerini içerir.

Yapılan araştırmalara göre, bu başlıkların bozulması, analiz çabalarını zorlaştırmakta ve malware’in tespit edilmesini engellemektedir. Yani, kötü amaçlı yazılımlar, bu başlıkları bozulmuş halde sunarak kendilerini gizlemeye çalışıyorlar. Bu nedenle, siber güvenlik uzmanlarının bu tür malware’leri anlaması ve etkisiz hale getirmesi zorlaşmakta.

Çalışma Süreci ve Tespit Edilme Zorluğu

FortiGuard Incident Response Team‘den araştırmacılar Xiaopeng Zhang ve John Simmons, birkaç hafta boyunca bir sıkıntılı makinede çalışan bir malware keşfettiklerini bildirmektedir. Tehdit aktörlerinin, malware’i çalıştırmak için bir dizi script ve PowerShell komutunu kullandığı belirlenmiştir. Fortinet, malware’i doğrudan çıkaramadığı halde, çalışan malware işleminin bir hafıza dökümünü almayı başarmıştır.

Bu yeni tür malware’in dağıtım şekli henüz bilinmemekle birlikte, dllhost.exe süreci içerisinde çalıştığı tespit edilmiştir. 64-bit bir PE dosyası olarak tanımlanan bu malware, DOS ve PE başlıklarının bozulmuş haliyle araştırmacıların işini zorlaştırmaktadır. Yine de, Fortinet araştırmacıları, bu tür malware’i analiz edebilecek bir ortam yaratmayı başarmışlardır.

Komut ve Kontrol İletişimi

Malware çalıştırıldığında, hafızada depolanan komut ve kontrol (C2) alan adı bilgilerini şifre çözüp, yeni bir tehdit oluşturmak için sunucuya (örneğin: "rushpapers[.]com") bağlanmaktadır. Araştırmacılara göre, başlatıldıktan sonra ana iş parçacığı, iletişim iş parçacığı tamamlanana kadar uyku moduna geçmektedir. Bu süreç, malware’in iletişim için TLS protokolü üzerinden çalışmasını mümkün kılar.

Yapılan daha ayrıntılı analizlerde, bu malware’in bir uzaktan erişim trojanı (RAT) olduğu ve birçok yeteneğe sahip olduğu belirlenmiştir. Kullanıcıların ekran görüntülerini yakalama, sistem hizmetlerini inceleme ve manipüle etme gibi özellikleri bulunmaktadır. Ayrıca,恶bu malware, gelen "istemci" bağlantılarına cevap verebilecek bir sunucu gibi de işlev görebilmektedir.

Çoklu İş Parçacığı Mimarisi

Fortinet, malware’in çoklu iş parçacığı mimarisiyle çalıştığını ve yeni bir istemci (saldırgan) bağlandığında yeni bir iş parçacığı oluşturduğunu bildirmektedir. Bu yapı, eşzamanlı oturumları destekleyerek daha karmaşık etkileşimlerin gerçekleştirilmesine imkan tanır.

Bu durumda, malware, ele geçirilmiş sistemi uzaktan erişim platformuna dönüştürmekte ve saldırganın çeşitli eylemleri gerçekleştirmesine olanak sağlamaktadır. Yani, saldırganlar, bu sistemi kullanarak daha fazla saldırı başlatabilir veya mağdur adına çeşitli işlemler gerçekleştirebilirler.

Nasıl Korunmalıyız?

Yeni tür malware‘lere karşı etkili savunma yöntemleri geliştirmenin önemi her zamankinden daha fazla. Kullanıcılar, güncel bir antivirüs yazılımı kullanmalı ve sistemlerini düzenli olarak güncellemeleri gerekmektedir. Ayrıca, bilinmeyen kaynaklardan gelen e-postaları ve bağlantıları tıklamaktan kaçınmak da oldukça kritik bir önlemdir.

İş yerlerinde, çalışanların siber güvenlik konularında eğitim almaları sağlanmalı ve çeşitli senaryolar üzerinden farkındalık oluşturulmalıdır. Bu tür önlemler, kötü amaçlı yazılımlara karşı koymanın yanı sıra, şirketlerin itibarını koruma yönünde de büyük önem taşımaktadır.

Sonuç olarak, siber güvenlik alanında gelişen tehditlerle başa çıkmak için sürekli eğitim ve sistem güncellemeleri yapmak, güvenlik stratejilerini güçlendirmek adına kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Deepfake ve Kuantum Saldırıları 2025’te Asya Pasifik’i Etkiliyor
Biden’ın Başı Rus Hackerlar ile Dertte
Siber Güvenlik Sektörü SVB Krizinden Ne Öğrenebilir?
İnsanlar Aussie Broadband’ın daha ucuz yeni Buddy Telco’suna akın ediyor, ancak NBN planları iyi bir değer mi?
Walmart’ta Drone Teslimatını 150 Yeni Mağazaya Yaygınlaştırıyor
ETİKETLENDİ:BaşlıklarıylabozulmuşComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDoSedilmedenhacker newshacking newshaftalarcahow to hackinformation securitykalıyornetwork securityransomware malwareRATsoftware vulnerabilitytespitthe hacker newsWindowsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çift, 7.5 inç çapında ve 9 pound ağırlığında bir altın parçası buldu
Sonraki Makale Artan sıcaklıklara rağmen, bir gen sayesinde pirinç üretimi sürdürülebilir hale gelebilir ve milyarlarca insan beslenebilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Robot İle Çim Biçmeyi Unutun! İndirimli Yüksek Puanlı Modeller Burada
Genel
Netris, AI Neocloud’ların Hızla Canlanması İçin 15M Dolar Topladı
Yapay Zeka
Macbook’ları Prime Day indirimleriyle yakalayın, Apple fiyat artırmadan önce!
Liste
ASUS, Ryzen 9000 hafıza şifrelemesini geri getiriyor
Donanım
Arc Raiders’ta Keşif Ödüllerinde Değişiklikler Yapıldı, Süreç Kolaylaşıyor
Oyun
Kritik: 10M+ Kurulumlu Chrome Reklam Engelleyicide Güvenlik Açığı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?