Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Silver Fox’un Hindistan’daki Kullanıcılara Yönelik Vergi Temalı Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Silver Fox’un Hindistan’daki Kullanıcılara Yönelik Vergi Temalı Saldırıları

Siber Güvenlik

Silver Fox’un Hindistan’daki Kullanıcılara Yönelik Vergi Temalı Saldırıları

teknomers
Son güncelleme: 30 Aralık 2025 14:05
teknomers
Paylaş
Paylaş

Silver Fox’un Hindistan’ı Hedef Alması

China merkezli siber suç grubu Silver Fox, son kampanyalarında Hindistan’ı hedef almaya başladı. Özel olarak gelir vergisiyle ilgili bilgi bahanesiyle yapılan phishing e-postaları aracılığıyla, kullanıcıların bilgisayarlarına ValleyRAT (Winos 4.0 olarak da bilinir) isimli modüler bir uzaktan erişim trojanı yayımlanıyor.

Saldırı Yöntemleri ve Strateji

CloudSEK araştırmacıları Prajwal Awasthi ve Koushik Pal’ın ayrıntılı analizine göre, bu saldırı, DLL hijacking ve ValleyRAT’ın modüler yapısını kullanarak kalıcılığı sağlıyor. Silver Fox grubu, daha önce çeşitli kampanyalarla gündeme gelmiş ve siber casusluktan finansal kazanç elde etmeye kadar geniş bir yelpazede faaliyet göstermiştir.

ValleyRAT Enfeksiyon Zinciri

CloudSEK’in belgelerine göre, sahte PDF dosyalarıyla gönderilen e-postalar, alıcıyı “ggwk[.]cc” alanına yönlendiriyor. Buradan “tax affairs.zip” isimli bir ZIP dosyası indiriliyor. İçerisinde, Nullsoft Scriptable Install System (NSIS) kullanılarak oluşturulmuş bir yükleyici bulunuyor.

Sahte Yükleyici ve Zararlı DLL

ZIP dosyasındaki yükleyici, Thunder isimli meşru bir uygulamanın çalıştırıcısını ve rogue bir DLL’yi (“libexpat.dll”) içeriyor. Bu DLL, Windows güncelleme hizmetini devre dışı bırakıyor ve zararlı yükleyiciyi etkinleştirmek için Donut yükleyicisi ile etkileşime giriyor.

ValleyRAT’ın Özellikleri

ValleyRAT, uzaktaki bir sunucu ile iletişim kurarak komut beklemekte ve anahtar kaydı, kimlik bilgisi toplama gibi görevler gerçekleştirmek için özel modüller kullanmaktadır. Sezgisel bir mimari ile tasarlandığı için, saldırganlar ihtiyaç duydukları özel yetenekleri hızlıca devreye alabiliyorlar.

Kapsamlı Hedefleme Stratejileri

Silver Fox, hedeflerini genellikle Çince konuşan bireyler ve kuruluşlar ile sınırlı tutarken, zamanla geniş bir yelpazeye yayılmayı başardı. Kamu, mali, sağlık ve teknoloji sektörlerindeki hedefleri içerisinde barındıran saldırılar, SEO zehirlenmesi ve phishing yöntemleriyle gerçekleştirilmektedir.

Phishing ve SEO Zehirlenmesi

Gelişmiş SEO teknikleri ile zararlı yükleyiciler, iletişim araçları ve diğer popüler yazılımların sahte sitelerinde dağıtılıyor. Örneğin, Microsoft Teams ve diğer uygulamaların kopyalarını taklit eden sahte web siteleri kurulmakta. Bu durum, siber saldırganların kurbanlarını hedef almasını kolaylaştırıyor.

Sonuç ve Öneriler

Olası saldırılara karşı dikkatli olmak ve tanımadığınız kaynaklardan gelen e-postaları açmamak, bu tür oltalama girişimlerini önlemek için önemlidir. Ayrıca, bir antivirus yazılımının ve güvenlik duvarının sürekli güncel tutulması da kullanıcıları koruyacaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Silver Fox’un Hindistan’ı Hedef Alması
    • Saldırı Yöntemleri ve Strateji
  • ValleyRAT Enfeksiyon Zinciri
    • Sahte Yükleyici ve Zararlı DLL
  • ValleyRAT’ın Özellikleri
    • Kapsamlı Hedefleme Stratejileri
  • Phishing ve SEO Zehirlenmesi
    • Sonuç ve Öneriler
Crypto24 fidye yazılımı, büyük kuruluşları hedef alıyor ve EDR’yi atlatıyor.
LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor
Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor
Whistleblower, DOGE’nin sosyal güvenlik veritabanını korumasız bulut sunucusuna yüklediğini açıkladı.
2026 Tarayıcı Verileri: Kurumsal Güvenlikte Kritik Kayıp Alanlar
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFoxunhacker newshacking newsHindistandakihow to hackinformation securitykullanıcılaranetwork securityransomware malwareSaldırılarıSilversoftware vulnerabilityTemalıthe hacker newsVergiYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin, Doğum Oranlarını Artırmak İçin Antikonsepsiyon Üzerine Vergi Getiriyor
Sonraki Makale Laravel’de PDF Oluşturma: İki Popüler Paketin Karşılaştırılması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?