Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SocGholish zararlısı, reklamlardan yayılıyor; LockBit ve Evil Corp’a erişim sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SocGholish zararlısı, reklamlardan yayılıyor; LockBit ve Evil Corp’a erişim sağlıyor.

Siber Güvenlik

SocGholish zararlısı, reklamlardan yayılıyor; LockBit ve Evil Corp’a erişim sağlıyor.

teknomers
Son güncelleme: 7 Ağustos 2025 22:34
teknomers
Paylaş
Paylaş

SocGholish Malware: Tehdit Profili ve Çalışma Mekanizmaları

SocGholish malware, internet kullanıcıları için önemli bir tehdit oluşturmaktadır. Özellikle, kullanıcıları yanıltarak zararlı içeriklere yönlendiren bir yapıya sahiptir. Bu yazılım, “Traffic Distribution Systems” (TDS) gibi sistemler aracılığıyla kullanıcıları manipüle etmekte ve şüpheli içeriklere yönlendirmektedir. Malware-as-a-Service (MaaS) modeli ile çalışarak, enfekte olmuş sistemleri diğer siber suç organizasyonlarına erişim noktası olarak satmaktadır.

Contents
  • SocGholish Malware: Tehdit Profili ve Çalışma Mekanizmaları
  • Teknik Tahlil ve Dağıtım Yöntemleri
  • Saldırı Zincirleri ve Hedefler
  • Keitaro TDS: Tehdit Ağı ve Yöntemler
  • İzleme ve Kontrol Mekanizmaları
  • Yeni Gelişmeler ve Güvenlik Önlemleri

Teknik Tahlil ve Dağıtım Yöntemleri

SocGholish, bir JavaScript yükleyici zararlısıdır. Genellikle, Google Chrome ya da Mozilla Firefox gibi web tarayıcıları için yanıltıcı güncellemeler olarak öne çıkmakta ve bunun yanı sıra Adobe Flash Player ve Microsoft Teams gibi diğer yazılımlar üzerinden de dağıtımı yapılmaktadır. Bu sipariş, TA569 adı verilen bir saldırgan gruba atfedilmektedir ve bu grup, Gold Prelude, Mustard Tempest, Purple Vallhund ve UNC1543 gibi isimlerle de bilinmektedir.

Saldırı Zincirleri ve Hedefler

SocGholish’un saldırı zincirleri, ilk erişimi sağlamak ve bu enfekte edilmiş sisteme diğer siber suçluların erişimini sağlamak üzerine kurulmuştur. Bu noktalar arasında Evil Corp, LockBit, Dridex ve Raspberry Robin gibi gruplar bulunmaktadır. Özellikle son dönemlerde, Raspberry Robin’in SocGholish’un dağıtım vektörü olarak kullanıldığı gözlemlenmiştir.

Web sitesi enfeksiyonları, genellikle birkaç farklı şekilde gerçekleşmektedir. Bunlar arasında, doğrudan JS yükleme ve çeşitli ara dosyalar kullanarak gerçekleştirilmiş enfeksiyon yöntemleri bulunmaktadır. Kullanıcıları SocGholish alanlarına yönlendiren enfekte olmuş web siteleri ve üçüncü taraf TDS’ler, bu zararlıyı kullanıcıların cihazlarına ulaştırmakta önemli bir rol oynamaktadır.

Keitaro TDS: Tehdit Ağı ve Yöntemler

Keitaro TDS, kimlik avı ve dolandırıcılık gibi faaliyetlere dayanmaktan daha fazlasını yapmaktadır. Daha karmaşık zararlıları dağıtmayı amaçlayan bu sistem, exploit kitleri, yükleyiciler ve fidye yazılımları gibi daha sofistike tehditleri içermektedir. İnternetteki tehditlerin etkisini azaltmak amacıyla, Keitaro’nun meşru uygulamalarıyla bağlantılı olduğundan, kullanıcıların bu tür trafiği engellemesi zorlaşmaktadır.

Keitaro TDS’nin, TA2726 olarak bilinen bir diğer tehdit grubu ile bağlantılı olduğu düşünülmektedir. Bu grup, hem SocGholish hem de TA2727 için trafik sağlayıcısı olarak görev yapmaktadır. Enfekte edilmiş web sitelerine Keitaro TDS bağlantıları ekleyerek, bu tür zararlı aktarımlarını müşterilerine satmaktadır.

İzleme ve Kontrol Mekanizmaları

SocGholish’in komut ve kontrol (C2) altyapısı, tüm sürecin izlenmesini sağlamaktadır. Enfekte cihazlardaki işlemler sürekli olarak takip edilmektedir. Eğer belirli bir kurban “meşru” olarak değerlendirilmezse, otomatik olarak saldırı durdurulmakta ve zararlı yazılım servis edilmektedir. Böylece, güvenlik açıkları daha etkili bir biçimde hedef alınmaktadır.

Yeni Gelişmeler ve Güvenlik Önlemleri

Son günlerde Zscaler tarafından duyurulan, Raspberry Robin’in güncellenmiş bir versiyonu, geliştirilmiş obfuscation yöntemleri ve ağ iletişim süreçleri ile dikkat çekmektedir. Kullanıcıların TOR C2 alanlarına yönlendirilmesi, zararlı yazılımların tespitini zorlaştırmakta ve ters mühendislik çalışmalarını engellemektedir.

Ayrıca, DarkCloud Stealer’ın saldırı yöntemlerinde görülen değişiklikler, kullanıcıların daha karmaşık yapılara sahip zararlılara maruz kalabileceğini göstermektedir. CVE-2024-38196 olarak bilinen yeni bir yerel ayrıcalık artırma açığı, bu yazılımın yükseltilmiş yetkilere ulaşmasını kolaylaştırmaktadır.

Siber tehditlerin evrimi, kullanıcıların bu tür zararlılara maruz kalmasını arttırmakta ve geleneksel algılama mekanizmalarının etkisini azaltmaktadır. Bu bağlamda, dijital güvenlik stratejilerinin güncellenmesi ve farkındalık artışı büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

2025’te İhlalleri Önlemeye Yönelik İpuçları
Modern Hırsızlık Kampanyasının 24 Saatlik Zaman Çizelgesi
Intel Çiplerindeki Yüksek Riskli Taşma Hatası Muhtemelen Yüzlerce Bilgisayar Modelini Etkiliyor
Nisan güncellemeleri, Windows Server kimlik doğrulama sorunlarına yol açıyor.
Sürdürülebilir İnternet: Yeşil Tarayıcı ile Ekolojiye Katkıda Bulunun
ETİKETLENDİ:Computer securityCorpacyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimEvilhacker newshacking newshow to hackinformation securityLockbitnetwork securityransomware malwarereklamlardanSağlıyorSocGholishsoftware vulnerabilitythe hacker newsyayılıyorzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Everybody’s Golf Hot Shots PC ön siparişlerinde indirim ve Pac-Man’a erken erişim!
Sonraki Makale T-Mobile ofisinde bulunan akıllı telefon öncesi bir mobil cihazı inceleyin.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?