Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Stealit zararlısı, Node.js tek dosya özelliğini oyun ve VPN yükleyicileriyle kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Stealit zararlısı, Node.js tek dosya özelliğini oyun ve VPN yükleyicileriyle kullanıyor.

Siber Güvenlik

Stealit zararlısı, Node.js tek dosya özelliğini oyun ve VPN yükleyicileriyle kullanıyor.

teknomers
Son güncelleme: 10 Ekim 2025 18:38
teknomers
Paylaş
Paylaş

Stealit: Yeni Bir Tehdit

Son dönemde siber güvenlik alanında dikkat çeken bir konu, Stealit adlı zararlı yazılım kampanyasıdır. Bu kampanya, Node.js’in Single Executable Application (SEA) özelliğini kullanarak dağıtım yapmaktadır. Fortinet FortiGuard Labs tarafından yapılan açıklamalara göre, bu durum, özellikle oyun ve VPN uygulamaları için sahte yükleyicilerin kullanıldığı bir ortamda gerçekleşmektedir. Bu sahte yükleyiciler, kullanıcıları tuzağa düşürmek amacıyla dosya paylaşım siteleri olan Mediafire ve Discord üzerinden yayımlanmaktadır.

Contents
  • Stealit: Yeni Bir Tehdit
  • Node.js ve SEA Özelliği
  • Tehdit Aktörlerinin Taktikleri
  • Malware Yapısı ve İşleyişi
  • Microsoft Defender ve Ekstra Özellikler
  • Sonuç Olarak

Node.js ve SEA Özelliği

SEA, Node.js uygulamalarının, Node.js yüklü olmayan sistemlerde bile bağımsız çalıştırılabilecek şekilde paketlenmesine olanak tanır. Güvenlik araştırmacıları Eduardo Altares ve Joie Salvio, bu yöntemin zararlı yazılımlar için etkili olduğunu ve ek bağımlılıklara ihtiyaç duymadan çalıştırılabildiğini belirtmektedir. Bu durum, siber saldırganların Node.js tabanlı zararlı yazılımları yaymasını kolaylaştırmaktadır.

Tehdit Aktörlerinin Taktikleri

Stealit kampanyasının arkasındaki tehdit aktörleri, kendilerini “profesyonel veri çıkarma çözümleri” sunan bir platform olarak tanıtmaktadır. Bu platformda, uzaktan erişim trojanı (RAT) içeren çeşitli abonelik planları sunulmaktadır. Kullanıcılar, Windows ve Android işletim sistemini hedef alan bu RAT’ler için farklı fiyat seçenekleriyle karşılaşmaktadır. Windows için haftalık abonelik 29,99 dolardan başlarken, ömür boyu lisans 499,99 dolara kadar çıkmaktadır. Android RAT’leri ise 99,99 dolardan 1,999,99 dolara kadar farklı fiyatlarla sunulmaktadır.

Malware Yapısı ve İşleyişi

Zararlı yazılımın yükleyicileri, temel bileşenlerin bir komut ve kontrol (C2) sunucusundan alınarak kullanılmasını sağlayacak şekilde tasarlanmıştır. Ancak, bu sürecin öncesinde çeşitli anti-analiz kontrolleri yaparak sanal veya test ortamında çalışmadığından emin olmaktadırlar. Bu aşamada, %temp%cache.json dosyasına 12 karakterli bir Base64 kodlu kimlik doğrulama anahtarı yazılmaktadır. Bu anahtar, C2 sunucusuna bağlanmak ve abonelerin gösterge paneline giriş yapmasını sağlamak amacıyla kullanılmaktadır.

Microsoft Defender ve Ekstra Özellikler

Stealit, Microsoft Defender Antivirus’te bazı hariç tutmalar yapılandırarak indirilmiş bileşenler içeren klasörlerin tespit edilmemesini sağlamaktadır. Üç ana çalıştırılabilir dosya bulunmaktadır:

  1. save_data.exe: Sadece yönetici ayrıcalıklarıyla çalıştığında indirilir ve Chromium tabanlı tarayıcılardan bilgi toplamak için cache.exe adlı bir aracı indirir.

  2. stats_db.exe: Telegram, WhatsApp gibi mesajlaşma uygulamalarından, kripto para cüzdanlarından ve oyun uygulamalarından (Steam, Minecraft, vb.) bilgi toplamak için kullanılmaktadır.

  3. game_cache.exe: Sistem yeniden başlatıldığında, kendi kendine çalışması için Visual Basic betiği oluşturarak C2 sunucusuyla bağlantı kurar. Bu sayede kurbanın ekranını gerçek zamanlı olarak izleyebilir, komutlar iletebilir ve dosya indirme/yükleme işlemleri yapabilir.

Sonuç Olarak

Stealit kampanyası, siber suçlular tarafından yürütülen yeni ve etkili bir saldırı biçimi olarak dikkat çekmektedir. Node.js SEA, bu tür kampanyaların yayılmasında önemli bir rol oynamaktadır ve tehdit aktörleri bu yeniliği kullanarak güvenlik uzmanlarını atlatma çabası içindedir. Kullanıcıların bu tür zararlı yazılımlara karşı dikkatli olmaları ve yalnızca güvenilir kaynaklardan yazılımları indirmeleri, olası saldırılara karşı korunma açısından büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Elden Ring Boss, Yazılımdan Diğer Video Oyun Şirketleri Gibi Çalışanlarını İşten Çıkarmayacağına Söz Verdi
Nvidia RTX 4070 GPU ile Razer Blade 14 oyun dizüstü bilgisayarı fiyat artışı
AMD Demoları AMD Advantage Oyun Bilgisayarı: RDNA 3, Zen 4 ile Buluşuyor
WhatsApp, dolandırıcılıklara karşı yeni bir güvenlik önlemi ekledi.
Asus ROG NUC 2025: Yeni Mini Oyun PC’si ve Sektördeki Yükselişi
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdosyahacker newshacking newshow to hackinformation securityKullanıyornetwork securityNode.jsOyunÖzelliğiniransomware malwaresoftware vulnerabilityStealittekthe hacker newsVPNYükleyicileriylezararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 6, çıkmadan önce popüler bir Call of Duty haritasıyle geldi.
Sonraki Makale ‘Dorohedoro’ 2. Sezonu: Netflix’te Bahar 2026’da yayınlanacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Minecraft’ın Yeni Biyomu ve Yapı Bloklarını Deneyimleyin
Oyun
Son 2 Gün: Founder Summit’te 190 Dolar Tasarruf Fırsatı
Genel
Samsung’un Yeni Uygun Fiyatlı Telefonu Neden 50 Dolar Daha Pahalı?
Liste
Colossal ve ABD Hükümeti, Nesli Tükenmekte Olan Türler için ‘BioVault’ Oluşturuyor
Genel
Anthropic, Alibaba’nın model hırsızlığıyla 25,000 sahte hesap kullandığını iddia etti
Donanım
Path of Exile 2 Yeni Beceri Ağacı ile Oyun Deneyimini Zenginleştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?