Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tarayıcı Hırsızından İstihbarat Toplama Aracına Dönüşüm
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tarayıcı Hırsızından İstihbarat Toplama Aracına Dönüşüm

Siber Güvenlik

Tarayıcı Hırsızından İstihbarat Toplama Aracına Dönüşüm

teknomers
Son güncelleme: 28 Haziran 2025 11:27
teknomers
Paylaş
Paylaş

GIFTEDCROOK Malware’ın Evrimi ve Tehditleri

Son zamanlarda siber güvenlik alanında dikkat çeken GIFTEDCROOK malware, öncelikle bir veri hırsızı olarak görev yaparken, giderek daha karmaşık bir istihbarat toplama aracı haline gelmiştir. 2025 yılında, GIFTEDCROOK’un işlevsellik alanında yaptığı önemli güncellemeler, onu daha da tehlikeli bir hale getirmiştir. Özellikle, belirli hedef alınan kişilerin cihazlarından geniş bir yelpazede hassas belgeleri çalma yeteneği kazandı.

Contents
  • GIFTEDCROOK Malware’ın Evrimi ve Tehditleri
  • GIFTEDCROOK’un Çıtırığını Çıkartan Olaylar
  • Phishing Saldırıları ve Malware Dağıtımı
  • Yeni Versiyonların Özellikleri
  • Belge Hırsızlığı ve Yönetimsel Riskler
  • Hedefe Yönelen Siber Casusluk
  • Coğrafi Olaylarla İlişkisi

GIFTEDCROOK’un Çıtırığını Çıkartan Olaylar

Arctic Wolf Labs’ın raporuna göre, GIFTEDCROOK’un geliştirilmiş yetenekleri, bir dizi hassas belgeyi etkileyerek, özellikle devlet ve askeri kurumlarla bağlantılı içerikleri hedef alıyor. 2025’in ilk çeyreğinde, GIFTEDCROOK, Ukrayna Acil Durum Müdahale Ekibi (CERT-UA) tarafından tespit edildi. Bu malware, askeri kuruluşlar, hukuk kurumları ve yerel yönetim organlarını hedef alan eylemlerle ilişkilendirilmiştir.

Phishing Saldırıları ve Malware Dağıtımı

GIFTEDCROOK’un arkasındaki hacker grubunun, UAC-0226 olarak adlandırıldığı kaydedilmiştir. Bu grup, phishing e-postaları göndererek kullanıcıları kandırmayı amaçlamaktadır. E-postalar, GIFTEDCROOK’u dağıtmak için kullanılan makro içerikli Microsoft Excel belgeleri içermektedir. Kullanıcılar, makroları etkinleştirdiklerinde, GIFTEDCROOK cihazlarına indirilmektedir.

Malware’ın temel işlevi, popüler web tarayıcıları olan Google Chrome, Microsoft Edge ve Mozilla Firefox’tan çerezler, tarayıcı geçmişi ve kimlik doğrulama verilerini çalmaktır. Bu yetenekler, malware’ın saldırganlar için daha cazip hale gelmesini sağlamaktadır.

Yeni Versiyonların Özellikleri

Arctic Wolf, GIFTEDCROOK’un 2025’in Ocak ayında bir demo sürümü olarak başladığını bildiriyor. Bunu takiben, 1.2 ve 1.3 versiyonları ile yeni özellikler eklenmiştir. Bu yeni versiyonlar, son 45 gün içerisinde oluşturulan veya değiştirilen belgeleri hedef alarak, 7 MB’dan daha küçük dosyaları toplama yeteneği kazandırmıştır. Malware, belirli dosya uzantılarını arayarak .doc, .pdf, .xls gibi belgeleri hedef almaktadır.

Belge Hırsızlığı ve Yönetimsel Riskler

GIFTEDCROOK, bir dosya hırsızı olarak evrildiği için, özellikle duyarlı belgeleri toplamayı hedefler. Askeri temalı PDF içerikleri kullanarak kullanıcıların dikkatini çekmeyi amaçlamaktadır. Kullanıcılar, Mega bulut depolama bağlantılarına yönlendirilerek, GIFTEDCROOK’u indirmeye zorlanmaktadır. Birçok kişi, iş e-postalarında makro içeren Excel dosyalarının nasıl kullanıldığını bilmediğinden bu tür saldırılara maruz kalmaktadır.

Toplanan bilgiler, bir ZIP arşivine paketlenerek saldırgan kontrolü altındaki Telegram kanallarına gönderilmektedir. Arşiv boyutu 20 MB’a ulaştığında, bölümlere ayrılmakta ve bu sayede geleneksel ağ filtrelerinden kaçınılmaktadır. Son aşamada, bir batch script çalıştırılarak, malware’ın izleri silinmektedir.

Hedefe Yönelen Siber Casusluk

GIFTEDCROOK, sadece şifre çalma ya da çevrimiçi davranış takibiyle sınırlı kalmamaktadır. Malware’ın yeni yetenekleri, PDF’ler, hesap tabloları ve VPN yapılandırma dosyaları gibi belgeleri arama işlevselliği, daha büyük bir hedefin parçası olarak görülmektedir; yani istihbarat toplama. Kamu sektörü görevlerinde bulunan veya hassas iç raporlar yöneten kişiler için bu tür bir belge çalan araç, yalnızca birey değil, bağlı oldukları tüm ağ için ciddi bir riesgo oluşturmaktadır.

Coğrafi Olaylarla İlişkisi

Raporda belirtilen kampanyaların zamanlaması, özellikle Ukrayna ve Rusya arasındaki son müzakerelerle alakalıdır. Arctic Wolf, GIFTEDCROOK’un gelişimini, siber casusluk faaliyetlerinin coğrafi olaylarla sıkı bir bağ içinde ilerlediğine işaret etmektedir. Malware’ın ilk versiyonundan gelişen, belge ve veri exfiltrasyon üzerine odaklanan sürümlere geçiş, doktoraların gelişimiyle kastedilen bilgileri toplamak amacıyla yapılmıştır.

Bu giderek artan tehdit, siber güvenlik alanında giderek daha fazla ön plana çıkmakta ve bireylerden kurumsal ağlara kadar geniş bir önlem almaları gerekmektedir. GIFTEDCROOK ve benzeri malware’lar, hem kişisel hem de kurumsal güvenlik açısından ciddiye alınması gereken bir tehdit oluşturur.

Güncel Siber Güvenlik Haberleri – 1

Zyxel, Kritik Güvenlik Duvarı İşletim Sistemi Komut Enjeksiyon Güvenlik Açığı için Yama Yayınladı
Okta, Müşteri Kimlik Bulutunu Hedef Alan Kimlik Bilgisi Doldurma Saldırıları Konusunda Uyardı
Apple, App Store gibi birinci taraf uygulamalardaki veri toplama uygulamaları nedeniyle yeni bir davayla karşı karşıya
Acil: Hackerlar TrueConf Sıfır Gün Açığını Kullanarak Kötü Amaçlı Yazılım Yaydı
ZuoRAT Kötü Amaçlı Yazılım Ev-Ofis Yönlendiricilerini Hedeflenen Ağlarda Gözetlemek İçin Ele Geçiriyor
ETİKETLENDİ:AracınaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDönüşümhacker newshacking newsHırsızındanhow to hackinformation securityistihbaratnetwork securityransomware malwaresoftware vulnerabilityTarayıcıthe hacker newsToplama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yılın en cesur telefonu olabilir, ancak oyunu değiştirebilir.
Sonraki Makale Galaxy Z Flip 7, bu ekran güncellemeleriyle en iyi Samsung katlanabilen telefon.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?