Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XenoRAT kötü amaçlı yazılımı, Güney Kore’deki birçok elçiliği hedef aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XenoRAT kötü amaçlı yazılımı, Güney Kore’deki birçok elçiliği hedef aldı.

Siber Güvenlik

XenoRAT kötü amaçlı yazılımı, Güney Kore’deki birçok elçiliği hedef aldı.

teknomers
Son güncelleme: 19 Ağustos 2025 12:14
teknomers
Paylaş
Paylaş

Güney Kore’deki Casusluk Faaliyetleri

Son zamanlarda, Güney Kore‘deki yabancı elçilikleri hedef alan, devlet destekli bir casusluk kampanyası ön plana çıkmış durumda. Trellix araştırmacıları, bu kampanyanın Mart ayından beri devam ettiğini ve en az 19 hedefli oltalama saldırısı gerçekleştirdiğini bildiriyor. Bu saldırılar, genel olarak Kuzey Koreli Kimsuky (APT43) grubunun taktikleri ile benzerlik göstermektedir. Ancak, araştırmacılara göre, bazı işaretler de Çin merkezli operatörleri işaret ediyor.

Contents
  • Güney Kore’deki Casusluk Faaliyetleri
  • Çok Aşamalı Saldırılar
  • Oltalama Teknikleri
  • Çin ve Kuzey Kore Etkisi
  • Sonuç

Çok Aşamalı Saldırılar

Saldırılar, her biri farklı e-posta tuzakları barındıran üç aşamada gerçekleşti. İlk aşama, Mart ayında başlamış ve ilk olarak Orta Avrupa elçiliğini hedef almıştır. Mayıs ayında, saldırgan diplomatik hedeflere yönelmiş ve daha karmaşık tuzaklar kullanmaya başlamıştır.

Trellix araştırmacıları, “13 Mayıs 2025‘te, bir Batı Avrupa elçiliğine gönderilen e-posta, bir yüksek düzeyde AB delegasyonundan gelen ‘Siyasi Danışma Toplantısı’ konusunu içeriyordu” şeklinde bilgi veriyor. Haziran ve Temmuz aylarında ise, saldırgan, ABD-Kore askeri ittifak temalarına yönelmiştir.

Saldırıların hedefleri genellikle Seul’deki Avrupa elçilikleri olmuştur. Temalar arasında sahte toplantı davetleri, resmi yazılar ve etkinlik davetleri bulunmakta, bu e-postalar genellikle sahte diplomatlardan gönderilmektedir. Bu tuzaklar, çok dilli ve bağlama uygun olarak yazılmıştır; Korece, İngilizce, Farsça, Arapça, Fransızca ve Rusça dillerinde içerikler içermektedir. Ayrıca, kampanyanın daha inandırıcı olması için, çoğu e-posta, gerçek etkinliklerle uyumlu zamanlamalara göre gönderilmektedir.

Oltalama Teknikleri

Saldırılar boyunca kullanılan oltalama mesajları, hedefe ulaşma yöntemini belirli bir tutarlılıkla sürdürmüştür. Saldırgan, e-posta yoluyla Dropbox, Google Drive veya Daum depolama hizmetlerinden parola korumalı arşiv dosyaları (.ZIP) göndererek, e-posta koruma sistemlerinin mesajları işaretleme riskini azaltmıştır. Bu arşivler, PDF olarak gizlenmiş .LNK dosyaları içermekte; dosya çalıştırıldığında, obfuscate edilmiş PowerShell kodu, GitHub veya Dropbox‘tan XenoRAT yükünü almayı sağlamaktadır. Bu süreç, zamanlama görevleri ile sürekli olarak devam ettirilmekte ve saldırganın sistem üzerinde kalıcılığı sağlanmaktadır.

XenoRAT, tuş kaydı, ekran görüntüsü alma, enfekte bilgisayarların web kameralarına ve mikrofonlarına erişim sağlama, dosya transferi gerçekleştirme ve uzaktan kabuk operasyonları gerçekleştirme yeteneklerine sahip etkili bir Trojan’dır. Trellix, XenoRAT’ın doğrudan belleğe yüklenmesine ve Confuser Core 1.6.0 ile obfuscate edilmesine dikkat çekiyor, bu sayede ele geçirilen sistemlerde gizli bir varlık sürdürmektedir.

Çin ve Kuzey Kore Etkisi

Trellix, bu saldırıların APT43 profilini oluşturduğunu ve Kuzey Kore tehlike grubuna özgü teknikleri kullandığını vurguluyor. Bu durumu destekleyen ipuçları arasında Kore e-posta servislerinin kullanımı, GitHub’ın komut ve kontrol için istismar edilmesi ve diğer Kimsuky yazılım aileleri ile tutarlı olan benzersiz GUID ve mutex kullanımı yer alıyor. Bunun yanı sıra, araştırmacılar, Kimsuky kampanyalarıyla daha önce ilişkilendirilmiş IP ve alan adlarını kaydetmişlerdir.

Ancak, zaman dilimi analizi, saldırgan faaliyetlerinin büyük çoğunluğunun Çin merkezli bir aktöre ait olduğunu göstermektedir. Aynı durum, Çin ulusal tatillerini izleyen tatil kesintilerini de yansıtmaktadır. Trellix, kampanyanın APT43 ile orta seviyede bir güvenle ilişkilendirilmesi gerektiğini ve bazı Çin destekli unsurların dahil olduğunu varsaymaktadır.

Sonuç

Güney Kore’deki bu casusluk faaliyeti, hem güvenlik hem de diplomatik ilişkiler açısından büyük bir tehdit oluşturmaktadır. Özellikle, karmaşık oltalama teknikleri ve oldukça hedeflenmiş iletişim metodolojileri, uluslararası elçiliklerin dijital güvenliğini tehdit eden önemli unsurlar olarak değerlendirilmektedir. Devlet destekli siber saldırılara karşı daha güçlü ve proaktif bir yaklaşım benimsemek, gelecekteki potansiyel saldırıları önlemek için kritik bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

DDoS Saldırı Platformları Küresel Yasa Uygulama Operasyonunda Kapatıldı
Suudi Aramco CEO’su, Üretken Yapay Zekanın Yeni Tehdidi Konusunda Uyardı
Windows 10 KB5065429 güncellemesi, 14 değişiklik ve düzeltme içeriyor.
Microsoft, Aktif Olarak Açıklardan Yararlanan NTLM ve Görev Zamanlayıcı Hataları da dahil olmak üzere 90 Yeni Kusuru Düzeltiyor
Zaman çizelgeleri birçok kullanıcı için güncellenmiyor.
ETİKETLENDİ:aldıAmaçlıBirçokElçiliğiGüneyhedefKoredekiKötüXenoRATYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İrlanda, eski Sovyet sağlık tesisi belgeseli ‘Sanatorium’u Oscar’a sundu.
Sonraki Makale İngiltere, Apple şifrelemesine arka kapı talebini geri çekti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
2026 Amazon Prime Günü Oyun Sandalyeleri İndirimleri
Donanım
Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?