Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni COLDRIVER zararlısı, Rusya odaklı siber saldırılara katıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni COLDRIVER zararlısı, Rusya odaklı siber saldırılara katıldı.

Siber Güvenlik

Yeni COLDRIVER zararlısı, Rusya odaklı siber saldırılara katıldı.

teknomers
Son güncelleme: 26 Eylül 2025 16:15
teknomers
Paylaş
Paylaş

COLDRIVER APT Grubu ve Yeni Siber Saldırılar

Günümüzde siber güvenlik alanında yaşanan tehditler giderek artmaktadır. COLDRIVER adıyla bilinen Rusya kökenli APT grubu, yeni bir ClickFix tarzı saldırı dalgası başlatmış durumda. Bu saldırıların amacı, iki yeni “hafif” zararlı yazılım ailesini tanıtmaktır: BAITSWITCH ve SIMPLEFIX. Zscaler ThreatLabz, bu çok aşamalı ClickFix kampanyasını geçen ay tespit etti. BAITSWITCH, hedef sistemlerde SIMPLEFIX adlı bir PowerShell arka kapısını (backdoor) indirmek üzere tasarlanmış bir indiricidir.

Contents
  • COLDRIVER APT Grubu ve Yeni Siber Saldırılar
  • ClickFix Taktikleri ve Saldırı Yöntemleri
  • SIMPLEFIX’in Özellikleri ve Hedefleri
  • BO Team ve Bearlyfy Grubunun Rusya’ya Yönelik Saldırıları
  • Sonuç ve Değerlendirmeler

COLDRIVER, aynı zamanda Callisto, Star Blizzard ve UNC4057 olarak da bilinen bir tehdit aktörüdür ve 2019 yılından bu yana çeşitli sektörlere yönelik saldırılar gerçekleştirmektedir. İlk kampanya dalgalarında, hedefleri kimlik bilgilerini çalmaya yönelik sahte sayfalara yönlendiren oltalama (spear-phishing) yöntemleri kullanılmıştır. Zamanla, SPICA ve LOSTKEYS gibi özel araçlar geliştiren grup, teknik açıdan ne kadar gelişmiş olduğunu ortaya koymuştur.

ClickFix Taktikleri ve Saldırı Yöntemleri

ClickFix taktiklerinin kullanımının devam etmesi, bu yöntemin etkili bir enfeksiyon vektörü olduğunu göstermektedir. Zscaler güvenlik araştırmacıları, bu hafta yayımlanan bir raporda, “ClickFix’in sürekli kullanımı, ne yenilikçi ne de teknik açıdan gelişmiş olsa da, etkili bir enfeksiyon vektörü olduğunu göstermektedir,” ifadesini kullandı. COLDRIVER’in en son saldırı zinciri, kurbanları bir CAPTCHA kontrolünü tamamlama gerekçesiyle kötü niyetli bir DLL’i çalıştırmaya ikna eden benzer bir yöntem izlemektedir.

BAITSWITCH adlı DLL, saldırgan kontrolündeki bir alan adına (“captchanom[.]top”) ulaşarak SIMPLEFIX arka kapısını alır. Bu süreçte, kurbanlara sunulan bir belge Google Drive’da barındırılmaktadır. Ayrıca, sistem bilgilerini göndermek, devamlılık sağlamak üzere komutlar almak ve şifreli yükleri Windows Kayıt Defteri’ne depolamak için aynı sunucuya bir dizi HTTP isteği göndermektedir. Bu komutlar, ClickFix saldırısının izlerini silmek üzere tasarlanmıştır.

SIMPLEFIX’in Özellikleri ve Hedefleri

İndirilen PowerShell arka kapısı olan SIMPLEFIX, dış bir sunucuya (“southprovesolutions[.]com”) ulaşarak komut ve kontrol (C2) sunucusu ile iletişim kurar. Bu iletişim, uzaktan barındırılan PowerShell scriptlerini, komutlarını ve yürütülebilir dosyalarını çalıştırmak amacıyla gerçekleştirilmektedir. SIMPLEFIX tarafından yürütülen PowerShell scriptleri, önceden yapılandırılmış klasörlerde bulunan belirli dosya türlerine dair bilgileri dışarı aktarır. Bu sınıflama, LOSTKEYS ile üzerinde durulan dosya türleriyle örtüşmektedir.

Zscaler, COLDRIVER APT grubunun sivil toplum kuruluşlarını, insan hakları savunucularını ve Batı’daki düşünce kuruluşlarını hedef aldığını belirtiyor. Bu saldırıların amacı, Rusya ile bağlantılı sivil toplum üyelerine ulaşmaktır.

BO Team ve Bearlyfy Grubunun Rusya’ya Yönelik Saldırıları

Kaspersky’nin tespitlerine göre, Eylül 2025’te Rus şirketlerini hedef alarak yeni bir oltalama kampanyası gerçekleştiren BO Team grubu, şifre korumalı RAR arşivleriyle yeni versiyonları olan BrockenDoor ve ZeronetKit zararlı yazılımlarını yaymaya çalıştı. ZeronetKit, uzaktan erişim, dosya yükleme/indirme, komut yürütme ve TCP/IPv4 tüneli oluşturma gibi yeteneklere sahiptir. Yeni sürümleri, shellcode indirme ve çalıştırma gibi özelliklerle donatılmıştır.

Bearlyfy adı verilen yeni bir grup, LockBit 3.0 ve Babuk gibi fidye yazılımlarını kullanarak Rusya’ya yönelik saldırılar düzenlemektedir. İlk başta küçük şirketlere yönelik saldırılar gerçekleştiren grup, 2025 Nisan itibarıyla daha büyük firmaları hedef almaya başlamıştır. Ağustos 2025 itibarıyla, grubun en az 30 kurbanı olduğu tahmin edilmektedir. Son saldırılarda, saldırganlar 80.000 Euro fidye talep etmiştir.

Sonuç ve Değerlendirmeler

Günümüzde siber saldırılar daha karmaşık hale gelmekte ve hedefler, tek bir sektörden çok daha geniş bir yelpazeye yayılmaktadır. COLDRIVER ve diğer grupların kullandığı yöntemler, siber güvenlik alanında alınması gereken önlemleri zorunlu kılmaktadır. Özel sektör ve devletteki organizasyonlar, bu tür tehditlere karşı sürekli bir farkındalık ve hazırlık içinde olmalıdır. Cybersecurity discipline must evolve continually to counteract such sophisticated threats, ensuring that organizations remain resilient against emerging cyber risks.

Güncel Siber Güvenlik Haberleri – 1

Jack Nicholson Instagram’da Nadir Yeni Fotoğrafta Görünüyor
Google Keep, yapay zeka destekli “liste oluşturmama yardım et” özelliğini ve yeni bir kayan araç çubuğunu test ediyor
Veri Sızdırmasıyla Mücadele için Çoklu Buluttan Yararlanma
Nanoleaf’ın yeni PC ekran aynası LightStrip Kiti doğrudan PC’nize takılır
Doge altında, Amerika’nın VA’sı yeni hükümet ‘atık’ hedefi buluyor: veterinerler için kemoterapi
ETİKETLENDİ:COLDRIVERComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKatıldınetwork securityodaklıransomware malwareRusyasaldırılaraSibersoftware vulnerabilitythe hacker newsYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Steam güncellemesi, hile önleme sorunlarını çözmeyi kolaylaştırıyor.
Sonraki Makale “Heartland” 18-19. sezonları Netflix’te ne zaman yayınlanacak?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?