Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni .NET CAPI Arka Kapısı, Rus Otomotiv ve E-Ticaret Firmalarını Phishing ZIP’leriyle Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni .NET CAPI Arka Kapısı, Rus Otomotiv ve E-Ticaret Firmalarını Phishing ZIP’leriyle Hedef Alıyor

Siber Güvenlik

Yeni .NET CAPI Arka Kapısı, Rus Otomotiv ve E-Ticaret Firmalarını Phishing ZIP’leriyle Hedef Alıyor

teknomers
Son güncelleme: 19 Ekim 2025 12:00
teknomers
Paylaş
Paylaş

 

Contents
  • Rus Otomotiv Sektörüne Yönelik Yeni Kötü Amaçlı Yazılım Tehditi
  • Phishing E-postaları ve ZIP Arşivleri
  • CAPI Backdoor’un Özellikleri
  • Otomotiv Sektörüne Yönelik Hedefleme
  • Siber Güvenlik Açısından Alınması Gereken Önlemler
  • Gelecek Tehditler ve Tedbirler

Rus Otomotiv Sektörüne Yönelik Yeni Kötü Amaçlı Yazılım Tehditi

Son günlerde siber güvenlik araştırmacıları, Rus otomotiv ve e-ticaret sektörlerini hedef alan yeni bir kampanya hakkında önemli bilgiler sundular. Bu kampanya, daha önce belgelenmemiş olan CAPI Backdoor adında bir .NET kötü amaçlı yazılım kullanılarak gerçekleştiriliyor. Seqrite Labs tarafından yapılan incelemelere göre, bu saldırı zinciri, kullanıcıları bir enfeksiyona yönlendirmek için phishing e-postaları aracılığıyla ZIP arşivlerinin dağıtımını içeriyor.

Phishing E-postaları ve ZIP Arşivleri

Araştırmacıların belirttiğine göre, saldırının başlangıç noktasını oluşturan phishing e-postaları, 3 Ekim 2025 tarihinde VirusTotal platformuna yüklenen bir ZIP dosyası etrafında şekilleniyor. Bu ZIP arşivi, Rus dilinde hazırlanmış ve gelir vergisi yasası ile ilgili bir bildirim olarak görünen bir yanıltıcı belgeyi içeriyor. Bunun yanı sıra, ZIP dosyası ile aynı isme sahip bir Windows kısayol dosyası (LNK) da bulunuyor. Kısayol dosyası, kötü amaçlı .NET implantı olan “adobe.dll” dosyasını, Microsoft’un meşru bir ikili dosyası olan “rundll32.exe” kullanarak çalıştırıyor. Bu yöntem, tehdit aktörleri tarafından sıklıkla kullanılan “living-off-the-land” (LotL) tekniği olarak biliniyor.

CAPI Backdoor’un Özellikleri

Seqrite’ye göre, CAPI Backdoor, yönetici düzeyinde ayrıcalıklarla çalışıp çalışmadığını kontrol etme, kurulu antivirüs yazılımlarının listesini toplama ve yanıltıcı belgeyi açarken arka planda uzaktaki bir sunucuya bağlı kalarak daha fazla komut almak için bağlantı kurma gibi fonksiyonlara sahip. Bu komutlar aracılığıyla CAPI Backdoor, Google Chrome, Microsoft Edge ve Mozilla Firefox gibi web tarayıcılarından veri çalma, ekran görüntüleri alma, sistem bilgilerini toplama, klasör içeriklerini sıralama ve sonuçları sunucuya geri göndermeye yönelik işlemleri gerçekleştiriyor.

Tehdit, aynı zamanda hangi platformda çalıştığını belirlemeye yönelik uzun bir kontrol listesini de barındırıyor. Gerçek bir sistem mi yoksa sanal makine mi olduğunu anlamaya çalışırken, kötü amaçlı yazılımın kalıcılığını sağlamak amacıyla bir zamanlayıcı görevi oluşturma ve kısayol dosyası yaratarak Windows Başlangıç klasörüne yerleştirme gibi iki yöntem kullanıyor. Böylece, Windows Roaming klasörüne kopyalanan DLL dosyası otomatik olarak başlatılabiliyor.

Otomotiv Sektörüne Yönelik Hedefleme

Seqrite’in değerlendirmesine göre, tehdit aktörlerinin Rus otomotiv sektörünü hedef almasının sebeplerinden biri, kampanyayla bağlantılı bir alan adının “carprlce.ru” olmasıdır. Bu alan adı, meşru “carprice.ru” sitesini taklit ederek dikkat çekmeye çalışıyor. Araştırmacılar, bu tür taklitlerin önemli bir tehdit oluşturduğunu vurguluyor. Priya Patel ve Subhajeet Singha, “Kötü amaçlı payload, gelecekteki kötü niyetli faaliyetler için kalıcılık sağlayan bir stealer işlevi gören bir .NET DLL’dir” açıklamasında bulundular.

Siber Güvenlik Açısından Alınması Gereken Önlemler

Bu tür sofistike saldırılar, her bireyin ve kurumun siber güvenlik konusundaki farkındalığını artırmasını zorunlu kılıyor. Özellikle e-posta yoluyla gelen şüpheli içeriklere karşı dikkatli olmak, kullanıcıların alabileceği en basit fakat etkili önlemler arasında bulunuyor. Phishing e-postalarında dikkat edilmesi gereken unsurlar; gönderenin e-posta adresinin doğruluğu, e-postanın dil kullanımındaki tutarsızlıklar ve şüpheli bağlantılar gibi faktörlerdir.

Ayrıca işletmelerin, güvenlik yazılımlarını güncel tutmaları, şüpheli dosyaları taramaları ve kullanıcı eğitimleri ile güvenlik kültürü oluşturmaları büyük önem taşıyor. Bu tür bir eğitim, çalışanların yanlış bir e-posta ile kötü amaçlı yazılımlara maruz kalmalarını engelleyebilir. Sonuç olarak, CAPI Backdoor gibi kötü amaçlı yazılımların önüne geçmek için hem bireylerin hem de kurumların siber güvenlik bilincini yükseltmeleri kritik bir gereklilik olarak kendini göstermektedir.

Gelecek Tehditler ve Tedbirler

Son olarak, siber tehditlerin her geçen gün daha da sinsi hale geldiğini belirtmek gerekir. CAPI Backdoor gibi araçların, yalnızca belirli bir sektöre değil, genel anlamda tüm internet kullanıcılarına tehdit oluşturabileceği gerçeğini göz ardı etmemek gerekiyor. Bu nedenle, sürekli gelişim gösteren siber güvenlik önlemleri ve teknolojileri, bireyler ve kurumlar tarafından yakından takip edilmeli ve gerektiğinde uygulamaları hayata geçirilmelidir. Kısacası, siber güvenlik sadece IT departmanlarının sorumluluğu değil, her kullanıcıya ait ortak bir sorumluluktur.

Güncel Siber Güvenlik Haberleri – 1

Yeni Tasarı, Veri Toplama Endişeleri Üzerinden ABD’de TikTok ve Diğer Yabancı Teknoloji Ürünlerini Yasaklayabilir
Adam Kinzinger Yeni Fragmanda Bize Neden ‘Son Cumhuriyetçi’ Olduğunu Anlatıyor (Özel)
İşçiler, Amazon’un Yeni Zelanda’daki Çevreye Zarar Verme Gücü Halkalarını Suçladı
JBL, Vegas’ı zengin ve heyecan verici yeni gerçek kablosuz kulaklık seçenekleriyle dolduruyor
Yeni Steam deste oluşturucusu Slay the Spire ve Dicey Dungeons’ı karıştırıyor şimdi çıktı
ETİKETLENDİ:alıyorArkaçapıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEticaretfirmalarınıhacker newshacking newshedefhow to hackinformation securityKapısınetnetwork securityotomotivPhishingransomware malwareRussoftware vulnerabilitythe hacker newsYeniZIPleriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilim İnsanları, Kirletici Buzdolaplarımızı Gereksiz Hale Getirebilecek Tamamen Yeni Bir Soğutma Yöntemi Buldu
Sonraki Makale Shadow of the Colossus: Oyuncuyu Yargılamayan Güçlü Bir Masal

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Siber Güvenlik
Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?