Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni .NET CAPI Arka Kapısı, Rus Otomotiv ve E-Ticaret Firmalarını Phishing ZIP’leriyle Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni .NET CAPI Arka Kapısı, Rus Otomotiv ve E-Ticaret Firmalarını Phishing ZIP’leriyle Hedef Alıyor

Siber Güvenlik

Yeni .NET CAPI Arka Kapısı, Rus Otomotiv ve E-Ticaret Firmalarını Phishing ZIP’leriyle Hedef Alıyor

teknomers
Son güncelleme: 19 Ekim 2025 12:00
teknomers
Paylaş
Paylaş

 

Contents
  • Rus Otomotiv Sektörüne Yönelik Yeni Kötü Amaçlı Yazılım Tehditi
  • Phishing E-postaları ve ZIP Arşivleri
  • CAPI Backdoor’un Özellikleri
  • Otomotiv Sektörüne Yönelik Hedefleme
  • Siber Güvenlik Açısından Alınması Gereken Önlemler
  • Gelecek Tehditler ve Tedbirler

Rus Otomotiv Sektörüne Yönelik Yeni Kötü Amaçlı Yazılım Tehditi

Son günlerde siber güvenlik araştırmacıları, Rus otomotiv ve e-ticaret sektörlerini hedef alan yeni bir kampanya hakkında önemli bilgiler sundular. Bu kampanya, daha önce belgelenmemiş olan CAPI Backdoor adında bir .NET kötü amaçlı yazılım kullanılarak gerçekleştiriliyor. Seqrite Labs tarafından yapılan incelemelere göre, bu saldırı zinciri, kullanıcıları bir enfeksiyona yönlendirmek için phishing e-postaları aracılığıyla ZIP arşivlerinin dağıtımını içeriyor.

Phishing E-postaları ve ZIP Arşivleri

Araştırmacıların belirttiğine göre, saldırının başlangıç noktasını oluşturan phishing e-postaları, 3 Ekim 2025 tarihinde VirusTotal platformuna yüklenen bir ZIP dosyası etrafında şekilleniyor. Bu ZIP arşivi, Rus dilinde hazırlanmış ve gelir vergisi yasası ile ilgili bir bildirim olarak görünen bir yanıltıcı belgeyi içeriyor. Bunun yanı sıra, ZIP dosyası ile aynı isme sahip bir Windows kısayol dosyası (LNK) da bulunuyor. Kısayol dosyası, kötü amaçlı .NET implantı olan “adobe.dll” dosyasını, Microsoft’un meşru bir ikili dosyası olan “rundll32.exe” kullanarak çalıştırıyor. Bu yöntem, tehdit aktörleri tarafından sıklıkla kullanılan “living-off-the-land” (LotL) tekniği olarak biliniyor.

CAPI Backdoor’un Özellikleri

Seqrite’ye göre, CAPI Backdoor, yönetici düzeyinde ayrıcalıklarla çalışıp çalışmadığını kontrol etme, kurulu antivirüs yazılımlarının listesini toplama ve yanıltıcı belgeyi açarken arka planda uzaktaki bir sunucuya bağlı kalarak daha fazla komut almak için bağlantı kurma gibi fonksiyonlara sahip. Bu komutlar aracılığıyla CAPI Backdoor, Google Chrome, Microsoft Edge ve Mozilla Firefox gibi web tarayıcılarından veri çalma, ekran görüntüleri alma, sistem bilgilerini toplama, klasör içeriklerini sıralama ve sonuçları sunucuya geri göndermeye yönelik işlemleri gerçekleştiriyor.

Tehdit, aynı zamanda hangi platformda çalıştığını belirlemeye yönelik uzun bir kontrol listesini de barındırıyor. Gerçek bir sistem mi yoksa sanal makine mi olduğunu anlamaya çalışırken, kötü amaçlı yazılımın kalıcılığını sağlamak amacıyla bir zamanlayıcı görevi oluşturma ve kısayol dosyası yaratarak Windows Başlangıç klasörüne yerleştirme gibi iki yöntem kullanıyor. Böylece, Windows Roaming klasörüne kopyalanan DLL dosyası otomatik olarak başlatılabiliyor.

Otomotiv Sektörüne Yönelik Hedefleme

Seqrite’in değerlendirmesine göre, tehdit aktörlerinin Rus otomotiv sektörünü hedef almasının sebeplerinden biri, kampanyayla bağlantılı bir alan adının “carprlce.ru” olmasıdır. Bu alan adı, meşru “carprice.ru” sitesini taklit ederek dikkat çekmeye çalışıyor. Araştırmacılar, bu tür taklitlerin önemli bir tehdit oluşturduğunu vurguluyor. Priya Patel ve Subhajeet Singha, “Kötü amaçlı payload, gelecekteki kötü niyetli faaliyetler için kalıcılık sağlayan bir stealer işlevi gören bir .NET DLL’dir” açıklamasında bulundular.

Siber Güvenlik Açısından Alınması Gereken Önlemler

Bu tür sofistike saldırılar, her bireyin ve kurumun siber güvenlik konusundaki farkındalığını artırmasını zorunlu kılıyor. Özellikle e-posta yoluyla gelen şüpheli içeriklere karşı dikkatli olmak, kullanıcıların alabileceği en basit fakat etkili önlemler arasında bulunuyor. Phishing e-postalarında dikkat edilmesi gereken unsurlar; gönderenin e-posta adresinin doğruluğu, e-postanın dil kullanımındaki tutarsızlıklar ve şüpheli bağlantılar gibi faktörlerdir.

Ayrıca işletmelerin, güvenlik yazılımlarını güncel tutmaları, şüpheli dosyaları taramaları ve kullanıcı eğitimleri ile güvenlik kültürü oluşturmaları büyük önem taşıyor. Bu tür bir eğitim, çalışanların yanlış bir e-posta ile kötü amaçlı yazılımlara maruz kalmalarını engelleyebilir. Sonuç olarak, CAPI Backdoor gibi kötü amaçlı yazılımların önüne geçmek için hem bireylerin hem de kurumların siber güvenlik bilincini yükseltmeleri kritik bir gereklilik olarak kendini göstermektedir.

Gelecek Tehditler ve Tedbirler

Son olarak, siber tehditlerin her geçen gün daha da sinsi hale geldiğini belirtmek gerekir. CAPI Backdoor gibi araçların, yalnızca belirli bir sektöre değil, genel anlamda tüm internet kullanıcılarına tehdit oluşturabileceği gerçeğini göz ardı etmemek gerekiyor. Bu nedenle, sürekli gelişim gösteren siber güvenlik önlemleri ve teknolojileri, bireyler ve kurumlar tarafından yakından takip edilmeli ve gerektiğinde uygulamaları hayata geçirilmelidir. Kısacası, siber güvenlik sadece IT departmanlarının sorumluluğu değil, her kullanıcıya ait ortak bir sorumluluktur.

Güncel Siber Güvenlik Haberleri – 1

EagerBee Arka Kapı Ortadoğu Hedeflerine Karşı Uçuşa Geçiyor
QNAP, Kullanıcılara Apache HTTP Güvenlik Açıklarını Düzeltmek için NAS Ürün Yazılımını Güncellemelerini Öneriyor
SpaceX, gelişmiş iletişim özelliklerine sahip yeni bir Starlink uydusu grubunu fırlattı
VicOne, SDV ve Bağlantılı Araç Ekosistemi Genelinde Kapsamlı Güvenlik Sağlamak İçin 42Crunch ile İşbirliği Yapıyor
Roblox, Güvenliği Artırarak İzinsiz Oyunları Kontrol Altına Alıyor
ETİKETLENDİ:alıyorArkaçapıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEticaretfirmalarınıhacker newshacking newshedefhow to hackinformation securityKapısınetnetwork securityotomotivPhishingransomware malwareRussoftware vulnerabilitythe hacker newsYeniZIPleriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilim İnsanları, Kirletici Buzdolaplarımızı Gereksiz Hale Getirebilecek Tamamen Yeni Bir Soğutma Yöntemi Buldu
Sonraki Makale Shadow of the Colossus: Oyuncuyu Yargılamayan Güçlü Bir Masal

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?