web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Kaspersky, Yıllar Süren Sessizliğin Ardından Yeni Bir HackingTeam Casus Yazılımını Tespit Etti

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
30 Ekim 2025
-Siber Güvenlik
0
Kaspersky, Yıllar Süren Sessizliğin Ardından Yeni Bir HackingTeam Casus Yazılımını Tespit Etti
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), faaliyetlerini HackingTeam’den devraldığı bilinen Memento Labs’in yeni bir siber casusluk dalgasıyla bağlantılı olduğuna dair kanıtlar ortaya koydu. Söz konusu bulgular, Google Chrome’daki bir sıfırıncı gün güvenlik açığını istismar eden gelişmiş kalıcı tehdit (APT) kampanyası Operation ForumTroll’un incelenmesi sırasında elde edildi. Araştırmanın sonuçları, 26–29 Ekim tarihleri arasında Tayland’da düzenlenen Security Analyst Summit etkinliğinde kamuoyuyla paylaşıldı.

Kaspersky GReAT, Mart 2025’te Operation ForumTroll adı verilen gelişmiş bir siber casusluk kampanyasını ortaya çıkardı. Bu kampanya, CVE-2025-2783 olarak kayda geçen bir Chrome sıfırıncı gün açığını hedef alıyordu. Saldırıdan sorumlu APT grubu, Primakov Readings forumuna davet izlenimi veren kişiselleştirilmiş oltalama e-postaları aracılığıyla Rusya’daki medya kuruluşlarını, eğitim kurumlarını ve kamu kurumlarını hedef aldı.

ForumTroll’ü araştıran uzmanlar, saldırganların leetspeak (internet argosu) ile yazılmış komutları nedeniyle APT zararlı yazılımlarında nadir görülen bir özellik olan LeetAgent adlı bir casus yazılım kullandığını tespit etti. Daha derinlemesine yapılan analizler, bu yazılım seti ile Kaspersky GReAT’ın diğer saldırılarda gözlemlediği daha gelişmiş bir casus yazılım arasında benzerlikler olduğunu ortaya koydu. Bazı durumlarda bu gelişmiş yazılımın LeetAgent tarafından başlatıldığının veya bir yükleyici çerçevesini paylaştıklarının belirlenmesinin ardından, araştırmacılar iki casus yazılım ve dolayısıyla saldırılar arasındaki bağlantıyı doğruladı.

Her ne kadar diğer casus yazılım VMProtect tabanlı gelişmiş analiz karşıtı teknikler kullanıyor olsa da, Kaspersky uzmanları zararlının iç kodunda yer alan adını tespit etmeyi başardı: Dante. Araştırmacılar, aynı isimde ticari bir casus yazılımın Memento Labs —yani yeniden markalanmış HackingTeam— tarafından pazarlanan bir ürün olduğunu keşfetti. Ayrıca Kaspersky GReAT’in eline geçen HackingTeam’in Remote Control System (RCS) casus yazılımının son sürümleriyle Dante arasında da önemli yapısal benzerlikler bulundu.

Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin, bulgulara ilişkin şunları söyledi:

“Casus yazılım tedarikçilerinin varlığı sektörde bilinen bir gerçek olsa da, ürünlerini tespit etmek özellikle hedefli saldırılarda son derece zordur. Dante’nin kökenini ortaya çıkarmak; yoğun biçimde gizlenmiş kod katmanlarını çözmeyi, yıllara yayılan zararlı yazılım evrimindeki nadir izleri takip etmeyi ve bunları kurumsal bağlantılarla ilişkilendirmeyi gerektirdi. Belki de adını bu yüzden Dante koydular – kökenine ulaşmaya çalışan herkes için tam anlamıyla cehennem gibi bir yolculuk.”

Araştırmacılar, LeetAgent’ın ilk kullanımını 2022 yılına kadar takip etti ve ForumTroll APT grubunun Rusya ve Belarus’taki kurum ve kişilere yönelik ek saldırılarını da keşfetti. Grup, güçlü Rusça bilgisi ve yerel ayrıntılara hâkimiyeti ile öne çıkıyor; Kaspersky bu özellikleri söz konusu APT tehdidiyle bağlantılı diğer kampanyalarda da gözlemledi. Ancak ara sıra yapılan hatalar, saldırganların ana dilinin Rusça olmadığını düşündürüyor.

LeetAgent’ın kullanıldığı saldırı ilk olarak Kaspersky Next XDR Expert tarafından tespit edildi. Bu araştırmanın tam detaylarına, ForumTroll APT ve Dante ile ilgili gelecek güncellemelere, Kaspersky Threat Intelligence Portal üzerinden APT Raporlama Servisi kullanıcıları erişebilir.

Etiketler: Boris LarinCasus YazılımGündemHacking TeamKaspersky Global Araştırma ve Analiz Ekibi (GReAT)Memento Labs

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.