Neler yeni

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

APT29’dan Şarap Tadımı Kılıklı Siber Saldırı

K
K

Kaan Öztürk

Misafir
2025’in başlarında Rusya bağlantılı APT29 (Cozy Bear) grubu, Avrupa’daki diplomatik hedeflere yönelik yeni bir siber saldırı kampanyası yürüttü. GRAPELOADER adlı zararlı yazılımı dağıtmak için bu kez ilginç bir yöntem tercih edildi: Sahte şarap tadımı davetiyeleri. Bu sosyal mühendislik taktiğiyle kullanıcıların dikkatini çeken grup, zararlı içeriği barındıran ZIP dosyalarını e-posta yoluyla göndererek sisteme sızmayı başardı.



GRAPELOADER ile Gizli ve Kalıcı Erişim​


Kampanya kapsamında hedef alınan kişilere gönderilen e-postalarda, diplomatik çevrelerde yaygın olan şarap tadımı etkinlikleri taklidi yapıldı. Mesaj ekinde bulunan ZIP dosyası açıldığında, içerdiği LNK dosyası üzerinden GRAPELOADER yükleniyor. Bu zararlı yazılım, sisteme kalıcı erişim sağlamak ve diğer tehdit unsurlarını yüklemek için kullanılıyor.

GRAPELOADER, özellikle gizlilik ve kalıcılık üzerine tasarlanmış bir yükleyici olarak tanımlanıyor. Elde edilen bilgilere göre, yazılım yükleme işlemini genellikle kullanıcı dikkatini çekmeyecek şekilde arka planda yürütüyor. Bu durum, kurban sistemlerde uzun süre tespit edilmeden kalabilmesine neden oluyor.

APT29

APT29




APT29’un Taktikleri Gelişiyor​


APT29’un yeni saldırısı, grubun hem teknik hem de sosyal mühendislik becerilerini geliştirdiğini gösteriyor. Daha önce sağlık kuruluşları ve hükümet siteleri gibi kritik alanları hedef alan grup, bu kez kültürel ve diplomatik bir örtü altında saldırılarını gerçekleştirdi. Özellikle ZIP arşivleri içinde LNK (kısayol) dosyaları kullanmaları, geleneksel antivirüs çözümlerinden kaçınmalarına olanak sağlıyor.

Uzmanlar, kullanıcıların bu tür sosyal mühendislik girişimlerine karşı daha dikkatli olması gerektiğini vurguluyor. Kurumların da şüpheli ekleri açmadan önce e-posta içeriklerini doğrulaması, sistemlerin güvenliği açısından kritik önem taşıyor. GRAPELOADER saldırısı, devlet destekli tehdit aktörlerinin sofistike ve aldatıcı yöntemlerle çalıştığını bir kez daha gözler önüne serdi.

APT29’dan Şarap Tadımı Kılıklı Siber Saldırı yazısı ilk önce BeeTekno yayınlanmıştır.

Okumaya devam et...
 

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz

Zevkini yansıtan rengi seç

Geniş / Dar görünüm

Temanızı geniş yada dar olarak kullanmak için kullanabileceğiniz bir yapıyı kontrolünü sağlayabilirsiniz.

Izgara görünümlü forum listesi

Forum listesindeki düzeni ızgara yada sıradan listeleme tarzındaki yapının kontrolünü sağlayabilirsiniz.

Resimli ızgara modu

Izgara forum listesinde resimleri açıp/kapatabileceğiniz yapının kontrolünü sağlayabilirsiniz.

Kenar çubuğunu kapat

Kenar çubuğunu kapatarak forumdaki kalabalık görünümde kurtulabilirsiniz.

Sabit kenar çubuğu

Kenar çubuğunu sabitleyerek daha kullanışlı ve erişiminizi kolaylaştırabilirsiniz.

Köşe kıvrımlarını kapat

Blokların köşelerinde bulunan kıvrımları kapatıp/açarak zevkinize göre kullanabilirsiniz.

Geri