{"id":31425,"date":"2026-09-01T09:48:50","date_gmt":"2026-09-01T09:48:50","guid":{"rendered":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/09\/01\/kaspersky-linkedin-uzerinden-yurutulen-sahte-ise-alim-saldirisini-ve-yeni-platformlar-arasi-casus-yazilimi-ortaya-cikardi\/"},"modified":"2026-09-01T09:48:50","modified_gmt":"2026-09-01T09:48:50","slug":"kaspersky-linkedin-uzerinden-yurutulen-sahte-ise-alim-saldirisini-ve-yeni-platformlar-arasi-casus-yazilimi-ortaya-cikardi","status":"publish","type":"post","link":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/09\/01\/kaspersky-linkedin-uzerinden-yurutulen-sahte-ise-alim-saldirisini-ve-yeni-platformlar-arasi-casus-yazilimi-ortaya-cikardi\/","title":{"rendered":"Kaspersky, LinkedIn \u00dczerinden Y\u00fcr\u00fct\u00fclen Sahte \u0130\u015fe Al\u0131m Sald\u0131r\u0131s\u0131n\u0131 ve Yeni Platformlar Aras\u0131 Casus Yaz\u0131l\u0131m\u0131 Ortaya \u00c7\u0131kard\u0131"},"content":{"rendered":"<p> Kaspersky K\u00fcresel Ara\u015ft\u0131rma ve Analiz Ekibi (GReAT), T\u00fcrkiye\u2019nin de aralar\u0131nda bulundu\u011fu bir\u00e7ok \u00fclkeyi etkileyen ve Mirage Kitten adl\u0131 geli\u015fmi\u015f kal\u0131c\u0131 tehdit (APT) grubu taraf\u0131ndan y\u00fcr\u00fct\u00fclen hedefli bir siber sald\u0131r\u0131 kampanyas\u0131n\u0131 tespit etti. Grup; sahte LinkedIn i\u015fe al\u0131m mesajlar\u0131 arac\u0131l\u0131\u011f\u0131yla havac\u0131l\u0131k ve finansal teknoloji (fintek) sekt\u00f6rlerini hedef alan, Node.js ve JavaScript tabanl\u0131, platformlar aras\u0131 \u00e7al\u0131\u015fabilen yeni casus yaz\u0131l\u0131mlar kullan\u0131yor. Kampanyan\u0131n ana oda\u011f\u0131nda Orta Do\u011fu ve Afrika b\u00f6lgesindeki M\u0131s\u0131r, Etiyopya ve Afganistan yer alsa da s\u00f6z konusu sald\u0131r\u0131larla ba\u011flant\u0131l\u0131 zararl\u0131 yaz\u0131l\u0131mlar T\u00fcrkiye, Almanya, \u0130srail, Hindistan ve \u0130rlanda gibi \u00fclkelerde de tespit edildi. Bu geli\u015fme, Kaspersky\u2019nin Temmuz ay\u0131nda kamuoyuyla payla\u015ft\u0131\u011f\u0131, Mirage Kitten\u2019a ait yeni Windows arka kap\u0131\u00a0ke\u015ffinin\u00a0hemen ard\u0131ndan geldi.<\/p>\n<p><strong>Tuzak: LinkedIn\u2019deki Sahte Teknoloji \u0130\u015fe Al\u0131m Uzmanlar\u0131<\/strong><\/p>\n<p>Sald\u0131r\u0131 zinciri sosyal m\u00fchendislikle ba\u015fl\u0131yor. Sald\u0131rganlar LinkedIn \u00fczerinden kendilerini b\u00fcy\u00fck teknoloji \u015firketlerinde g\u00f6rev yapan yetenek kazan\u0131m\u0131 uzmanlar\u0131 olarak tan\u0131t\u0131yor ve havac\u0131l\u0131k ile finansal teknoloji sekt\u00f6rlerinde \u00e7al\u0131\u015fan yaz\u0131l\u0131m m\u00fchendisleriyle ileti\u015fime ge\u00e7iyor. Adaylara teknik bir de\u011ferlendirmeye kat\u0131lmalar\u0131 teklif ediliyor ve me\u015fru Amazon bulut depolama hizmetinde bar\u0131nd\u0131r\u0131lan bir \u201ckodlama g\u00f6revi\u201dni indirmeleri i\u00e7in ba\u011flant\u0131 g\u00f6nderiliyor. Aday \u00fczerinde zaman bask\u0131s\u0131 kurmak amac\u0131yla teste bir ila \u00fc\u00e7 saatlik kat\u0131 bir s\u00fcre s\u0131n\u0131r\u0131 konuluyor. Adaylar\u0131n yapay zek\u00e2 destekli kod asistanlar\u0131n\u0131 kullanmalar\u0131 da \u00f6zellikle yasaklan\u0131yor; zira bu ara\u00e7lar paketin i\u00e7ine gizlenmi\u015f zararl\u0131 yaz\u0131l\u0131mlar\u0131 kolayl\u0131kla a\u00e7\u0131\u011fa \u00e7\u0131karabiliyor.<\/p>\n<p>Geli\u015ftirici, kodlama testini i\u015f istasyonuna indirip \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131 anda s\u0131zma s\u00fcreci ba\u015fl\u0131yor. Yaz\u0131l\u0131mc\u0131 sahte aray\u00fcz ve projeler \u00fczerinde \u00e7al\u0131\u015fmaya odaklanm\u0131\u015fken, zararl\u0131 yaz\u0131l\u0131m arka planda sessizce sisteme kuruluyor.<\/p>\n<p><strong>Sald\u0131r\u0131 y\u00f6ntemleri de\u011fi\u015fiyor<\/strong><\/p>\n<p>Mirage Kitten daha \u00f6nce C, C++ veya Go ile geli\u015ftirilen yerel programlara dayan\u0131yor ve yaln\u0131zca Windows ortamlar\u0131n\u0131 hedefliyordu. Grup, ara\u00e7 setini Node.js ve JavaScript kullanarak yeniden geli\u015ftirerek Windows, macOS ve Linux sistemlerini tek bir kod taban\u0131 \u00fczerinden ayn\u0131 anda hedefleyebiliyor.<\/p>\n<p>Kaspersky, bu kampanya kapsam\u0131nda kurbana g\u00f6re farkl\u0131 \u015fekillerde kullan\u0131lan iki yeni k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m ailesi tespit etti. Bunlardan ilki NodeRabbit. Node.js tabanl\u0131 bu Uzaktan Eri\u015fim Truva At\u0131 (RAT), yayg\u0131n kullan\u0131lan yaz\u0131l\u0131m geli\u015ftirme paketlerinin i\u00e7ine gizleniyor ve sald\u0131rganlara ele ge\u00e7irilen sistem \u00fczerinde kapsaml\u0131 kontrol sa\u011fl\u0131yor. Eri\u015fimini korumak i\u00e7in geli\u015ftiricilere y\u00f6nelik geli\u015fmi\u015f kal\u0131c\u0131l\u0131k y\u00f6ntemlerinden yararlanan k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m, Microsoft Visual Studio Code ile birlikte \u00e7al\u0131\u015facak \u015fekilde sahte \u00e7al\u0131\u015fma alan\u0131 eklentileri y\u00fckleyebiliyor veya geli\u015ftiricinin yerel kod depolar\u0131n\u0131 de\u011fi\u015ftirerek proje kodu her kaydedildi\u011finde ya da birle\u015ftirildi\u011finde tehdidin otomatik olarak \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flayabiliyor.<\/p>\n<p>\u0130kinci k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m olan PollCat ise JavaScript tabanl\u0131 bir Uzaktan Eri\u015fim Truva At\u0131 (RAT). PollCat, adaylar\u0131n \u201ci\u015fe al\u0131m uzman\u0131\u201d taraf\u0131ndan sa\u011flanan \u201ctek kullan\u0131ml\u0131k parola\u201dy\u0131 girerek teknik g\u00f6reve eri\u015fmesini bekliyor. Ard\u0131ndan sistem bilgilerini topluyor, dizinleri tar\u0131yor ve elde etti\u011fi verileri sald\u0131rganlara g\u00f6nderiyor.<\/p>\n<p><strong>Kaspersky GReAT G\u00fcvenlik Uzman\u0131 Omar Amin<\/strong>\u00a0konuya ili\u015fkin de\u011ferlendirmesinde \u015funlar\u0131 aktard\u0131:\u00a0<em>\u201cGeleneksel, derlenmi\u015f zararl\u0131 yaz\u0131l\u0131mlardan JavaScript tabanl\u0131 tehditlere ge\u00e7i\u015f, Mirage Kitten\u2019\u0131n operasyonel taktiklerinde kritik bir d\u00f6n\u00fcm noktas\u0131na i\u015faret ediyor. Grup, i\u015fe al\u0131m s\u00fcre\u00e7lerini suistimal ederek do\u011frudan geli\u015ftiricilerin g\u00fcnl\u00fck \u00e7al\u0131\u015fma ara\u00e7lar\u0131na kod enjekte etmek suretiyle kurumsal g\u00fcvenlik s\u0131n\u0131rlar\u0131n\u0131 fark edilmeden a\u015fabiliyor. Yaz\u0131l\u0131m geli\u015ftiricilerin \u015firket a\u011flar\u0131nda genellikle y\u00fcksek eri\u015fim yetkilerine sahip olmas\u0131, onlar\u0131 geli\u015fmi\u015f siber casusluk faaliyetleri i\u00e7in son derece kritik ve cazip bir hedef haline getiriyor.\u201d<\/em><\/p>\n<p>Kurumlar\u0131n Mirage Kitten ve benzeri geli\u015fmi\u015f kal\u0131c\u0131 tehditlerden (APT) korunmak ad\u0131na \u015fu temel g\u00fcvenlik ad\u0131mlar\u0131n\u0131 uygulamalar\u0131 \u00f6neriliyor:<\/p>\n<ul>\n<li><strong>Kapsaml\u0131 Koruma ve G\u00f6r\u00fcn\u00fcrl\u00fck:<\/strong>\u00a0\u015eirketinizi geni\u015f yelpazedeki tehditlere kar\u015f\u0131 korumak i\u00e7in, her \u00f6l\u00e7ekten ve sekt\u00f6rden kurulu\u015fa ger\u00e7ek zamanl\u0131 koruma, tehdit g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc, inceleme ile EDR ve XDR yan\u0131t yetenekleri sunan\u00a0Kaspersky Next\u00a0\u00a0gibi kurumsal \u00e7\u00f6z\u00fcmlerden yararlan\u0131n. \u0130htiya\u00e7lar\u0131n\u0131za ve mevcut kaynaklar\u0131n\u0131za uygun \u00fcr\u00fcn paketini se\u00e7ebilir; de\u011fi\u015fen siber g\u00fcvenlik gereksinimlerinize g\u00f6re paketler aras\u0131nda kolayca ge\u00e7i\u015f yapabilirsiniz.<\/li>\n<li><strong>Y\u00f6netilen G\u00fcvenlik Hizmetleri:<\/strong>\u00a0Tehdit tespitinden s\u00fcrekli koruma ve m\u00fcdahaleye kadar t\u00fcm olay y\u00f6netimi d\u00f6ng\u00fcs\u00fcn\u00fc kapsayan\u00a0<strong>Kaspersky Compromise Assessment<\/strong>,\u00a0<strong>Managed Detection and Response\u00a0(MDR)<\/strong>\u00a0veya\u00a0<strong>Incident Response<\/strong>\u00a0gibi y\u00f6netilen g\u00fcvenlik servislerini devreye al\u0131n. Bu hizmetler, tespit edilmesi g\u00fc\u00e7 siber sald\u0131r\u0131lara kar\u015f\u0131 savunma sa\u011flar, g\u00fcvenlik olaylar\u0131n\u0131 derinlemesine inceler ve \u015firket i\u00e7i siber g\u00fcvenlik i\u015f g\u00fcc\u00fc eksikli\u011fi durumunda uzman deste\u011fi sunar.<\/li>\n<li><strong>Tehdit \u0130stihbarat\u0131:<\/strong>\u00a0Bilgi g\u00fcvenli\u011fi uzmanlar\u0131n\u0131za kurumunuzu hedef alan tehditler \u00fczerinde derinlemesine g\u00f6r\u00fcn\u00fcrl\u00fck kazand\u0131r\u0131n.\u00a0Kaspersky Threat Intelligence, t\u00fcm olay y\u00f6netimi d\u00f6ng\u00fcs\u00fc boyunca zengin ve eyleme d\u00f6n\u00fc\u015ft\u00fcr\u00fclebilir bir ba\u011flam sunarak siber risklerin zaman\u0131nda tespit edilmesine olanak tan\u0131r.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Kaynak: (BYZHA) Beyaz Haber Ajans\u0131<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky K\u00fcresel Ara\u015ft\u0131rma ve Analiz Ekibi (GReAT), T\u00fcrkiye\u2019nin de aralar\u0131nda bulundu\u011fu bir\u00e7ok \u00fclkeyi etkileyen ve Mirage Kitten adl\u0131 geli\u015fmi\u015f kal\u0131c\u0131 tehdit (APT) grubu taraf\u0131ndan y\u00fcr\u00fct\u00fclen hedefli bir siber sald\u0131r\u0131 kampanyas\u0131n\u0131 tespit etti.<\/p>\n","protected":false},"author":1,"featured_media":31426,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-31425","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-teknoloji"],"_links":{"self":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/31425","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/comments?post=31425"}],"version-history":[{"count":1,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/31425\/revisions"}],"predecessor-version":[{"id":31427,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/31425\/revisions\/31427"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media\/31426"}],"wp:attachment":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media?parent=31425"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/categories?post=31425"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/tags?post=31425"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}