İmsak Vakti 02:00
Microsoft, son zamanlarda tespit ettiği ve “StilachiRAT” olarak adlandırılan yeni bir uzaktan erişim truva atını (RAT) gündeme getirdi. Bu zararlı yazılım, gelişmiş teknikler kullanarak tespit edilmekten kaçınmayı ve hedef sistemlerde sürekli kalmayı başarıyor. Microsoft’un yaptığı açıklamaya göre StilachiRAT, özellikle kimlik bilgilerini, kripto cüzdanlarını ve kullanıcıların diğer hassas verilerini çalmayı amaçlıyor.
StilachiRAT’ın Yetenekleri ve İleri Düzey Gizlilik
StilachiRAT, tespit edilmekten kaçınmak için güçlü yöntemler kullanıyor. Zararlı yazılım, hedef sistemlerden tarayıcıda saklanan kimlik bilgileri, dijital cüzdan bilgileri, panoya kopyalanan veriler ve sistem bilgileri gibi bilgileri çalabiliyor. Microsoft’un İnceleme Ekibi, zararlı yazılımın 2024 Kasım ayında keşfedildiğini belirtti. StilachiRAT, “WWStartupCtrl64.dll” adlı bir DLL modülü aracılığıyla kendini sistemlere yerleştiriyor.
Microsoft, bu zararlı yazılımın hangi yolla dağıtıldığına dair net bir bilgi sağlamazken, tıpkı diğer RAT’lar gibi StilachiRAT’ın çeşitli yollarla hedef sistemlere yerleşebileceğini belirtiyor. Bu nedenle, organizasyonların güçlü güvenlik önlemleri alması gerektiği vurgulanıyor.

Hedef Alınan Kripto Cüzdanları ve Diğer Sistem Verileri
StilachiRAT, hedef aldığı sistemlerden kapsamlı bilgi toplayabiliyor. Bu bilgiler arasında işletim sistemi (OS) bilgileri, donanım tanımlayıcıları, BIOS seri numaraları, aktif uzaktan masaüstü protokolü (RDP) oturumları, çalışan GUI (grafiksel kullanıcı arayüzü) uygulamaları gibi veriler yer alıyor. Zararlı yazılım, bu bilgileri Web Tabanlı Kurumsal Yönetim (WBEM) arabirimlerini kullanarak topluyor.
Ayrıca, StilachiRAT, Google Chrome tarayıcısına kurulu olan bir dizi kripto cüzdan eklentisini hedef alıyor. Bu liste, Bitget Wallet, Trust Wallet, MetaMask, TokenPocket, BNB Chain Wallet gibi pek çok popüler cüzdanı içeriyor. Bu eklentilere dair bilgilerin çalınması, özellikle kripto para kullanıcıları için ciddi bir tehdit oluşturuyor.
RDP Oturumlarını Takip Etme ve Diğer Kötü Amaçlı Yetenekler
StilachiRAT, ayrıca tarayıcıda saklanan şifreleri ve kripto cüzdan bilgilerini de düzenli aralıklarla topluyor. Bunun yanı sıra, RDP oturumlarını izleyerek ön plandaki pencere bilgilerini yakalıyor ve bu verileri uzak bir sunucuya gönderiyor. Zararlı yazılımın komut ve kontrol (C2) sunucusuyla olan iki yönlü iletişimi sayesinde, zararlı yazılım kullanıcıların sistemlerine müdahale edebiliyor ve komutlar gönderebiliyor.
Zararlı yazılım, 10 farklı komutu destekliyor. Bunlar arasında, uygulama başlatma, ağ bağlantıları kurma, Windows sistemini kapatma gibi işlemler yer alıyor. Ayrıca, sistemdeki açık pencereleri tarayarak belirli başlık çubuklarına sahip olanları listeleyebiliyor ve Google Chrome şifrelerini çalabiliyor.

Tespit Edilmekten Kaçınma Stratejileri
StilachiRAT, tespit edilmekten kaçınmak için çeşitli anti-forensic yani delil karartma teknikleri kullanıyor. Örneğin, sistemdeki olay günlüklerini temizliyor ve analiz araçlarını veya sanal ortamları tespit etmek için sürekli kontroller yapıyor. Bu tür davranışlar, zararlı yazılımın, güvenlik araştırmacılarının analiz yapmasını engellemeye çalıştığını gösteriyor.
Yeni Tehditler ve Güvenlik Önlemleri
Microsoft’un bu açıklaması, Palo Alto Networks’ün Unit 42 biriminin geçtiğimiz yıl tespit ettiği bazı sıra dışı zararlı yazılım örnekleri ile de örtüşüyor. Bu örnekler arasında bir C++/CLI ile geliştirilmiş pasif bir IIS (Internet Information Services) geri kapısı, bir bootkit ve bir Windows implantı yer alıyordu. Bu tür tehditler, siber güvenlik uzmanlarının karşılaştığı yeni tehditleri ve saldırı tekniklerini gözler önüne seriyor.
Sonuç ve Uyarılar
StilachiRAT, her geçen gün daha da karmaşık hale gelen ve zararlı yazılım dünyasında daha fazla gizlilik ve güvenlik açığı arayan saldırganlar için ciddi bir tehdit oluşturuyor. Özellikle kripto para kullanıcıları ve kurumsal sistemlerdeki güvenlik açıkları bu tür zararlı yazılımlara karşı korunmak için ek önlemler almayı zorunlu hale getiriyor. Microsoft, kullanıcıları bu tür tehditlere karşı daha dikkatli olmaya ve güncel güvenlik yazılımlarını kullanmaya teşvik ediyor.

Samsung kullanıcılarına müjde, One UI 8 güncellemesi yolda
2
Yapay zekaya ilk darbe geldi!
16660 kez okundu
3
Apple’dan Siri’ye yapay zeka desteği!
16506 kez okundu
4
Google yapay zeka için Avrupa ile anlaşacak
16242 kez okundu
5
WhatsApp sizin için profil fotoğrafı belirleyecek, işte yeni özellik
14207 kez okundu
6
Huawei P20 kullanıcılarına Android 10 müjdesi!
11664 kez okundu
7
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9148 kez okundu
8
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2210 kez okundu
9
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2058 kez okundu
10
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
1984 kez okundu
11
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1912 kez okundu
12
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1822 kez okundu
13
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1525 kez okundu
14
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1392 kez okundu
15
Ulusal Siber Güvenlik Stratejisi ve Eylem Planı, Resmi Gazete’de Yayımlandı.
1025 kez okundu
16
Güven Esası Raporuna Göre Bankacılıkta Yapay Zeka Yatırımlarının Güvenlik ve Yönetişim Dengesi
1013 kez okundu
17
Bilgi Teknolojileri ve İletişim Kurumu (BTK)’dan İnstagram kararı
877 kez okundu
18
Komisyon, Sağlık Bakanlığı yetkililerini dinledi
875 kez okundu
19
2026 Bellek Zinciri Krizi: Tedarik Sıkıntıları ve Fiyat Baskıları
767 kez okundu
20
İnsanın Bedeniyle Oynayan Görünmez Titreşimler: İnfrases ve Korkunun Bilimi
762 kez okundu
21
MİT’ten SİHA’lı Nokta Operasyon
717 kez okundu
22
Apple’da Yeni Dönem: Tim Cook’un Devrinin Yetkilerini John Ternus’a Devretmesi
671 kez okundu
23
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
670 kez okundu
24
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
666 kez okundu
25
Neandertallerin Sessiz Devrimi: Zeka, İletişim ve Biyolojik Bütünleşme
499 kez okundu
26
Başkan Arı, TOKİ 5. Etap Sakinleriyle Bir Araya Geldi
447 kez okundu
27
Namik Hatırlamanın Peki Nedenleri: Yüzle İsim Arasındaki Zihinsel Atışmalar
427 kez okundu
28
22 İlde Dolandırıcılık Operasyonu: 47 Tutuklama!
425 kez okundu
29
İran Polis Kuvvetleri İstihbarat Teşkilatı Mossad Ajanını Tutukladı
400 kez okundu
30
29 İlde “Sibergöz-49” Operasyonu: 110 Gözaltı
389 kez okundu