İmsak Vakti 02:00
Microsoft, son zamanlarda tespit ettiği ve “StilachiRAT” olarak adlandırılan yeni bir uzaktan erişim truva atını (RAT) gündeme getirdi. Bu zararlı yazılım, gelişmiş teknikler kullanarak tespit edilmekten kaçınmayı ve hedef sistemlerde sürekli kalmayı başarıyor. Microsoft’un yaptığı açıklamaya göre StilachiRAT, özellikle kimlik bilgilerini, kripto cüzdanlarını ve kullanıcıların diğer hassas verilerini çalmayı amaçlıyor.
StilachiRAT’ın Yetenekleri ve İleri Düzey Gizlilik
StilachiRAT, tespit edilmekten kaçınmak için güçlü yöntemler kullanıyor. Zararlı yazılım, hedef sistemlerden tarayıcıda saklanan kimlik bilgileri, dijital cüzdan bilgileri, panoya kopyalanan veriler ve sistem bilgileri gibi bilgileri çalabiliyor. Microsoft’un İnceleme Ekibi, zararlı yazılımın 2024 Kasım ayında keşfedildiğini belirtti. StilachiRAT, “WWStartupCtrl64.dll” adlı bir DLL modülü aracılığıyla kendini sistemlere yerleştiriyor.
Microsoft, bu zararlı yazılımın hangi yolla dağıtıldığına dair net bir bilgi sağlamazken, tıpkı diğer RAT’lar gibi StilachiRAT’ın çeşitli yollarla hedef sistemlere yerleşebileceğini belirtiyor. Bu nedenle, organizasyonların güçlü güvenlik önlemleri alması gerektiği vurgulanıyor.

Hedef Alınan Kripto Cüzdanları ve Diğer Sistem Verileri
StilachiRAT, hedef aldığı sistemlerden kapsamlı bilgi toplayabiliyor. Bu bilgiler arasında işletim sistemi (OS) bilgileri, donanım tanımlayıcıları, BIOS seri numaraları, aktif uzaktan masaüstü protokolü (RDP) oturumları, çalışan GUI (grafiksel kullanıcı arayüzü) uygulamaları gibi veriler yer alıyor. Zararlı yazılım, bu bilgileri Web Tabanlı Kurumsal Yönetim (WBEM) arabirimlerini kullanarak topluyor.
Ayrıca, StilachiRAT, Google Chrome tarayıcısına kurulu olan bir dizi kripto cüzdan eklentisini hedef alıyor. Bu liste, Bitget Wallet, Trust Wallet, MetaMask, TokenPocket, BNB Chain Wallet gibi pek çok popüler cüzdanı içeriyor. Bu eklentilere dair bilgilerin çalınması, özellikle kripto para kullanıcıları için ciddi bir tehdit oluşturuyor.
RDP Oturumlarını Takip Etme ve Diğer Kötü Amaçlı Yetenekler
StilachiRAT, ayrıca tarayıcıda saklanan şifreleri ve kripto cüzdan bilgilerini de düzenli aralıklarla topluyor. Bunun yanı sıra, RDP oturumlarını izleyerek ön plandaki pencere bilgilerini yakalıyor ve bu verileri uzak bir sunucuya gönderiyor. Zararlı yazılımın komut ve kontrol (C2) sunucusuyla olan iki yönlü iletişimi sayesinde, zararlı yazılım kullanıcıların sistemlerine müdahale edebiliyor ve komutlar gönderebiliyor.
Zararlı yazılım, 10 farklı komutu destekliyor. Bunlar arasında, uygulama başlatma, ağ bağlantıları kurma, Windows sistemini kapatma gibi işlemler yer alıyor. Ayrıca, sistemdeki açık pencereleri tarayarak belirli başlık çubuklarına sahip olanları listeleyebiliyor ve Google Chrome şifrelerini çalabiliyor.

Tespit Edilmekten Kaçınma Stratejileri
StilachiRAT, tespit edilmekten kaçınmak için çeşitli anti-forensic yani delil karartma teknikleri kullanıyor. Örneğin, sistemdeki olay günlüklerini temizliyor ve analiz araçlarını veya sanal ortamları tespit etmek için sürekli kontroller yapıyor. Bu tür davranışlar, zararlı yazılımın, güvenlik araştırmacılarının analiz yapmasını engellemeye çalıştığını gösteriyor.
Yeni Tehditler ve Güvenlik Önlemleri
Microsoft’un bu açıklaması, Palo Alto Networks’ün Unit 42 biriminin geçtiğimiz yıl tespit ettiği bazı sıra dışı zararlı yazılım örnekleri ile de örtüşüyor. Bu örnekler arasında bir C++/CLI ile geliştirilmiş pasif bir IIS (Internet Information Services) geri kapısı, bir bootkit ve bir Windows implantı yer alıyordu. Bu tür tehditler, siber güvenlik uzmanlarının karşılaştığı yeni tehditleri ve saldırı tekniklerini gözler önüne seriyor.
Sonuç ve Uyarılar
StilachiRAT, her geçen gün daha da karmaşık hale gelen ve zararlı yazılım dünyasında daha fazla gizlilik ve güvenlik açığı arayan saldırganlar için ciddi bir tehdit oluşturuyor. Özellikle kripto para kullanıcıları ve kurumsal sistemlerdeki güvenlik açıkları bu tür zararlı yazılımlara karşı korunmak için ek önlemler almayı zorunlu hale getiriyor. Microsoft, kullanıcıları bu tür tehditlere karşı daha dikkatli olmaya ve güncel güvenlik yazılımlarını kullanmaya teşvik ediyor.

Samsung kullanıcılarına müjde, One UI 8 güncellemesi yolda
1
Koharalepis Jarviki ve Karaya Çıkışın Manyetik İzleri: Antarktika’nın 380 Milyon Yıllık Adımları
208876 kez okundu
3
Yapay zekaya ilk darbe geldi!
16735 kez okundu
4
Apple’dan Siri’ye yapay zeka desteği!
16558 kez okundu
5
Google yapay zeka için Avrupa ile anlaşacak
16301 kez okundu
6
WhatsApp sizin için profil fotoğrafı belirleyecek, işte yeni özellik
14290 kez okundu
7
Huawei P20 kullanıcılarına Android 10 müjdesi!
11715 kez okundu
8
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9185 kez okundu
9
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
5136 kez okundu
10
Geleceğin Geri Dönen Plastikleri: Canlı Biyosömürlü Polimer Teknolojisiyle Tanışın
3074 kez okundu
11
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2238 kez okundu
12
Güney Amerika Deneyiminden Sağlık Krizine Uzanan İzler: Hantavirüs Vakası ve Küresel Müdahale
2212 kez okundu
13
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2087 kez okundu
14
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
2013 kez okundu
15
Mevsimsel Ritmlerden Sosyal Bağlara: İnsan Doğasının Yeniden Yazılması
1960 kez okundu
16
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1948 kez okundu
17
Terra Preta: Amazon’un Yıllardır Saklı Mirası ve Tarıma Diken Yeni Umut
1633 kez okundu
18
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1552 kez okundu
19
Zamanın İnsan Tarafından Şekillendirilmesi: Yedi Günün Kökenleri
1540 kez okundu
20
iOS 26.5 yayında: şifreli RCS, yeni duvar kağıdı ve harita özellikleri geldi
1513 kez okundu
21
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
1455 kez okundu
22
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1433 kez okundu
23
Su Tabanlı COP Teknolojisiyle Uzun Ömürlü ve Sürdürülebilir Batarya Geliştirme
1377 kez okundu
24
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
1357 kez okundu
25
Trionda Topunun Sürtünme Kriziyle Değişen Oyun Dinamikleri
1333 kez okundu
26
Uydu Taramalarıyla Doğal ve Kültürel Mirasın Kesişen Noktası: Sudan’ın Anıtsal Mezarları ve Koruma Riski
1323 kez okundu
27
Gigamaser Keşfi: Uzak Evrenin Lazer Benzeri Sinyalleri ve Kütleçekimsel Mercek Etkisi
1322 kez okundu
28
Uranüs ve Neptün: Buz Devi Tanımlarını Yeniden Düşünmek
1306 kez okundu
29
Cybertruck RWD’nin Sessiz Çıkışı ve Güvenlik Sarsıntısı: 173 Adetlik Geri Çağırma
1282 kez okundu
30
JPL’in Hibrit Bulut ve OpenShift Dönüşümüyle Sanal Makine Yönetiminde Yeni Bir Düzey
1160 kez okundu