Yeni Tehdit Alarmı: Diplomatik Hedefli SharkLoader Saldırıları Yayılıyor

Editör: Gökhan Can Son Güncelleme: 26.06.2026

Küresel Çapta Hedef Alan Yeni Bir Tehdit: StrikeShark

Siber güvenlik dünyası, Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) tarafından deşifre edilen yeni ve oldukça karmaşık bir saldırı kampanyası olan StrikeShark ile çalkalanıyor. Özellikle devlet kurumlarını ve kritik öneme sahip şirketleri hedef alan bu kampanya, SharkLoader adı verilen ve daha önce literatürde yer almayan gizemli bir zararlı yazılım yükleyicisini merkeze alıyor.

Saldırıların İzini Sürmek: Neresi Hedefte?

Saldırganların faaliyet alanı oldukça geniş. Endonezya'daki diplomatik misyonlardan, Tayvan'daki devlet birimlerine ve Hong Kong'daki teknoloji şirketlerine kadar uzanan bir coğrafyada; Lübnan, Suriye, Kolombiya, Kuzey Makedonya, Nepal ve Sırbistan gibi ülkelerdeki kritik kuruluşlar mercek altına alınmış durumda. İlginç bir şekilde, araştırmacılar bu kampanyayı henüz bilinen hiçbir Gelişmiş Sürekli Tehdit (APT) grubuyla ilişkilendirmedi.

Sızma Yöntemleri ve Teknik Detaylar

Saldırganlar, sistemlere giriş yapmak için oldukça rafine yöntemler izliyor. Özellikle Microsoft Exchange, Microsoft SharePoint ve Openfire gibi internete açık sunuculardaki zafiyetler, sızma girişimi için birer köprü görevi görüyor. Bazı vakalarda ise Google Update veya Cisco AnyConnect gibi güvenilir yazılım isimlerinin arkasına gizlenmiş PDF belgeleri ve kötü niyetli yükleyiciler devreye giriyor.

DLL Side-Loading ve Cobalt Strike İstilası

SharkLoader, sızdığı sistemde güvenlik duvarlarını aşmak için DLL side-loading yöntemini kullanıyor. Yasal Windows süreçlerini manipüle ederek kendini gizleyen bu zararlı yazılım, nihai aşamada veri sızdırma ve ağ içinde lateral hareket (ağ içi hareket) amacıyla kullanılan güçlü bir penetrasyon aracı olan Cobalt Strike Beacon’ı hedef sistemlere enjekte ediyor.

Kaspersky GReAT güvenlik araştırmacısı Fareed Radzi'nin de belirttiği gibi, özel yapım zararlı yazılımlar ile hazır saldırı araçlarının bu denli entegre kullanımı, kurumların yama yönetimlerini aksatmadan gerçekleştirmelerini ve uç nokta algılama ve yanıt (EDR) sistemlerini daha aktif kullanmalarını zorunlu kılıyor. Kurumsal ağınızda benzer şüpheli hareketliliklerle karşılaştınız mı?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!