Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Lazarus Group 2026’nın ilk 4 ayında kripto hırsızlıklarının %76’sını gerçekleştirdi
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Kripto Para » Lazarus Group 2026’nın ilk 4 ayında kripto hırsızlıklarının %76’sını gerçekleştirdi
Kripto Para

Lazarus Group 2026’nın ilk 4 ayında kripto hırsızlıklarının %76’sını gerçekleştirdi

Bilmeniz Gerekenler

  • 🚨 Lazarus Group, 2026'nın ilk 4 ayında kripto hırsızlıklarının %76’sını gerçekleştirdi.

  • 🕵️ Saldırılar RemotePE adındaki dosyasız zararlı yazılımla, gelişmiş sosyal mühendislik üzerinden yapıldı.

  • 💻 En önemli nokta: Başarıyla gizlenen RAT türleri klasik güvenlik sistemlerini aşarken, merkeziyetsiz finans ve blockchain hizmetleri ana hedef haline geldi ve $BTC’de risk yine arttı.
COINTURK
Yayınlanma Tarihi: 25.5.2026, 19:12
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

Siber güvenlik uzmanları, Kuzey Kore bağlantılı olduğu düşünülen Lazarus Group tarafından kullanılan yeni bir zararlı yazılım türünü tespit etti. “RemotePE” adını taşıyan bu dosyasız uzaktan erişim aracı (RAT), bankalar ve kripto para şirketlerini hedef alıyor. 2025 yılının Eylül ayında keşfedilen bu yazılım, tamamen bellekte çalışıyor ve iz bırakmadığı için klasik güvenlik sistemleri tarafından tespit edilmesi oldukça güç hale geliyor.

İçindekiler
1 Lazarus Group’un sosyal mühendislik yöntemleri
2 Üç kademeli yeni nesil saldırı zinciri
3 Lazarus grubunun 2026 bilançosu ve teknik detaylar
4 Yapay zekalı saldırılar ve yazılım açıkları

Lazarus Group’un sosyal mühendislik yöntemleri

Lazarus Group saldırılarına genellikle sosyal mühendislik ile başlıyor. Grup, Telegram üzerinden kendilerini bir yatırım şirketinin çalışanı olarak tanıtıp, sahte Calendly ve Picktime toplantı platformlarıyla görüşme talebinde bulunuyor. İlk buluşmadan sonra zincir şekilde ilerleyen süreçte, zararlı yazılım hedef bilgisayara yükleniyor. Bu “insan faktörünü” ön plana alan yöntem, saldırının başarı şansını artırıyor.

Lazarus Group, sosyal mühendislikten yararlanıp, kurbanları güven ilişkisinin içine çekerek ilk zararlı yazılım yüklemesini kolaylaştırıyor. Sonraki adımlar ise tek hedefli, aşamalı saldırı zinciriyle devam ediyor.

Saldırının ilk adımında DPAPILoader adlı dinamik bağlantı kitaplığı (DLL) devreye giriyor. Bu dosya, Windows’un Veri Koruma Uygulama Programlama Arayüzü (DPAPI) ile disk üzerinde şifreli olarak bulunan ikinci aşama yükünü çözerek hazırlıyor. Ardından RemotePELoader aktarılan bu yazılım parçasını, bir HTTP bağlantısı vasıtasıyla uzaktaki C2 sunucusundan çekip belleğe yüklüyor. Son aşamada ise asıl RemotePE zararlı yazılımı, doğrudan bellekte devreye alınarak dosya sistemine neredeyse hiç temas etmiyor.

Mini sözlük: C2 (Komuta ve Kontrol) sunucusu, saldırganların zararlı yazılımı uzaktan yönetebildiği, talimat ve veri alışverişi yaptığı merkezi bir sunucudur.

Üç kademeli yeni nesil saldırı zinciri

RemotePELoader, tespitten kaçmak için gelişmiş tekniklerden yararlanıyor. Hell’s Gate ve ETW Patching olarak bilinen bu yöntemler, modern koruma araçlarının atlatılmasını sağlıyor. Üç aşamalı zincir sayesinde hem disk işlemleri minimuma indiriliyor hem de saldırının izlerinin takibi neredeyse imkansızlaşıyor. Olayın ortaya çıktığı vakanın ardından, merkeziyetsiz finans (DeFi) alanında faaliyet gösteren bir firmanın altyapısında RemotePE, PondRAT ve ThemeForestRAT olmak üzere üç farklı uzaktan erişim aracının sırayla devreye alındığı tespit edildi.

Saldırı AracıKullanım YılıTespit ZorluğuHedef Alan
RemotePE2025-2026Çok yüksekKripto, Bankacılık
PondRAT2025YüksekDeFi, Finans
ThemeForestRAT2025YüksekFinans

Lazarus grubunun 2026 bilançosu ve teknik detaylar

Fox-IT tarafından yapılan analizlerde, RemotePE’nin DPAPI ile anahtar yönetimi, yalnızca bellek içinde çalışabilmesi, ETW patching ve Hell’s Gate teknikleriyle tespit ve analizden neredeyse tamamen korunduğu örneklerle gösterildi. Bu özellikler, klasik tarama yöntemlerinin büyük ölçüde etkisiz kaldığını ortaya koydu. Ayrıca, Lazarus Group’un son iki büyük siber saldırıda toplamda 577 milyon dolarlık kripto parayı ele geçirdiği, bu rakamın 2026 yılının ilk dört ayında küresel çaptaki tüm kripto hırsızlıklarının yüzde 76’sına denk geldiği bildirildi.

TRM Labs’ın yayımladığı 2026 raporuna göre, Kuzey Kore bağlantılı saldırganlar yalnızca iki olayla yılın ilk dört ayında 577 milyon dolar değerinde dijital varlığı ele geçirdi ve bu miktarla Kuzey Kore’nin toplam kripto saldırılarındaki payı son yılların en yüksek seviyesine çıktı.

Kuzey Kore kaynaklı saldırıların 2025’te kripto hack’lerindeki oranı %64 iken, 2026’da %76’ya yükseldi. 2017’den bu yana çalınan toplam miktarın ise 6 milyar dolara ulaştığı, bu gelirin yaptırımlar altındaki silah ve nükleer faaliyetleri finanse etmek için kullanıldığı iddiası öne sürülüyor.

Yapay zekalı saldırılar ve yazılım açıkları

Son zamanlarda dijital para yatırımcıları ve geliştiriciler, ticaret süreçlerini kolaylaştırmak için yapay zekadan yararlanırken, aynı yapay zeka tabanlı teknikler siber saldırganların da eline geçti. Uzmanlar, Ghost adlı içerik yönetim sistemine ait 700’den fazla sitede kritik bir SQL enjeksiyonu nedeniyle toplu veri ihlali yaşandığını ortaya koydu.

Saldırı sonucu, yönetici hesaplarının kullanıcı adları ve şifreleri ele geçirilip, ClickFix gibi dağıtım kanallarında zararlı yazılımın yayılması sağlandı. Hedef alınan kurumlar arasında üniversiteler, AI projeleri, blockchain hizmetleri, yazılım şirketleri ve fintech girişimleri bulunuyor. Kurbanlar, sahte CAPTCHA üzerinden verilen Base64 şifreli kodları çalıştırınca, zararlı yazılım yayan dosyalar farkında olmaksızın indirilmiş oluyor.

Yazılımın eski sürümleri Windows’un “rundll32.exe” aracıyla yüklenirken, yakın zamanda açık kaynak kodlu Electron tabanlı Grape uygulamasının da sisteme kurulduğu gözlemlendi. Kurulumdan sonra, zararlı yazılım her 30 saniyede bir C2 alan adı üzerinden komut almaya devam ediyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

SEC Komiseri Hester Peirce görevinden 2 Ekim’de ayrılacak

Türkiye’nin kripto para gerçeği: Milyonlarca yatırımcı, 200 milyar dolarlık dev pazar

Quant, İngiltere’de tokenize mevduat adımının ardından yükseldi

Bitcoin 82.500 dolar desteğini korurken XRP ve DOGE zararda kaldı

Kripto piyasasında sert düzeltme, 24 saatte 504 milyon dolarlık tasfiye getirdi

Zcash geliştiricileri, NU7 güncellemesini 5 Kasım’da devreye alacak

BlackRock, yapay zekanın kripto talebini artırabileceğini açıkladı

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Ethereum iki haftada %14,5 geriledi alıcılara rağmen düşüş devam ediyor
Bir Sonraki Yazı Lagarde dijital dolarizasyon uyarısı yaptı: Stablecoin piyasasında 300 milyar dolara yakın ABD üstünlüğü
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

SEC Komiseri Hester Peirce görevinden 2 Ekim’de ayrılacak
Kripto Para
Analist Benjamin Cowen, Bitcoin’de yıl sonu yönü için haftalık kapanışı işaret etti
BITCOIN (BTC)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?