Windows kullanıcıları için büyük bir siber güvenlik alarmı çalıyor. Kuzey Kore destekli APT 123 adlı gelişmiş hacker grubu, devlet destekli operasyonlarla dünyanın dört bir yanındaki bireyleri ve kurumları hedef alıyor. Özellikle Windows şifrelerini çalmaya odaklanan bu grup, hem fidye yazılımı hem de siber casusluk araçlarını kullanarak sistemlere derinlemesine sızıyor. Türkiye’deki kullanıcılar da dâhil olmak üzere çok sayıda ülkede yayılma potansiyeli taşıyan bu tehdit, yeni nesil siber saldırıların ne kadar karmaşık hale geldiğini bir kez daha gözler önüne seriyor.
APT 123 Kimdir ve Neden Tehlikeli?
Küresel çapta faaliyet gösteren APT 123, yalnızca tek bir isimle tanınmıyor. Bu grup siber güvenlik dünyasında farklı isimlerle de anılıyor:
- Cloud Dragon
- ScarCruft
- Reaper
- Red Eyes
- InkySquid
İlk olarak Güney Kore merkezli hedeflere saldırmasıyla bilinen grup, zamanla Japonya, Vietnam, Orta Doğu ve Avrupa’ya kadar genişledi. Artık sadece bilgi toplamakla kalmıyor; finansal kazanç ve sistem sabote etme amacıyla da hareket ediyorlar.
Hedefleri Windows Credential Manager
APT 123’ün yeni saldırı dalgasında asıl hedef, Windows Credential Manager adlı parola yönetim sistemi. Grup, kullanıcıların sistemde kayıtlı parolalarına ulaşmak için özel olarak geliştirilmiş zararlı yazılımlar ve Windows API çağrıları kullanıyor.
İlk sistem erişimi genellikle şu yöntemlerle sağlanıyor:
- Phishing (oltalama) e-postaları
- Microsoft Office yazılımlarındaki güvenlik açıkları
- Web sunucuları ve dışa açık uygulamalardaki zafiyetler
Gelişmiş Saldırı Teknikleri Kullanıyorlar
APT 123, klasik zararlı yazılımlardan çok daha karmaşık yöntemlerle çalışıyor. Cyfirma’nın yayımladığı rapora göre, aşağıdaki yöntemler sıklıkla tercih ediliyor:
- HTTPS ile şifreli iletişim
- Çok aşamalı (multi-stage) zararlı yazılım yükleme
- Sistemlerdeki güvenlik yazılımlarını önceden tespit etme
- DLL dosyalarının gizlice yüklenmesi (sideloading)
Bu taktikler sayesinde, grubun faaliyetleri sıradan antivirüs veya güvenlik yazılımlarından kolayca gizlenebiliyor.
Amaç Sadece Parola Çalmak Değil
Grup, parolaları çalmakla yetinmiyor. Aynı zamanda:
- Disk silici yazılımlar (wiper) ile sistemleri kullanılamaz hale getirebiliyor.
- Fidye yazılımı (ransomware) ile verileri şifreleyip fidye talep edebiliyor.
- Kurumlara ait gizli verileri dışarı sızdırarak casusluk faaliyeti de yürütebiliyor.
Bu da APT 123’ün hem bireyler hem de kurumlar için ciddi bir tehdit olduğunu gösteriyor.
Kullanıcılar Ne Yapmalı? Alınabilecek Önlemler
Bu tür gelişmiş tehditlere karşı, bireylerin ve kurumların alabileceği bazı temel önlemler şunlardır:
- Phishing e-postalarına karşı dikkatli olun.
- Windows ve Microsoft Office güncellemelerini geciktirmeyin.
- İki faktörlü kimlik doğrulama (2FA/MFA) mutlaka aktif hale getirilmeli.
- Güvenilir antivirüs yazılımları kullanılmalı ve düzenli taramalar yapılmalı.
- Kayıtlı parolalar şifreli ortamlarda ve güvenli yöneticilerde saklanmalı.
Microsoft’tan Açıklama Bekleniyor
Cyfirma’nın yayımladığı rapor sonrası gözler Microsoft’a çevrildi. Şirketten henüz APT 123 özelinde resmi bir açıklama gelmedi. Ancak güvenlik uzmanları, özellikle Windows kullanıcılarının bu tehdide karşı uyanık olmaları gerektiğini vurguluyor.

















