APT29’dan Şarap Tadımı Kılıklı Siber Saldırı
2025’in başlarında Rusya bağlantılı APT29 (Cozy Bear) grubu, Avrupa’daki diplomatik hedeflere yönelik yeni bir siber saldırı kampanyası yürüttü.- Yayınlanma: 15:52 - 26 Eylül 202526 Eylül 2025 - 15:52
- Güncelleme: 15:52 - 26 Eylül 2025
- 275 kez okundu

2025’in başlarında Rusya bağlantılı APT29 (Cozy Bear) grubu, Avrupa’daki diplomatik hedeflere yönelik yeni bir siber saldırı kampanyası yürüttü. GRAPELOADER adlı zararlı yazılımı dağıtmak için bu kez ilginç bir yöntem tercih edildi: Sahte şarap tadımı davetiyeleri. Bu sosyal mühendislik taktiğiyle kullanıcıların dikkatini çeken grup, zararlı içeriği barındıran ZIP dosyalarını e-posta yoluyla göndererek sisteme sızmayı başardı.
GRAPELOADER ile Gizli ve Kalıcı Erişim
Kampanya kapsamında hedef alınan kişilere gönderilen e-postalarda, diplomatik çevrelerde yaygın olan şarap tadımı etkinlikleri taklidi yapıldı. Mesaj ekinde bulunan ZIP dosyası açıldığında, içerdiği LNK dosyası üzerinden GRAPELOADER yükleniyor. Bu zararlı yazılım, sisteme kalıcı erişim sağlamak ve diğer tehdit unsurlarını yüklemek için kullanılıyor. GRAPELOADER, özellikle gizlilik ve kalıcılık üzerine tasarlanmış bir yükleyici olarak tanımlanıyor. Elde edilen bilgilere göre, yazılım yükleme işlemini genellikle kullanıcı dikkatini çekmeyecek şekilde arka planda yürütüyor. Bu durum, kurban sistemlerde uzun süre tespit edilmeden kalabilmesine neden oluyor.






