# Gamaredon grubu 2025’te Ukrayna’ya odaklı siber casusluk faaliyetlerini artırdı

- Canonical URL: https://habersitesi.org/haber/1389/gamaredon-grubu-2025-te-ukrayna-ya-odakli-siber-casusluk-faaliyetlerini-artirdi
- Publisher: HaberSitesi.Org
- Published: 2026-07-01T13:22:31+03:00
- Modified: 2026-07-06T09:51:15+03:00
- Category: Gündem
- Author: HaberSitesi.Org Haber Merkezi
- Language: tr-TR
- Sponsored: no
- Preferred citation: HaberSitesi.Org, Gamaredon grubu 2025’te Ukrayna’ya odaklı siber casusluk faaliyetlerini artırdı, https://habersitesi.org/haber/1389/gamaredon-grubu-2025-te-ukrayna-ya-odakli-siber-casusluk-faaliyetlerini-artirdi

## Summary

Gamaredon, 2025 boyunca Ukrayna’nın devlet ve askeri birimlerine yönelik yeni araçlar ve genişletilmiş saldırı kampanyalarıyla siber casusluk operasyonlarını yoğunlaştırdı.

## Verified facts

- Gamaredon grubu 2025 boyunca yalnızca Ukrayna hükümet ve askeri kurumlarını hedef aldı
- Grup, altı yeni kötü amaçlı PowerShell aracı geliştirdi ve kullandı
- Bu araçlar arasında PteroDee, PteroCache, PteroDum, PteroOdd, PteroPaste ve PteroEffigy bulunuyor
- Dosya hırsızları, Wasabi, Tebi ve Intercolo gibi bulut depolama hizmetlerine veri sızdırma yeteneği kazandı
- C&C sunucuları, mesajlaşma, sosyal medya, blog ve yapıştırma hizmetleri gibi meşru platformlarda gizlendi
- Yılın ikinci yarısında grup, daha sık ve büyük ölçekli spear‑phishing kampanyaları yürüttü
- Gamaredon, USB sürücüleri ve ağ sürücüleri gibi araçlarla yan hareket ve kalıcılık sağladı
- C&C altyapısı tüneller, DDNS ve PaaS hizmetleri üzerinden gizleniyor

## Article

2025 yılı içinde Rusya ile bağlantılı olduğu tespit edilen Gamaredon grubu, yalnızca Ukrayna’nın hükümet ve askeri kurumlarını hedef alarak siber casusluk faaliyetlerini sürdürdü.Yeni araçlar ve tekniklerGrup, altı yeni PowerShell tabanlı kötü amaçlı yazılım geliştirdi; bu araçlar PteroDee, PteroCache, PteroDum, PteroOdd, PteroPaste ve PteroEffigy olarak adlandırıldı. Özellikle PteroPaste, indirici, USB silahlandırıcı ve kalıcılık bileşenlerini birleştirerek saldırı sonrası iç ağda yayılmayı kolaylaştırıyor.Veri sızdırma yöntemleriDosya hırsızları, Wasabi, Tebi ve Intercolo gibi popüler bulut depolama hizmetlerine veri sızdırma yeteneği kazandı ve bu yöntem, veri hırsızlığının başlıca yolu hâline geldi.Komuta ve kontrol altyapısıC&C sunucuları, mesajlaşma, sosyal medya, blog ve yapıştırma hizmetleri gibi meşru platformlarda gizli dead‑drop noktaları olarak kullanıldı. Ayrıca tüneller, dinamik DNS ve hizmet olarak platform (PaaS) çözümleri üzerinden gizlenerek tespit edilmesi zorlaştırıldı.Spear‑phishing ve yan hareketYılın ikinci yarısında grup, daha sık ve büyük ölçekli spear‑phishing kampanyaları başlattı. USB ve ağ sürücülerine yönelik silahlandırma araçlarıyla yan hareket ve kalıcılık sağlanarak hedef sistemlerde uzun vadeli erişim elde edildi.Bu faaliyetler, Rusya’nın Ukrayna üzerindeki jeopolitik hedeflerine hizmet eden istihbarat üstünlüğü elde etme amacını yansıtıyor.

## Sources

- [CNN Türk — Siber casuslukta yeni perde](https://www.cnnturk.com/teknoloji/siber-casuslukta-yeni-perde-3437617)

## Reuse

Short quotation and summarization are permitted with attribution and a backlink. Full reproduction requires permission. See https://habersitesi.org/.well-known/ai-policy.json.
