Türkiye’yi Hedef Alan JanaWare Fidye Yazılımı Ortaya Çıktı

Son dönemde siber haber dünyasında dikkat çeken yeni bir tehdit ortaya çıktı. “JanaWare” adı verilen yeni nesil fidye yazılımı, özellikle TR siber güvenlik ekosistemini hedef alarak Türkiye’deki kullanıcıları doğrudan etkileyen bir saldırı kampanyasıyla gündeme geldi. Yapılan analizlere göre bu tehdit, klasik ransomware saldırılarından farklı olarak tamamen Türkiye odaklı çalışacak şekilde geliştirilmiş durumda.



Siber güvenlik araştırmacılarının yaptığı incelemeler, JanaWare’in aslında tek başına çalışan bir zararlı olmadığını, arka planda özelleştirilmiş bir Adwind RAT (uzaktan erişim zararlısı) ile birlikte çalıştığını ortaya koyuyor. Bu yapı sayesinde saldırganlar, hedef sisteme sızdıktan sonra ortamı analiz ediyor ve yalnızca uygun gördükleri cihazlarda şifreleme sürecini başlatıyor.

Türkiye’ye Özel Geliştirilmiş Siber Tehdit

JanaWare’i diğer fidye yazılımlarından ayıran en kritik özelliklerden biri, coğrafi hedefleme (geofencing) kullanması. Zararlı yazılım, çalışmadan önce sistem dilini, IP adresini ve konum bilgisini kontrol ediyor. Eğer sistem Türkiye dışında ise kendini devre dışı bırakıyor.
Bu durum, saldırının tamamen TR siber kullanıcılarını hedef aldığını açıkça ortaya koyuyor. Aynı zamanda bu teknik, global güvenlik sistemlerinin tehdidi tespit etmesini zorlaştırıyor.

Saldırı Nasıl Gerçekleşiyor?
JanaWare saldırıları genellikle klasik ama etkili bir yöntemle başlıyor: phishing (oltalama) e-postaları. Kullanıcıya gelen sahte bir e-posta içerisinde yer alan bağlantı veya dosya, çoğu zaman güvenilir bir platform (örneğin Google Drive) üzerinden indiriliyor.

Kullanıcı bu dosyayı açtığında:


  • Sisteme gizli şekilde Adwind RAT yükleniyor
  • Saldırgan cihaz üzerinde tam kontrol sağlıyor
  • Sistem analiz ediliyor
  • Uygun görülürse JanaWare fidye yazılımı aktif ediliyor



Bu çok aşamalı saldırı modeli, modern siber güvenlik tehditleri arasında en tehlikeli yöntemlerden biri olarak kabul ediliyor.

Fidye Yazılımının Çalışma Mantığı

JanaWare aktif hale geldiğinde sistemdeki önemli dosyaları şifreliyor ve kullanıcıya bir fidye notu bırakıyor. Bu notlar genellikle Türkçe hazırlanıyor ve kullanıcıdan ödeme talep ediliyor.

Dikkat çeken nokta ise talep edilen ücretler:
Genellikle 200–400 dolar arası düşük miktarlar isteniyor.

Bu durum, saldırganların stratejisini açıkça ortaya koyuyor:
=> Az miktar – çok sayıda kurban = yüksek toplam kazanç

Bu model, özellikle bireysel kullanıcılar ve küçük işletmeler üzerinde oldukça etkili oluyor.

Hedef Kitlesi Kimler?
Yapılan analizlere göre JanaWare özellikle:


  • Ev kullanıcıları
  • Küçük ve orta ölçekli işletmeler (KOBİ)
  • Temel güvenlik önlemleri olmayan sistemler



üzerinde yoğunlaşıyor.

Büyük şirketler yerine daha zayıf hedeflere yönelmesi, saldırının uzun süre fark edilmeden devam etmesini sağlıyor.

Siber Güvenlik Açısından Neden Kritik?

Bu saldırı, TR siber güvenlik dünyasında önemli bir kırılma noktası olarak değerlendiriliyor. Çünkü:


  • İlk kez bu kadar net şekilde Türkiye hedef alınmış durumda
  • Zararlı yazılım coğrafi filtreleme kullanıyor
  • Düşük bütçeli ama yüksek hacimli saldırı modeli uygulanıyor
  • Geleneksel antivirüs sistemlerinden kaçabilecek şekilde tasarlanmış



Bu da gösteriyor ki siber saldırılar artık genel değil, lokal ve hedef odaklı hale geliyor.

Uzmanlardan Kritik Uyarı

Siber güvenlik uzmanları, JanaWare benzeri tehditlere karşı şu noktalara dikkat edilmesi gerektiğini vurguluyor:


  • Bilinmeyen e-postalara kesinlikle tıklamayın
  • Java (.jar) dosyalarını çalıştırmadan önce kontrol edin
  • Sistem güncellemelerini aksatmayın
  • Offline yedekleme yapın



Özellikle Türkiye’de artan bu tür saldırılar, siber farkındalık seviyesinin artırılması gerektiğini açıkça ortaya koyuyor.

JanaWare fidye yazılımı, klasik saldırıların ötesine geçerek yerel hedefleme, düşük fidye stratejisi ve gelişmiş gizlenme teknikleri ile dikkat çekiyor.

TRSiber.net gibi platformlarda bu tür siber haber içeriklerinin paylaşılması, kullanıcıların bilinçlenmesi açısından büyük önem taşıyor.

Önümüzdeki süreçte bu tür saldırıların artması beklenirken, bireysel kullanıcıların ve işletmelerin siber güvenlik önlemlerini artırması artık bir seçenek değil, zorunluluk haline gelmiş durumda.
TR Siber Ekibi Yazar · X
← Ana sayfaya dön