ByLock Analizlerime İlişkin Teknik Raporum

ByLock Analizlerime İlişkin Teknik Raporum
[EXHIBIT_A] Featured evidence

Bu raporda yer alan bilgiler FETÖ mensupları tarafından kullanılan ByLock uygulamasına ve bu uygulamanın iletişim altyapısına ilişkin yapılan teknik analizlerin sonuçlarını içermektedir. Yapılan analizlerin tamamı açık kaynaklardan elde edilen bilgiler kullanılarak gerçekleştirilmiş olup başka uzmanlarca da tekrarlanabilir durumdadır. Bir mobil mesajlaşma uygulamasına ilişkin sayısal delillerin bulunabileceği ortamlar üç farklı sınıfta değerlendirilebilir. Bunlar;

  • Kullanıcı tarafından kullanılan cihazlar (cep telefonu, bilgisayar vb. gibi son kullanıcı cihazları)
  • İlgili mesajlaşma ortamına erişim için kullanılan ağ bileşenleri (GSM operatörleri ve/veya Internet servis sağlayıcıları tarafından işletilen ve kullanıcılarına internete erişim imkanı sağlayan ağ bileşenleri)
  • Mobil mesajlaşma uygulamalarının sunucu kısmının çalıştığı ve genellikle internette yer alan uygulama sunucuları

Bu bağlamda ByLock uygulamasının kullanımını tespit etmek adına toplanabilecek sayısal delillerin yer alabileceği ortamları gösterir bir çizim aşağıda yer almaktadır.

exhibit_viewer.exe
Image

Şekil 1: ByLock Kullanımına Dair Sayısal Delillerin Bulunabileceği Ortamlar

Bu rapor yukarıda yer alan şekildeki hangi bileşen üzerinde ByLock kullanımı ile ilgili hangi sayısal ize rastlanabileceğini değerlendirmek adına Halil ÖZTÜRKCİ tarafından hazırlanmış olup herhangi bir kurum/organizasyon veya kişi tarafından yapılan bir talep doğrultusunda hazırlanmamıştır. Bu raporda yer alan bilgiler temelde üç alt başlık altında toplanmıştır. Bu başlıklar seçilirken yukarıda bahsedilen ve ByLock kullanımını gösterir sayısal izlerin bulunabileceği ortamlar baz alınmıştır.

Raporun tamamını PDF formatında aşağıdaki adresten indirebilirsiniz. https://drive.google.com/open?id=1u53_IVI6HRWAebEDikT8YO7nql_qfo2U

AUTHOR
Halil Öztürkci

Halil Öztürkci

Cybersecurity expert with 25 years of hands-on experience across the full attack-defense spectrum.

I've spent my career on both sides of the battlefield—investigating breaches through digital forensics, hunting APT groups through threat intelligence, building and leading security operations, dissecting malware, and executing red team engagements. Now I'm focused on the next frontier: LLM security, AI red teaming, and building secure AI/ML pipelines.

From incident response to adversary simulation, from SOC architecture to AI-powered threat detection—I decode complex security challenges and translate them into actionable defense.

enjoyed this? get more like it.