Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Binlerce Siteyi Ele Geçiren ClickFix ve FakeUpdate Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Binlerce Siteyi Ele Geçiren ClickFix ve FakeUpdate Saldırıları

Siber Güvenlik

Kritik Uyarı: Binlerce Siteyi Ele Geçiren ClickFix ve FakeUpdate Saldırıları

teknomers
Son güncelleme: 2 Haziran 2026 01:27
teknomers
Paylaş
Paylaş

Giriş

DriveSurge olarak bilinen bir siber tehdit grubu, binlerce web sitesinde büyük ölçekli zararlı yazılım dağıtım kampanyaları yürütmektedir. Bu kampanyalar, kullanıcıları kötü amaçlı yazılımlara yönlendiren ClickFix ve FakeUpdates tekniklerini içermekte olup, çevrimiçi güvenliği ciddi şekilde tehdit etmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

DriveSurge, çeşitli yöntemler kullanarak hedef kullanıcıları kandırmakta ve onları zararlı yazılım yüklemeye yönlendirmektedir:

  • ClickFix: Kullanıcıları sahte bir teknik sorunu çözmeye ikna ederek, zararlı komutları kopyalayıp çalıştırmaya zorlar.
  • FakeUpdates: Kullanıcılara sahte yazılım güncelleme bildirimleri göndererek, onları zararlı yazılımları indirmeye teşvik eder.

Bilgiler, SilentPush araştırmacıları tarafından sağlanmış olup, DriveSurge’ın başlangıç erişim aracısı (IAB) olarak çalıştığını ve takip eden saldırılar için bir ücretli kurulum modeli (PPI) kullandığını göstermektedir. Ayrıca, tehdit aktörleri, kullanıcıları zTDS adı verilen bir Trafik Dağıtım Sistemi aracılığıyla yönlendirmekte ve hangi tür saldırının daha uygun olduğunu belirlemektedir.

Etkilenen Sistemler

DriveSurge’ın hedef aldığı popüler tarayıcılara yönelik sahte güncelleme bildirimleri içermekte olan FakeUpdates saldırıları, aşağıdaki yazılımları taklit etmektedir:

  • Chrome
  • Firefox
  • Edge
  • Safari
  • Opera
  • Brave
  • Yandex
  • Vivaldi
  • Samsung Internet
  • UC Browser

ClickFix saldırıları ise PowerShell komutları içermektedir ve macOS kullanıcılarını hedef alabilen obfuscate edilmiş bir JavaScript yükü kullanmaktadır.

Çözüm ve Korunma

SilentPush’ın raporunda yer alan araştırmalar sonucunda, saldırının ipuçları olarak aşağıdaki teknik parmak izleri belirlenmiştir:

  • t.js?site= modeline dayanan JavaScript enjeksiyonu
  • 80’den fazla zararlı enjeksiyon alanı ve henüz kullanılmamış ön saldırı alanı tespit edilmiştir.

Kullanıcılara, tarayıcı güncellemelerini yalnızca uygulama ayarları menüsünden (Hakkında > Güncellemeleri Kontrol Et) indirmeleri ve tam olarak anlamadıkları komutları Windows komut istemcisinde veya Terminal’de çalıştırmamaları önerilmektedir.

Sonuç

Kullanıcıların, web tarayıcılarını ve diğer yazılımlarını güncel tutmaları, şüpheli yazılımları yüklemekten kaçınmaları ve yalnızca güvenilir kaynaklardan güncellemeleri indirmeleri gerekmektedir. Güvenlik önlemlerini artırmak amacıyla, mümkünse portları kapatmak ve ağ güvenlik duvarı yapılandırmalarını gözden geçirmek de önemlidir.

Kuzey Koreli Hackerlar, EtherRAT Malware ile React2Shell Açığını Kullanıyor!
Solar Spider Yeni Kötü Amaçlı Yazılım Aracılığıyla Suudi Arabistan Bankalarını Hedef Alıyor
Yeni “Whiffy Recon” Kötü Amaçlı Yazılımı, Etkilenen Cihazın Konumunu Wi-Fi Aracılığıyla Her Dakika Üçgenliyor
Living Security ve CybSafe İlk İnsan Risk Yönetimi Olgunluk Modelini Öneriyor
Araştırmacılar GE HealthCare Ultrason Makinelerinde 11 Güvenlik Kusurunu Ortaya Çıkardı
ETİKETLENDİ:BinlerceClickFixeleFakeUpdategeçirenKritikSaldırılarısiteyiuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın RTX Spark, Qualcomm’un arm tabanlı çabalarını aşabilir
Sonraki Makale Gemini’nin Yeni AI Ajanı Google’ın Demo’su Kadar İyi mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?