Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft, USB LNK Solucanı ile Windows Clipper Malware Saldırısını Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft, USB LNK Solucanı ile Windows Clipper Malware Saldırısını Açıklıyor

Siber Güvenlik

Acil: Microsoft, USB LNK Solucanı ile Windows Clipper Malware Saldırısını Açıklıyor

teknomers
Son güncelleme: 18 Haziran 2026 18:24
teknomers
Paylaş
Paylaş

Giriş

Microsoft, Şubat 2026’dan bu yana kullanıcıları hedef alan bir Windows tabanlı kripto para kliperi kampanyası hakkında detaylar açıkladı. Bu tür kötü amaçlı yazılımların artışı, siber güvenlik tehditlerini daha da artırmakta ve kullanıcıların finansal bilgilerini korumasını zorlaştırmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Bu kliper yazılımı, Windows Script Host ve ActiveX tabanlı mantık kullanarak bir pakette Tor proxy’si başlatmakta ve gizli bir C2 (komut ve kontrol) sunucusunu sorgulamaktadır. Aşağıdaki yöntemlerle çalışmaktadır:

  • Yüksek frekanslı clipboard çalması: Kullanıcıların clipboard’unda bulunan kripto para cüzdan bilgilerini ele geçirir.
  • Screenshot (ekran görüntüsü) sızdırma: Kullanıcının ekranından görüntü alarak hassas verileri aktarır.
  • Cüzdan adresi değiştirme: Kullanıcıların panosuna kopyalanan cüzdan adreslerini, saldırganın kontrolündeki adreslerle değiştirir.

Bu kliper, geleneksel bir yükleyiciye veya açık IP tabanlı C2 altyapısına dayanmaz. Bunun yerine, taşınabilir bir Tor istemcisi dağıtır ve trafiği yerel bir SOCKS5 proxy üzerinden yönlendirir, bu da veri çalmayı uzaktan kod yürütme ile birleştirir, böylece finansal olarak motive edilmiş bir çalıcının hafif bir arka kapıya dönüşmesini sağlar.

Etkilenen Sistemler

Saldırılar, kötü amaçlı bir Windows Kısayolu (LNK) dosyasının USB depolama aygıtları aracılığıyla dağıtılmasıyla başlamaktadır. LNK dosyasına tıklandığında, bazı kontrol mekanizmaları ile birlikte bir solucan bileşeni tetiklenir. Bu aşamada yapılan kontroller:

  • Bilgisayarın zaten enfekte olup olmadığını kontrol etme: Eğer yoksa uzaktan yük yüklemek için devam eder.
  • Yayılma: Diğer USB sürücülerine yayılmak için planlanmış görevler oluşturur.

LNK yükü, USB cihazını yaygın belge türleri (DOC, XLSX, PDF) için tarar, bulursa bunları gizler ve aynı dosya adını taşıyan yeni LNK dosyaları oluşturur.

Çözüm ve Korunma

Microsoft, güvenlik uygulayıcıların statik imza yerine davranışsal tespitleri önceliklendirmesini öneriyor. Aşağıdaki önlemleri almak kritik önem taşımaktadır:

  • AutoRun/AutoPlay özelliğini tüm taşınabilir medya için devre dışı bırakın.
  • Taşınabilir sürücülerden LNK dosyalarının yürütülmesini engellemek için Grup Politikası Nesneleri (GPO) kullanın.
  • Gereksiz kullanımlarını kısıtlayarak wscript.exe veya cscript.exe üzerinde kısıtlamalar koyun.
  • Hassas finansal işlemler yapan cihazlarda clipboard ve ekran görüntüsü alma davranışlarını gözden geçirin.

Sonuç olarak, tüm kullanıcıların sistemlerini güncellemeleri ve yukarıda belirtilen önlemleri almaları hayati önem taşımaktadır. Ayrıca, istem dışı davranışları ve şüpheli süreçleri takip etmek, korunma stratejileri arasında yer almalıdır.

Bu, BMW 5 Serisi ve Mercedes-Benz E-Serisi ile yarışan 2026 Audi A7 Avant’tır. Birinci kalite görüntü
Acil: Basit İhlal İzlemenin Yetersiz Kaldığı 5 Nedeni
Mark Zuckerberg ‘Get Low’ remiksinde T-Pain ile şarkı söylüyor
Europol ve Bitdefender, LockerGoga Ransomware için Ücretsiz Şifre Çözücüyü Yayınladı
Apple, ABD’de Yarı İletken Ambalajlama Alanında Amkor ile “Genişletilmiş” Ortaklığını Duyurdu
ETİKETLENDİ:#microsoftAcilAçıklıyorClipperileLNKMalwareSaldırısınısolucanıUSBWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Klue OAuth İhlali ‘Icarus’ Salesforce Veri Hırsızlığına Bağlandı
Sonraki Makale General Intuition büyük bir adım atmaya hazırlanıyor 2 milyar dolar değerleme ile

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Büyük Bir Hamle Yapıyor IPO Öncesi Hazırlıklarını Sürdürüyor
Genel
HBO Max Yıllık Planlarında Şu An %28 İndirim Var
Liste
Bambu Lab PLA Pure filamenti tanıttı – Çocuk dostu ve asbestsiz
Donanım
Kötü Adam Kodlarından Kaçış: Yeni Stratejiler Ortaya Çıkıyor
Oyun
Acil: F5, Uzaktan Kod Çalıştırma Açığını Kapatmak İçin Yamanıyor
Siber Güvenlik
ABD’deki Bekarlar Yapay Zeka ile Tanışmaktan Neden Hoşlanmıyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?