Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor

Siber Güvenlik

Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor

teknomers
Son güncelleme: 23 Temmuz 2026 19:34
teknomers
Paylaş
Paylaş

Giriş

Ukrayna’nın CERT’i, Notepad++ uygulaması ile birlikte kötü amaçlı bir araç olan LunchPoke’nin dağıtımını içeren saldırıları ortaya çıkardı. Bu olay, özellikle Ukrayna’daki kuruluşları hedef alan UAC-0099 tehdit grubunun faaliyetlerini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

UAC-0099’un saldırı zinciri, son dönemde modifikasyona uğrayarak bir VBS scripti içeren ZIP arşivini PDF belgesi olarak gizli şekilde sunmaya başladı. VBS scripti çalıştırıldığında, başka bir sıkıştırılmış dosya olan Evernote.zip’i indiriyor.

Evernote.zip dosyası, aşağıdaki bileşenleri içeriyor:

  • Legitim Notepad++ sürümü 8.8.3
  • Kötü amaçlı bir eklenti: NppExport.dll
  • Şifreli arşiv: updater.rar
  • Legitim WinRAR çalıştırılabilir dosyası

VBS scripti, bu paketleri rastgele adlandırılmış bir dizine kuruyor, Notepad++’ı başlatıyor ve ardından kötü amaçlı NppExport.dll‘yi uygulamanın normal eklenti yükleme mekanizması aracılığıyla yüklüyor.

CERT-UA, bu DLL’nin LunchPoke olduğunu ve Windows’ta zamanlanmış bir görev oluşturduğunu bildiriyor. LunchPoke, RAR dosyasının içeriğini çıkarıyor ve içinde RemoteLibUpdater.exe ve InitTest.dll dosyalarını barındırıyor. RAR dosyasındaki çalıştırılabilir dosya ise BurnyBear, bu da DLL dosyası olan MatchBoil V2 kötü amaçlı yazılım yükleyicisi.

Etkilenen Sistemler

CERT-UA, saldırılarında aşağıdaki sistemleri etkilenenler arasında göstermektedir:

  • Notepad++ v8.8.3
  • WinRAR
  • 7-Zip

CVE-2025-56383, Notepad++’da DLL hijacking (DLL çalma) kaynağını içeren bir hata olup, bu saldırılarda kullanılan tam sürümü tanımlıyor. Ancak Notepad++ ekibi, eklenti yüklemenin standart bir işlev olduğunu belirtmektedir.

Çözüm ve Korunma

CERT-UA, sistem yöneticilerine aşağıdaki güncellemeleri yapmalarını önermektedir:

  • Notepad++ sürümüne güncelleme: 8.9.7
  • 7-Zip sürümü: 26.02
  • WinRAR sürümü: 7.23

Bu güncellemeler, kullanıcıların mevcut ürünlerdeki bilinen hatalardan faydalanılarak yapılan gizli saldırılardan korunmasına yardımcı olacaktır.

Sonuç

Kullanıcıların bu saldırılara maruz kalmamaları için hemen gerekli güncellemeleri yapmaları ve potansiyel kötü amaçlı yazılımlara karşı sistemlerini gözden geçirmeleri önemlidir. Ayrıca, gereksiz portların kapatılması ve gelen her dosyanın dikkatlice incelenmesi tavsiyede bulunulmaktadır.

MongoDB Açığı: Yetkisiz Kullanıcılar Bellekten Hassas Verileri Okuyabilir!
CNAPP ile Siloları Parçalamak ve Bulut Güvenliğinin Geleceği
Süslü Ayı ‘En Yakın Komşu’ Saldırısı Yakındaki Wi-Fi Ağını Kullanıyor
Kritik: Google, Unutulan Chromium Açığını Yanlışlıkla Açığa Çıkardı
Genesis IAB Market, Lehçeyi Dark Web’e Getiriyor
ETİKETLENDİ:eklentileriyleGizliKritikNotepaduyarıYazılımyükleniyorzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor
Sonraki Makale EA’nın Suudi Arabistan’a Girişi Önemli Bir Engel Aşıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vue, Laravel ve Yapay Zeka ile Tarayıcı Tabanlı Piksel Sanatı ve Animasyon Editörü Geliştirdim
Yazılım
Anthropic Claude Ses Modunu Güçlendiren Güncellemeler Yapıyor
Genel
Meta’nın Yeni Reklamı: Dünyanın Sonunu Anlatan Şarkıyla Umut Veriyor
Genel
Eski Google yöneticileri AegisAI ile 36M$ topladı, AI tehditlerine son!
Yapay Zeka
AMD X100 çipleri ile Strix Halo robotlara entegre ediliyor
Donanım
Avatar Efsaneleri: Xbox İçin Beklenmedik Geçikme Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?