Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UAC-0099 Saldırılarında MATCHBOIL.V2’yi Yayan Sahi Notepad++ Eklentisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UAC-0099 Saldırılarında MATCHBOIL.V2’yi Yayan Sahi Notepad++ Eklentisi

Siber Güvenlik

Acil: UAC-0099 Saldırılarında MATCHBOIL.V2’yi Yayan Sahi Notepad++ Eklentisi

teknomers
Son güncelleme: 24 Temmuz 2026 10:37
teknomers
Paylaş
Paylaş

Ukrayna Bilgisayar Acil Durum Yanıt Takımı (CERT-UA), Windows sistemlerini hedef alan yeni bir kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu kampanya, Notepad++ eklentisi kılığına girmiş bir kötü amaçlı program kullanarak saldırılar gerçekleştirmektedir.

Saldırı Nasıl Çalışıyor?

Bu saldırıların, UAC-0099 adlı bir tehdit kümesinin aktivitesiyle bağlantılı olduğu belirtildi. Bu grup, daha önce WinRAR yazılımındaki güvenlik açıklarını kullanarak LONEPAGE adlı bir kötü amaçlı yazılım dağıtımı yapmış ve MATCHBOIL, MATCHWOK ve DRAGSTARE gibi diğer siber saldırılar gerçekleştirmiştir.

Yeni saldırıların başlangıcı, bu yazın gözlemlendi ve bir phishing e-postası ile başlamaktadır. Bu e-posta aşağıdaki işlemleri içermektedir:

  • Kötü amaçlı bir resim eki içeren bir e-posta gönderimi.
  • Resme tıklandığında, bir URL’ye yönlendirme yapılır; bu URL, bir bağlantı kısaltıcı ile gizlenmiştir.
  • Gizli URL, bir dosya paylaşım servisine yönlendirir ve ZIP arşivinin indirilmesini sağlar.

Etkilenen Sistemler

ZIP dosyası, aşağıdaki bileşenleri içeren bir Visual Basic Script (VBScript) barındırmaktadır:

  • Legitimately Notepad++ sürümü 8.8.3’ün tam kopyası.
  • Kötü amaçlı bir DLL eklentisi (“NppExport.dll”).
  • Şifreli bir arşiv (“updater.rar”).
  • Legitimately WinRAR yürütücü (“winrar.exe”).

VBScript’in asıl amacı, arşiv içeriğini çıkartmak ve Notepad++ uygulamasını başlatmaktır. Bu süreç sırasında “NppExport.dll” yüklenir. Bu DLL, “RemoteLibUpdater.exe” ve “InitTest.dll” içeren RAR arşivini açmak üzere tasarlanmıştır ve her üç dakikada bir “RemoteLibUpdater.exe” çalıştırmak için zamanlanmış bir görev oluşturarak kalıcılık sağlamaktadır.

Çözüm ve Korunma

CERT-UA, organizasyonların WinRAR, 7-Zip ve Notepad++ yazılımlarını en son sürümlere güncellemelerini önermektedir. Bu, tehdit aktörlerinin bilinen güvenlik açıklarını kullanarak takip eden saldırılar gerçekleştirmelerini önleyecektir.

Ayrıca, kötü amaçlı yazılımın sistem kaynaklarını (RAM ve işlemci) tüketmek için tasarlanmış bir logic içerdiğini unutmayın; bu nedenle, cihaza zarar verilmemesi için dikkatli olunmalıdır.

Sonuç

Güvenlik açıklarından korunmak için gerekli güncellemeleri yapmalı ve şüpheli e-postalara karşı dikkatli olmalısınız. Eğer sistemlerinizde bahsedilen yazılımlar yüklüyse, derhal güncellemelerinizi gerçekleştirin ve şüpheli kaynaklara karşı önlem alın.

Acil: ShinyHunters, Salesforce Aura Verilerini Hedef Alıyor!
Kuzey Koreli XORIndex zararlı yazılımı, 67 kötü niyetli npm paketi içinde saklı.
Dayanıklı Bir Güvenlik Kültürü Oluşturmak
Büyük Güvenlik Kusurları, 1 Milyardan Fazla Çince Klavye Uygulaması Kullanıcısının Tuş Vuruşlarını Açığa Çıkarıyor
KOBİ Marka Sahteciliğinde Yapay Zekanın İkili Rolü
ETİKETLENDİ:AcileklentisiMATCHBOIL.V2yiNotepadSahiSaldırılarındaUAC0099yayan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artisan schema:show Yok, Bu Yüzden Birini Oluşturdum
Sonraki Makale Acil: Clop fidye yazılımı Windchill ve FlexPLM’yi hedef alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft, LG’yi İstenmeyen McAfee İlanlarını Durdurmaya Zorluyor
Liste
Trump’ın Minnesota Valisi Adayı MyPillow Adamı: GOP Karşı Çıkıyor!
Genel
Lego Donkey Kong Setiyle Mario Öncesi Döneme Yolculuk
Oyun
Acil: Clop fidye yazılımı Windchill ve FlexPLM’yi hedef alıyor
Siber Güvenlik
Artisan schema:show Yok, Bu Yüzden Birini Oluşturdum
Yazılım
Halo 25 Yıl Sonra PlayStation İçin Kapılarını Açıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?