Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.

Siber Güvenlik

Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.

teknomers
Son güncelleme: 17 Haziran 2025 22:57
teknomers
Paylaş
Paylaş

Google Chrome’da Tespit Edilen Güvenlik Açığı ve Saldırı Stratejileri

2025 yılı, siber güvenlik alanında önemli olaylara sahne oldu. Google Chrome üzerindeki bir güvenlik açığı, Zero-Day olarak adlandırılan bir yöntemle kötü niyetli kişiler tarafından istismar edildi. Bu saldırı, TaxOff isimli bir grup tarafından gerçekleştirildi ve Trinper adında bir arka kapı yazılımı kullanıldı. Positive Technologies tarafından Mart 2025’te gözlemlenen bu durum, siber güvenlik alanında ciddi endişelere neden oldu.

Contents
  • Google Chrome’da Tespit Edilen Güvenlik Açığı ve Saldırı Stratejileri
  • Güvenlik Açığının Detayları
  • Phishing E-postalarının Kullanımı
  • Arka Kapı Yazılımı Trinper’in İşlevselliği
  • Kommando Kontrol Sunucusu ile İletişim
  • Geçmişteki Saldırılar ve Benzerlikler
  • Saldırgan Gruplar ve Hedef Alma Stratejileri
  • Yeni Güvenlik Açıkları ve Etkileri

Güvenlik Açığının Detayları

Güvenlik açığı, CVE-2025-2783 koduyla izlenmekteydi ve CVSS puanı 8.3 olarak değerlendirildi. Açık, bir sandbox escape zafiyetine dayanmaktadır. Söz konusu açığın geçici olarak kapatılması, Google tarafından ay sonunda yapıldı. Kaspersky tarafından bildirilen saldırılarda, Rusya’da çeşitli kuruluşlar hedef alındı. Saldırganlar, siber casusluk amacıyla phishing e-postaları kullandılar.

Phishing E-postalarının Kullanımı

Saldırıların başlangıç noktası, bir phishing e-postasıydı. Bu e-posta, kullanıcıları Primakov Readings forumuna davet ettiğini iddia ediyordu. Kullanıcıların tıkladığı zararlı bağlantılar, kötü niyetli bir web sitesine yönlendirdi. Stanislav Pyzhov ve Vladislav Lunin isimli güvenlik araştırmacıları, bu bir tıklamayla gerçekleştirilen saldırının detaylarını paylaştılar. E-posta, dikkatlice hazırlanmış bir tuzağın parçasıydı ve kullanıcıların dikkatini çekmek için etkili bir yöntemdi.

Arka Kapı Yazılımı Trinper’in İşlevselliği

Trinper, C++ dilinde yazılımdır ve bir dizi yetenek sunmaktadır. Bu arka kapı, hedef sistemden bilgi toplamak, tuş vuruşlarını kaydetmek ve belirli uzantılara sahip dosyaları toplamak gibi işlevlere sahiptir. Özellikle .doc, .xls, .ppt, .rtf ve .pdf dosyalarını hedef alarak, kullanıcıların mahremiyetini ihlal etmektedir. Ayrıca uzaktan bir sunucu ile bağlantı kurarak verilen komutları yerine getirir ve elde ettiği sonuçları exfiltrate eder.

Kommando Kontrol Sunucusu ile İletişim

Trinper’in komut ve kontrol (C2) sunucusu, arka kapının işlevselliğini genişletmekte ve kullanıcının bilgisayarına komut göndererek çeşitli işlemleri gerçekleştirmesine olanak vermektedir. Bu komutlar, dosya okuma/yazma, komut çalıştırma, ters shell oluşturma gibi pek çok işlemi kapsar. Lunin, bu multithreading yapısının, arka kapının görünürlüğünü azaltırken veri toplama ve iletişimi sürdürme yeteneğini artırdığını belirtti.

Geçmişteki Saldırılar ve Benzerlikler

Positive Technologies‘nin Mart 2025’teki saldırıya dair yaptığı araştırmalar, aynı zamanda Ekim 2024’te yapılan başka bir saldırının izlenimlerine de ulaşmalarına olanak sağladı. Bu saldırıda da benzer bir phishing e-postası kullanıldı ve "Security of the Union State in the modern world" isimli uluslararası bir konferansa davet edildiği iddia edildi. Bu e-posta, kullanıcıları zararlı bir ZIP dosyasını indirmeye yönlendirdi.

Saldırgan Gruplar ve Hedef Alma Stratejileri

TaxOff, Rusya’daki devlet dairelerini hedef alan bir grup olarak ilk kez 2024’te kaydedildi. Daha özellikle, yasal ve finansal konularla ilgili e-postalar kullanarak Trinper’i yaydılar. Diğer bir grup olan Team46 ise bu tür sosyal mühendislik saldırılarıyla benzer yöntemler uyguladı. Team46’nın da, Rostelecom telecom şirketinden geliyormuş gibi görünen e-postalar gönderdiği ve kullanıcıları oltaya düşürdüğü bildirildi.

Yeni Güvenlik Açıkları ve Etkileri

Söz konusu saldırılar, sıklıkla zero-day açıkları ile gerçekleştirildi. Bu tür açıklar, güvenlik önlemlerinin henüz devreye girmediği anlarda kullanıldığından, siber saldırganlar açısından büyük bir avantaj sağlıyor. Örneğin, 2024’teki bir başka saldırı, Yandex Tarayıcısı üzerinde bir DLL hijacking zayıflığı kullanarak gerçekleştirildiği tespit edildi. Bu durum, önceki keşiflerin güvenlik önlemlerini nasıl aşmak için kullanıldığını gösteriyor.

Hacker gruplarının, güvenlik sistemlerini daha etkili bir şekilde geçebilmek için zero-day açıklarını sürekli olarak kullandıkları görülüyor. Bu tür grupların, gelişmiş zararlı yazılımlar kullanmaları, uzun vadeli stratejiler geliştirdiklerini ve ele geçirdikleri sistemlerde sürekli kalmayı planladıklarını gösteriyor.

Siber güvenlik alanında gerçekleşen bu olaylar, her bireyin dijital dünyada dikkatli olması gerektiğini bir kez daha gözler önüne seriyor.

Güncel Siber Güvenlik Haberleri – 1

NetSPI, Yeni Saldırı Yüzeyi Yönetim Platformunu Başlattı
SoundCloud Veri İhlalini Açıkladı: Üyelerin Verileri Çalındı, VPN Kesildi!
Meta, 27 Mayıs’tan itibaren AB kullanıcı verilerini izin almadan kullanacak; Noyb dava açma tehdidinde bulundu.
Çin Bağlantılı Earth Alux, Çok Aşamalı Siber Saldırılarda VARGEIT ve COBEACON Kullanıyor
Sahte Azure AD Konukları Power Apps Aracılığıyla Veri Çalabilir
ETİKETLENDİ:#googleAçığıArkaChromeunComputer securityCVE20252783cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtmakdata breachhacker newshacking newshow to hackiçininformation securityKapısınıKullanıldınetwork securityransomware malwaresoftware vulnerabilitythe hacker newsTrinper
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynasty Warriors ve diğer Koei Tecmo klasiklerinde %66 indirim!
Sonraki Makale Scania, fidye girişimi nedeniyle sigorta verilerinin ifşasını onayladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?