Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni PS1Bot Kötü Amaçlı Yazılımı, Malvertising ile Çok Aşamalı Saldırılar Yapıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni PS1Bot Kötü Amaçlı Yazılımı, Malvertising ile Çok Aşamalı Saldırılar Yapıyor.

Siber Güvenlik

Yeni PS1Bot Kötü Amaçlı Yazılımı, Malvertising ile Çok Aşamalı Saldırılar Yapıyor.

teknomers
Son güncelleme: 13 Ağustos 2025 20:30
teknomers
Paylaş
Paylaş

Malvertising Tehdidi ve PS1Bot Zararlı Yazılımının Artışı

Son yıllarda siber güvenlik alanında yaşanan gelişmeler, her geçen gün yeni tehditlerin ortaya çıkmasına neden olmaktadır. Özellikle malvertising (kötü amaçlı reklam) kampanyaları, kullanıcıların sistemlerini tehdit eden zararlı yazılımların yayılımında önemli bir araç haline gelmiştir. Yeni bir araştırma, PS1Bot adında çok aşamalı bir zararlı yazılım çerçevesi ile ilişkili geniş çaplı bir malvertising kampanyasının ortaya çıktığını göstermektedir. Bu yazılım, kısa süre içinde kullanıcıların bilgilerini ve sistemlerini hedef alarak büyük bir tehdit unsuru oluşturmaktadır.

Contents
  • Malvertising Tehdidi ve PS1Bot Zararlı Yazılımının Artışı
  • PS1Bot Hakkında Bilgiler
  • Malvertising ve Dağıtım Yöntemleri
  • PowerShell Betiği ve İletişim Süreci
  • Veri Hırsızlığı ve Kalıcılık 
  • Google’ın Mücadele Yöntemleri

PS1Bot Hakkında Bilgiler

Cisco Talos araştırmacıları, Edmund Brumaghin ve Jordyn Dunk, PS1Bot’un, modüler bir tasarıma sahip olduğunu ve çeşitli kötü amaçlı aktiviteleri gerçekleştirmek için bir dizi modül içerdiğini belirtmektedir. Bu aktiviteler arasında bilgi hırsızlığı, klavye kaydı, keşif faaliyetleri ve sistem üzerinde kalıcı erişim sağlama gibi işlemler bulunmaktadır.

PS1Bot, enfekte olunan sistemlerde kalıcı kalıntı bırakmamak adına tasarlanmıştır. Bu zararlı yazılım, bellek içi yürütme tekniklerini kullanarak, iz bırakmadan sonraki modüllerin yürütülmesini sağlamakta ve böylece forensik araştırmaların zorlaşmasına neden olmaktadır.

Malvertising ve Dağıtım Yöntemleri

PS1Bot, 2025 yılının başlarından itibaren aktif olarak dağıtılmaya başlanmıştır. Dağıtım yöntemleri arasında malvertising ve SEO (Arama Motoru Optimizasyonu) zehirlenmesi yer almaktadır. Saldırının başlangıç noktası, kurbanlara kötü amaçlı reklamlar yoluyla ulaştırılan bir sıkıştırılmış arşivdir. Bu arşiv, içinde bir JavaScript yükleyici barındırır. Bu yükleyici, harici bir sunucudan bir script dosyasını çekerek, cihazda bir PowerShell betiği oluşturmaktadır.

PowerShell Betiği ve İletişim Süreci

Oluşturulan PowerShell betiği, bir komut ve kontrol (C2) sunucusu ile iletişime geçmekte ve sonraki aşama PowerShell komutlarını alarak zararlı yazılımın işlevselliğini artırmaktadır. PS1Bot, enfekte olan sistemde çeşitli kötü amaçlı işlevler gerçekleştirebilmektedir. Bu işlevler arasında, antivirüs tespiti, ekran görüntüsü alma, cüzdan verilerini çalma, tuş kaydı yapma ve bilgi toplama yer almaktadır.

Antivirüs tespiti, sistemde mevcut olan antivirüs yazılımlarının listesini alırken; ekran görüntüsü alma, enfekte olan sistemin ekranına dair görüntüleri yakalayıp C2 sunucusuna gönderir. Cüzdan çalar modülü ise, web tarayıcıları ve cüzdan uygulamalarından veri çalmaktadır. Tuş kaydedici ise, kullanıcıların tuşlarına bastıkları bilgileri ve pano içeriklerini kaydetmektedir.

Veri Hırsızlığı ve Kalıcılık 

Bilgi hırsızlığı modülünün uygulaması, kelime listeleri kullanarak şifreler ve cüzdan seed dizeleri içeren dosyaları sıralamaktadır. Bu adım, kullanıcıların kriptopara cüzdanlarını hedef alarak bu bilgilere ulaşmayı amaçlamaktadır. Ayrıca, PS1Bot, sistemin yeniden başlatılması durumunda otomatik olarak başlatılacak bir PowerShell betiği oluşturmakta ve bu sayede cüzdan hırsızlık işlevselliğini korumaktadır.

Modüler yapı, yazılımın hızla güncellenmesini veya yeni işlevlerin eklenmesini sağlamaktadır. Bu nedenle, kullanıcıların dikkatli olmaları ve güvenlik yazılımlarını güncel tutmaları büyük bir önem taşımaktadır.

Google’ın Mücadele Yöntemleri

Google, yukarıda bahsedilen zararlı kampanyalarla mücadele etmek amacıyla yapay zeka sistemleri geliştirmektedir. Bu sistemler, büyük dil modelleri (LLMs) kullanarak geçersiz trafiği (IVT) tespit etmeyi ve zararlı davranışlar sergileyen reklam yerleştirmelerini daha doğru bir şekilde belirlemeyi amaçlamaktadır.

Google,’application ve web içeriğini, reklam yerleştirmelerini ve kullanıcı etkileşimlerini analiz ederek hızla ve güçlü bir koruma sağladıklarını ifade etmektedir. Sonuç olarak, bu süreçte içerik inceleme yeteneklerinde önemli bir iyileşme sağlanmış ve IVT’de %40 oranında bir azalma elde edilmiştir.

Malvertising’le mücadele ve bilgi güvenliği konularında sürekli gelişen teknoloji, hem bireysel kullanıcıların hem de kurumların kendilerini korumaları açısından kritik bir öneme sahip olmaktadır. Bu nedenle, kullanıcılar zararlı yazılımlara karşı bilinçli olunmalı ve güncel güvenlik stratejileri takip edilmelidir.

Güncel Siber Güvenlik Haberleri – 1

Samsung Galaxy S23 Ultra’nın tüm kameralarının yetenekleri muhteşem bir seçki ile gösterildi. 30x yakınlaştırmada kalite çok yüksek kalır
İntellexa’nın Casus Yazılımı Angola’daki Gazetecinin iPhone’una Sızdı
Avatar, Star Wars Kardelen Motoru AMD ile Ortak; RX 7900 XTX, RT ile 4K’da 80 fps Sunuyor
Yeni Persona 6’nın Protagonistlerine Dair Tasarım Detayları Ortaya Çıktı
Meta, Bug-Bounty Programını Veri Kazımayı İçerecek Şekilde Genişletiyor
ETİKETLENDİ:AmaçlıaşamalıçokComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackileinformation securityKötüMalvertisingnetwork securityPS1Botransomware malwareSaldırılarsoftware vulnerabilitythe hacker newsyapıyorYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tekken 8 geliştiricisi olumsuzlukların büyütülebileceğini belirtti.
Sonraki Makale Dan Levy ve Rachel Sennott’ın Netflix komedi dizisi ‘Büyük Hatalar’ yapımda.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?