Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GPUGate zararlısı, IT firmalarını hedef almak için Google Ads ve sahte GitHub işlemleri kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GPUGate zararlısı, IT firmalarını hedef almak için Google Ads ve sahte GitHub işlemleri kullanıyor.

Siber Güvenlik

GPUGate zararlısı, IT firmalarını hedef almak için Google Ads ve sahte GitHub işlemleri kullanıyor.

teknomers
Son güncelleme: 8 Eylül 2025 18:20
teknomers
Paylaş
Paylaş

Malvertising ve Yeni Tehdit: GPUGate

Son yıllarda siber saldırılar, malvertising (zararlı reklamcılık) yoluyla kullanıcıları hedef alarak hızla artış göstermektedir. Bu saldırılar, dikkatsiz kullanıcıların arama motorları üzerinden popüler yazılımları ararken, sahte reklamlara tıklamaları sonucunda zararlı yazılımlara maruz kalmalarına neden olmaktadır. Son araştırmalar, yeni bir malvertising kampanyasının, özellikle yazılım geliştirme ve BT şirketlerini hedef aldığını ortaya koymaktadır.

Contents
  • Malvertising ve Yeni Tehdit: GPUGate
  • GitHub Üzerinden Hedefleme
  • GPUGate Tekniği Nedir?
  • İşlem Aşamaları
  • Çapraz Platform Tehditleri
  • Acronis ve Diğer Tehditler
  • Güvenliğinizi Sağlama Yöntemleri

GitHub Üzerinden Hedefleme

Araştırmalar, saldırganların arama motorlarına ödenen reklamları kullanarak, kullanıcılara GitHub’un popüler altyapısının yanı sıra kötü niyetli bağlantılar sunulduğunu göstermektedir. Bu bağlantılar, görünüşte güvenilir bir platforma işaret etsede, gerçekte aldatıcı bir siteye yönlendirmektedir. Saldırganların kullandığı teknik, kullanıcıları sahte bir GitHub sayfasına yönlendirmektir ve bu sayfa üzerinden zararlı yazılımların indirilmesi sağlanmaktadır.

GPUGate Tekniği Nedir?

Bu yeni kampanyada dikkat çeken bir yöntem, “GPUGate” olarak adlandırılmaktadır. Saldırganlar, 128 MB büyüklüğünde Microsoft Software Installer (MSI) dosyasını kullanıyor. Bu dosyanın boyutu, var olan çevrimiçi güvenlik sistemlerinin çoğunu atlatmasına yardımcı olmaktadır. Ayrıca, GPU (Grafik İşlemci Birimi) yapılandırmasını kontrol ederek, yalnızca uygun sistemlerde etkili olmaktadır. GPU işlevlerinin kullanılması, zararlı yazılımın şifrelenmiş kalmasını sağlarken, eski analiz ortamlarında veya sanal makinelerde çalışmasını imkansız hale getirmektedir.

İşlem Aşamaları

Saldırı süreci, başta Visual Basic Script’in çalıştırılmasıyla başlamaktadır. Bu script, PowerShell script’ini başlatmakta ve ardından yöneticilik yetkileri ile çalışarak, Microsoft Defender’den bazı dosyaları hariç tutmakta ve sürekli olarak çalışmasını sağlamak için zamanlanmış görevler oluşturmaktadır. Son olarak, zararlı yazılımı içeren ZIP arşivinden dosyalar çıkartılmakta ve çalıştırılmaktadır.

Bu süreç, bilgi hırsızlığı yapmayı ve ikincil yüklerin, yani daha zararlı yazılımların kurulumunu sağlamayı hedeflemektedir. Yapılan analizler, saldırganların doğuştan Rusça bilen kişiler olduğunu göstermektedir, çünkü PowerShell script’inde Rusça yorumlar bulunmaktadır.

Çapraz Platform Tehditleri

Yapılan derinlemesine incelemeler, saldırganların kullandığı alan adının, Atomic macOS Stealer (AMOS) için bir hazırlık alanı olarak hizmet verdiğini göstermektedir. Bu, çapraz platform tehditlerinin artan önemine işaret etmektedir. Saldırganlar, GitHub komut yapısını istismar ederek, Google Ads üzerinden meşru yazılım depolarını taklit etmekte ve kullanıcıları zararlı yazılımlara yönlendirmektedir. Bu durum, hem kullanıcı denetimlerini aşmakta hem de son nokta savunmalarını geçmektedir.

Acronis ve Diğer Tehditler

Acronis, 2025 yılından itibaren sosyal mühendislik saldırılarıyla AsyncRAT, PureHVNC RAT ve özel PowerShell tabanlı uzaktan erişim trojanları (RAT) kullanan, trojanize ConnectWise ScreenConnect kampanyasının evrimini detaylandırmıştır. Saldırganlar artık, ClickOnce adlı bir yükleyici kullanarak, yapılandırma dosyası içermeyen bir yöntemle saldırılarını gerçekleştirmektedir. Bu durum, geleneksel statik tespit yöntemlerini etkisiz hale getirmekte ve savunmalar için daha az güvenilir seçenek bırakmaktadır.

Güvenliğinizi Sağlama Yöntemleri

Bu tür tehditlerin artmasıyla birlikte kullanıcıların dikkatli olması önem arz etmektedir. İlk olarak, güvenilir kaynaklardan yazılım indirmeye özen göstermek gerekmektedir. Ek olarak, antivirüs yazılımlarının güncel tutulması, şüpheli bağlantılara tıklanmaması ve oyun konsollarında dahi güvenlik önlemleri alınması elzemdir. Bilgisayardaki yazılımların ve sistemlerin düzenli olarak güncellenmesi, potansiyel tehlikeleri en aza indirmek için gereklidir.

Siber güvenlik alanındaki bu gelişmeler, kullanıcıların ve organizasyonların, siber tehditlere karşı daha dikkatli ve bilinçli olmalarını zorunlu kılmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Google ve Taito’nun AR Space Invaders oyunu şimdi Android’de ve yakında iOS’ta çıkıyor
Konsol Yaması 1.000.031 için Final Güncellemesi 2.8.0 Çıktı
DDoS, siber suçlular için hızla güçlü bir silah haline geliyor
Destiny 2 Sürüm 7.3.4 için 3.15 Güncellemesi, 30 Ocak’ta Glimmer Sınırını ve Daha Fazlasını Artırıyor
Kimlik Avı Simülasyon Çalışması Bu Saldırıların Neden Yaygın Kaldığını Gösteriyor
ETİKETLENDİ:#googleADSalmakComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachfirmalarınıGithubGPUGatehacker newshacking newshedefhow to hackiçininformation securityişlemleriKullanıyornetwork securityransomware malwareSahtesoftware vulnerabilitythe hacker newszararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resmen açıklandı: Yeni Intel Core Ultra Arrow Lake CPU’lar yolda!
Sonraki Makale Modern Yaman Yönetimi için Daha İyi Bir Yaklaşım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?