Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni FileFix sürümü, çok dilli oltalama sitesi üzerinden StealC zararlısını yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni FileFix sürümü, çok dilli oltalama sitesi üzerinden StealC zararlısını yayıyor.

Siber Güvenlik

Yeni FileFix sürümü, çok dilli oltalama sitesi üzerinden StealC zararlısını yayıyor.

teknomers
Son güncelleme: 16 Eylül 2025 16:12
teknomers
Paylaş
Paylaş

Yeni Phishing Saldırıları ve  StealC  Malware Tehdidi

Son dönemde, siber güvenlik uzmanları, StealC adı verilen bilgi hırsızlığı malware’ını dağıtmak için FileFix sosyal mühendislik taktiğini kullanan yeni bir saldırı kampanyasına dikkat çekmektedir. Bu kampanya, özellikle çok dilli ve ikna edici tasarımlara sahip sahte web siteleri kullanarak kullanıcıları kandırmayı hedefliyor.

Contents
  • Yeni Phishing Saldırıları ve  StealC  Malware Tehdidi
  • FileFix Taktiklerinin Detayları
  • Phishing Saldırısının İlk Aşaması
  •  FileFix  Saldırısının Uygulanışı
  • Güvenlik Yönetmelikleri ve  StealC ‘in Tehditi
  • Diğer Kötü Amaçlı Yazılımlar ve Taktikler
  • AHK ve Kötü Amaçlı Saldırılar

FileFix Taktiklerinin Detayları

FileFix, ilk olarak Haziran 2025’te güvenlik araştırmacısı mrd0x tarafından bir kanıt-of-kavram (PoC) olarak belgelenmiştir. Bu yeni saldırı yöntemi, ClickFix yönteminden farklılık göstermektedir. Kullanıcılar, sahte CAPTCHA doğrulama işlemini tamamlamak için Windows çalıştırma penceresini açmak zorunda kalmadan, web tarayıcısının dosya yükleme özelliğini kullanarak aldatılmaktadır. Böylece, kullanıcılar File Explorer’ın adres çubuğuna bir komut yapıştırarak, bu komutun victim makinesinde çalışmasını sağlıyorlar.

Phishing Saldırısının İlk Aşaması

Bu saldırı, kullanıcıları, Facebook hesaplarının askıya alınma tehlikesiyle karşı karşıya olduğu uyarısını içeren bir e-posta mesajına yönlendirerek başlar. Kullanıcılara, paylaşılan gönderi veya mesajların politikaları ihlal ettiği bildirilmektedir. E-postadaki bir butona tıklamaları istendiğinde ise sahte bir phishing sayfasına yönlendirilirler. Bu sayfa, hem karmaşık bir şekilde obfuscate edilmiş (karman çorman hale getirilmiş) hem de analiz çabalarını engellemek için hileli kod ve parçalama teknikleri kullanmaktadır.

 FileFix  Saldırısının Uygulanışı

Phishing sayfasında tıklanan buton, kurbanlara sahte bir mesaj gösterir ve “belgeyi görmek için belirtilen adresi kopyalayıp dosya gezgininin adres çubuğuna yapıştırın” diyerek yönlendirir. Burada verilen yol tamamen zararsızdır, fakat bu esnada zararlı bir komut kullanıcının panosuna gizlice kopyalanır. Bu komut, birkaç aşamadan oluşan bir PowerShell betiği olarak çalışır ve sonunda StealC’in yüklenmesini sağlayan bir Go tabanlı yükleyici ile sonuçlanır.

Güvenlik Yönetmelikleri ve  StealC ‘in Tehditi

FileFix, ClickFix’e göre önemli bir avantaj sunmaktadır. Zira, yaygın olarak kullanılan bir tarayıcı özelliğini istismar eder. Bu durum, sistem yöneticileri tarafından güvenlik önlemi olarak engellenebilir olan bir çalıştırma penceresi açmaya göre daha az görünür bir yöntemdir. Hackerlar, bu yeni taktiği kullanarak kurbanların dikkatini dağıtmakta ve etkili bir şekilde saldırılarını gerçekleştirmektedir.

Acronis, bu saldırının arkasındaki kötü niyetli aktörlerin önemli bir çaba gösterdiğini, phishing altyapısını, payload dağıtımını ve destekleyici elemanları dikkate alarak mühendislik yaptıklarını belirtmiştir.

Diğer Kötü Amaçlı Yazılımlar ve Taktikler

Bunun yanı sıra, Doppel isimli bir siber güvenlik şirketi, sahte destek portalları, Cloudflare CAPTCHA hata sayfaları ve pano hijacking (panonun kontrolünü ele geçirme) kullanarak benzer bir kampanya yürütüldüğünü rapor etmiştir. Bu kötü niyetli yazılımlar, kullanıcıları kötü amaçlı PowerShell kodunu çalıştırmaya yönlendirirken, AnyDesk, TeamViewer gibi yazılımları da içeren ek yükleri sunmaya yönelmektedir.

Ayrıca, başka bir tehdit olarak, kullanıcılara, Google domainine benzeyen bir adres üzerinden MSHTA komutu çalıştırmaları yönlendirilmekte, bu da uzaktan kötü niyetli bir betiğin indirilmesini ve çalıştırılmasını sağlamaktadır.

AHK ve Kötü Amaçlı Saldırılar

AHK (AutoHotkey), bir zamanlar tekrarlayan görevleri otomatikleştirmek için tasarlanmış bir Windows tabanlı komut dosyası dilidir. Üstünlükleri sayesinde, sistem yöneticileri ve gelişmiş kullanıcılar arasında popüler olmuştur. Ancak saldırganlar, 2019 yılından bu yana AHK’yı kötüye kullanmaya başlamış ve hafif malware dağıtıcıları ile bilgi hırsızı olarak tehditler oluşturmuşlardır. Bu kötü niyetli betikler, genellikle zararsız otomasyon araçları veya destek yardımcıları gibi görünen sahte araçlar altında saklanmaktadır.

Sonuç olarak, modern siber tehditler, başta sosyal mühendislik yöntemleri olmak üzere, çeşitli taktik ve stratejiler ile daha karmaşık hale gelmiştir. Kullanıcıların bilgi güvenliğini sağlamak ve bu tür saldırılara karşı korunmak için sürekli dikkatli olmaları gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Salesloft’ta Drift AI Sohbet Ajanı nedeniyle Salesforce Müşteri Verileri sızdı.
200’den Fazla Bankacılık ve Kripto Para Birimi Cüzdanını Hedefleyen Play Store’daki Bu Dropper Uygulamaları
Discord, Yeni CEO’sunu Atadı: Humam Sakhnini, Şirketin Geleceğini Oyun Sektöründe Görüyor
Monster Hunter Wilds Başlık Güncellemesi 1 Nisan ayı başlarında lansmanlar, yeni canavarlar ve koleksiyonuma eklemem gereken en iyi zırh setlerinden bazılarını ekleyerek
Google Pixel Fold ve Tablet için optimize edilmiş Twitter (X) sürümü geniş çapta kullanıma sunuluyor
ETİKETLENDİ:çokComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDilliFileFixhacker newshacking newshow to hackinformation securitynetwork securityOltalamaransomware malwaresitesisoftware vulnerabilityStealcsürümüthe hacker newsÜzerindenyayıyorYeniZararlısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollow Knight: Silksong Yaması 2 Yakında Geliyor, Daha Fazla Hata Düzeltilecek
Sonraki Makale ‘Herkes Ölünce Beni Sever’ Tayland Suç-Dram Filmi Ekim 2025’te Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amerika İçin Tehlike Çanları: Prairieland Cümleleri Uzun Süredir Devrede
Liste
GTA 6 Tek Oyuncu Deneyimi ile Geliyor, Başlangıçta Tek Başına
Oyun
Acil: DraftKings Hırsızı ‘Snoopy’ 18 Ay Hapis Cezası Aldı
Siber Güvenlik
Yazılımı İle Büyüleyen Akıllı Buzdolabı: Şimdi 400 Dolar İndirimli!
Genel
Google’dan rakiplerine giden AI araştırmacıları artıyor
Yapay Zeka
Mühendislik Meslekleri Yok Olacak Diye Bekleniyordu, Ama Veriler Farklı Söylüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?