Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’da Sahte Açık İstismarı ile Yaygınlaşan WebRAT Zararlısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’da Sahte Açık İstismarı ile Yaygınlaşan WebRAT Zararlısı

Siber Güvenlik

GitHub’da Sahte Açık İstismarı ile Yaygınlaşan WebRAT Zararlısı

teknomers
Son güncelleme: 23 Aralık 2025 23:33
teknomers
Paylaş
Paylaş

Contents
  • WebRAT: Yeni Tehditler ve Yayılma Yöntemleri
    • WebRAT Nedir?
    • Sahte Açık İstismarları ile Yayılma Süreci
    • Kötü Amaçlı Yazılımın Yapısı ve Yayılması
    • Güvenlik Araştırmalarının Kritik Rolü
    • Kullanıcıların Dikkat Etmesi Gerekenler
  • Sonuç

WebRAT: Yeni Tehditler ve Yayılma Yöntemleri

WebRAT, son zamanlarda GitHub üzerindeki sahte açık istismarlarıyla yayılmaya başlayan bir kötü amaçlı yazılımdır. Çeşitli yazılım ve güvenlik açıklarının kötüye kullanılması, siber suçluların hedeflerine ulaşmalarında kullandıkları en etkili yöntemlerden biridir. GitHub’ın, yazılım geliştiricileri ve güvenlik araştırmacıları için bir kaynak olmasının yanı sıra, kötü niyetli kişiler için de bir fırsat sunduğu gözlemlenmiştir.

WebRAT Nedir?

WebRAT, bu yılın başlarında ortaya çıkan bir arka kapı yazılımıdır. Kullanıcıların Steam, Discord ve Telegram gibi platformlar üzerindeki kimlik bilgilerini çalan, aynı zamanda kripto para cüzdan bilgilerini de etkileyebilen bir yazılımdır. Önceki dönemlerde, WebRAT’ın oyun hileleri veya korsan yazılımlar vasıtasıyla yayıldığı bilinmektedir.

Sahte Açık İstismarları ile Yayılma Süreci

Kaspersky’nin yaptığı araştırmalara göre, Eylül ayından itibaren WebRAT, medya raporlarında yer alan bazı güvenlik açıklarını istismar eden sahte depolar aracılığıyla dağıtılmaya başlanmıştır. Bu açıklar arasında:

  • CVE-2025-59295: Windows MSHTML/Internet Explorer bileşenindeki bir yığın tabanlı tampon taşması.
  • CVE-2025-10294: WordPress için kritik bir kimlik doğrulama atlaması.
  • CVE-2025-59230: Windows’un Uzaktan Erişim Bağlantı Yöneticisi’nde (RasMan) yükseltilmiş yetki açığı.

Bu sahte depolar, kullanıcıları yanıltmak için ayrıntılı açıklamalar ve iddia edilen istismarlar hakkında bilgi içermektedir.

Kötü Amaçlı Yazılımın Yapısı ve Yayılması

WebRAT, özellikle çoğu zaman şifreli ZIP dosyaları içinde dağıtılmaktadır. Bu dosyalar, açık bir dosyanın yerine kullanılmak üzere oluşturulan boş bir dosya, göstermelik bir DLL dosyası, icra sürecinde kullanılan bir toplu dosya ve WebRAT’ı yükleyen ana dosya olan rasmanesc.exe içerir. Araştırmalar, bu dosyanın kullanımının Windows Defender’ı devre dışı bıraktığını ve sabit bir URL’den WebRAT’ı indirip çalıştırdığını ortaya koymaktadır.

Güvenlik Araştırmalarının Kritik Rolü

Kaspersky, bu kötü amaçlı yazılım kampanyasında tespit edilen tüm zararlı GitHub depolarının kaldırıldığını bildirmiştir. Ancak geliştiricilerin ve siber güvenlik meraklılarının dikkatli olması gerektiğini vurgulamaktadırlar. Kötü niyetli aktörler, yeni sahtekarlıkları farklı yayıncı adlarıyla sunabilmektedir.

Kullanıcıların Dikkat Etmesi Gerekenler

Güvenliği sağlamak adına, özellikle potansiyel olarak güvensiz kaynaklardan gelen açıkları test ederken kontrol altında ve izole bir ortamda çalışmak önemlidir. Kullanıcılar, her zaman bilinmeyen kaynaklardan gelen dosyalara karşı dikkatli olmalı ve güvenilirliği sorgulamalıdır.

Sonuç

WebRAT gibi kötü amaçlı yazılımlar, çevrimiçi güvenliğimizi tehdit eden ciddi bir problemdir. GitHub gibi platformların sağladığı kaynakların doğru kullanılmaması, siber suçluların daha fazla tehlike yaratmasına neden olmaktadır. Geliştiricilerin ve kullanıcıların siber güvenlik konusunda bilgi sahibi olmaları, bu tehlikelerin önüne geçilmesi açısından kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor
Samsung Galaxy Z Fold 6 Slim’in 2024’ün 4. çeyreğinde ‘daha büyük ekran’ ile piyasaya çıkacağına dair şaşırtıcı yeni söylentiler
Wallace & Gromit’in yapımcıları ‘çılgın, açık dünya’ oyunu yapıyor
Daha Yüksek Vuruş Yapın! RedTiger Golf Mesafe Ölçer ile Golf Oyununuzu Geliştirin, neredeyse %50 indirim
Apple, Yeni iMessage, Apple Kimliği ve iCloud Korumalarıyla Güvenliği Artırıyor
ETİKETLENDİ:AçıkGitHubdaileistismarıSahteWebRATyaygınlaşanzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollow Knight Silksong’u En Uygun Fiyata Almanın Tam Zamanı!
Sonraki Makale 007 First Light: Yeni Çıkış Tarihi ve Heyecan Verici Güncellemeler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
Acil: Stripe Kullanarak Kredi Kartı Bilgileri Hırsızlığı Yapıldı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?