Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Popüler Yazılımları Hedefleyen SEO Zehirliliği Tehditleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Popüler Yazılımları Hedefleyen SEO Zehirliliği Tehditleri

Siber Güvenlik

Kritik: Popüler Yazılımları Hedefleyen SEO Zehirliliği Tehditleri

teknomers
Son güncelleme: 11 Ocak 2026 17:49
teknomers
Paylaş
Paylaş

Giriş

Siber suç çetesi Black Cat, kullanıcıları popüler yazılımları yanlış yönlendiren dolandırıcılık siteleri aracılığıyla hedef alarak siber güvenlik tehditleri oluşturmaktadır. Bu tür saldırılar, mağdurların hassas verilerini çalmak için tasarlanmış arka kapı yazılımlarını dağıtmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Malware/Yazılımın İşleyişi
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Black Cat, kullanıcıların arama motorlarında popüler yazılımları ararken yanlış yönlendirilmiş sayfalara gitmelerini sağlamak üzere bir SEO zehirlenmesi kampanyası yürütmektedir.  CNCERT/CC  ve  ThreatBook  tarafından yayımlanan bir rapora göre, bu saldırılar özellikle  Google Chrome ,  Notepad++ ,  QQ International  ve  iTools  gibi uygulamaları arayan kullanıcıları hedef alıyor.

  • Kullanıcılar, yüksek sıralamalara sahip sahte phishing sayfalarına yönlendirilmekte.
  • Bunlar, kullanıcıları kötü niyetli yazılım paketlerini indirmeye ikna eden dikkatlice hazırlanmış indirme sayfalarıdır.
  • Yüklenen yazılım, kullanıcının bilgisi olmadan bir arka kapı Trojanu’nu kurarak hassas verileri çalmaya olanak tanır.

Etkilenen Sistemler

Black Cat, en az 2022 yılından beri aktif olarak donanım ve yazılım saldırıları düzenlemektedir. 2023 yılında, AICoin isimli sanal para borsa platformunu taklit ederek en az  160,000 dolarlık  kripto parayı çaldığı bildirilmiştir. Son saldırılarda, kullanıcılar  Notepad++  ararken, sahte bir siteye yönlendirilmektedirler. Black Cat tarafından kayıtlı diğer alan adları arasında  “cn-obsidian[.]com” ,  “cn-winscp[.]com”  ve  “notepadplusplus[.]cn”  bulunmaktadır.

Malware/Yazılımın İşleyişi

Sahte web sitesinde bulunan “indirme” butonuna tıklayan kullanıcılar, GitHub’ı taklit eden bir URL’ye yönlendirilmektedirler. Bu URL’den bir ZIP arşivi indirilir; arşiv içinde bulunan yükleyici, kullanıcının masaüstünde bir kısayol oluşturur. Kısayol, kötü niyetli bir DLL dosyasının yüklenmesi için bir giriş noktası işlevi görmektedir.

  • DLL dosyası çalıştığında, arka kapı veyazılımı devreye girer.
  • Yazılım, hardcoded bir uzak sunucuya (sbido[.]com:2869) bağlanarak web tarayıcı verilerini, tuş vuruşlarını ve panodaki içerikleri çalar.

Çözüm ve Korunma

CNCERT/CC ve ThreatBook, Black Cat siber suç sendikasının, 7-20 Aralık 2025 tarihleri arasında Çin genelinde yaklaşık  277,800  cihazı etkilediğini belirtmiştir. Kullanıcılar, bilinmeyen kaynaklardan gelen bağlantılara tıklamamaya ve yazılımları güvenilir kaynaklardan indirmeye dikkat etmelidirler.

Aksiyon

Kullanıcıların alması gereken önlemler şunlardır:

  • Yazılımlarınızı yalnızca resmi ve güvenilir kaynaklardan indirin.
  • Güncel olmayan yazılım sürümlerini kullanmak yerine en son güncellemeleri yapın.
  • Güvenlik yazılımları kullanarak sisteminizi sürekli tarayın ve şüpheli durumlara karşı dikkatli olun.
Wondershare RepairIt uygulamasında kullanıcı verilerini ve AI modellerini tehlikeye atan iki kritik hata bulundu.
4. Sıfır Gün İstismarı Mayıs 2024’te Keşfedildi
İnsanları Çevrimiçi ve Çevrimdışında Güvende Tutma
O Toon’u Adlandırın: Krallığın Anahtarları
‘KrustyLoader’ın Mount’a Saldırısı Nedeniyle Ivanti Zero-Day Yamaları Gecikti
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newsHedefleyenhow to hackinformation securityKritiknetwork securitypopülerransomware malwareSEOsoftware vulnerabilityTehditlerithe hacker newsYazılımlarıZehirliliği
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TiVo’nun Tarihi ve Televizyonu Nasıl Değiştirdiği
Sonraki Makale Proje BookMyShow: Gün 6 – DEV Community

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?