Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: ClickFix Saldırıları Sahte CAPTCHA ve Microsoft ile Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: ClickFix Saldırıları Sahte CAPTCHA ve Microsoft ile Yayılıyor

Siber Güvenlik

Kritik Uyarı: ClickFix Saldırıları Sahte CAPTCHA ve Microsoft ile Yayılıyor

teknomers
Son güncelleme: 27 Ocak 2026 19:28
teknomers
Paylaş
Paylaş

Giriş

Zararlı yazılımlar her geçen gün daha sofistike hale gelirken, yeni bir tehdit olarak  Amatera  adlı bilgi çalıcı yazılımın ortaya çıktığı bildirilmektedir. Bu saldırı, sahte CAPTCHA sistemleri ile Microsoft’un App-V uygulama sanallaştırma betiklerini birleştirerek kullanıcıları hedef alıyor.

Saldırı Nasıl Çalışıyor?

Söz konusu saldırıda, saldırganlar kullanıcıları Windows Çalıştır penceresinde kötü niyetli bir komut yapıştırıp çalıştırmaları için kandıran sahte CAPTCHA doğrudan PowerShell’i başlatmak yerine,  SyncAppvPublishingServer.vbs  adlı imzalı bir Visual Basic betiği kullanarak bir başlatma yolunu kontrol etmektedir. Bu method, geleneksel ClickFix saldırılarına göre daha gizli bir yaklaşım sunmaktadır.

  • App-V: Microsoft’un uygulama sanallaştırma çözümü, sadece Windows 10 ve 11’in Enterprise ve Education sürümlerinde bulunmaktadır.
  • SyncAppvPublishingServer.vbs: Sahte bir CAPTCHA ile birleştirilen bu betik, kullanıcılardan dış bir sunucudan bellek içinde yükleyici almak için wscript.exe’yi kullanmalarını sağlar.
  • CVE Kodları: Mevcut verilerle ilişkilendirilen herhangi bir CVE kodu hakkında bilgi verilmemiştir, ancak saldırının incelenmesi için dikkatli analiz gerekmektedir.

Etkilenen Sistemler

 Amatera  saldırısı, esas olarak kurumsal yönetim altında olan sistemleri hedef almaktadır. App-V’nin etkin olmadığı veya mevcut olmadığı sistemlerde komut çalışmaz; bu da saldırıların büyük ölçüde işletmelerde yoğunlaştığını göstermektedir.

  • Etkilenen sürümler: Windows 10 ve 11 Enterprise ve Education sürümleri
  • Hedef kitle: Kurumsal kullanıcılar ve uygulama sanallaştırma araçları kullanan işletmeler

Çözüm ve Korunma

Bu tür saldırılara karşı korunmanın en etkili yolu, sistem yazılımlarını güncel tutmaktır. Kullanıcıların ve sistem yöneticilerinin dikkat etmeleri gereken bazı noktalar şunlardır:

  • Güncellemeleri uygulayın: Tüm yazılımları ve güvenlik yamalarını düzenli olarak kontrol edin ve güncelleyin.
  • Güvenlik duvarını kullanın: Bilgisayarınıza gelen ve giden tüm trafiği izleyin.
  • Port kapama: Gereksiz portları kapatın ve yalnızca ihtiyaç duyulan servislere izin verin.

Sonuç

Kullanıcıların, dikkatli olmaları ve sahte CAPTCHA’lara veya yasadışı iznini istedikleri komutlara karşı tetikte kalmaları gerekmektedir. Tüm kullanıcıların sistemlerini düzenli olarak kontrol etmesi, kötü niyetli etkinlikleri engellemek için kritik öneme sahiptir. Uygulama sanallaştırma gibi güvenilir araçların kötüye kullanılmasına karşı daima dikkatli olunmalıdır.

Doordash’tan İşletmeler İçin AI İle Hızlandırılmış Onboarding Çözümü
Profesör Dame Wendy Hall, yapay zeka politikalarının “teknoloji kardeşlerinin devralınması” ile ele geçirildiği konusunda uyarıyor
Önerilen SEC Siber Güvenlik Kuralı CISO’lara Gereksiz Zorlama Getirecek
iPhone 15 mi satın aldınız? Her şeyden önce işletim sistemini güncelleyin, aksi takdirde akıllı telefonunuz parlayan bir “elma” ile bir “tuğlaya” dönüşebilir
Acil: Masjesu Botnet, Küresel IoT Cihazlarını Hedefliyor!
ETİKETLENDİ:#microsoftcaptchaClickFixComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackileinformation securityKritiknetwork securityransomware malwareSahteSaldırılarısoftware vulnerabilitythe hacker newsuyarıyayılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pornhub, İngiltere’deki Yeni Kullanıcılara Erişimi Engelleyerek Harekete Geçti!
Sonraki Makale Kritik: ABD, ATM zararlı yazılım saldırılarında 31 şüpheliyi suçladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?