Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı

Siber Güvenlik

Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı

teknomers
Son güncelleme: 11 Şubat 2026 20:12
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, LummaStealer enfeksiyonlarında önemli bir artış gözlemlenmiştir. Bu artış, CastleLoader zararlısının dağıtımı için ClickFix tekniğini kullanan sosyal mühendislik kampanyalarına dayanmaktadır.

Contents
  • Giriş
  • LummaStealer Nedir?
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma
  • Sonuç

LummaStealer Nedir?

LummaStealer, aynı zamanda LummaC2 olarak da bilinen, zararlı yazılım hizmeti (MaaS) olarak faaliyet gösteren bir bilgi çalma operasyonudur. Bu hizmet, Mayıs 2025’te 2.300 alan adı ve merkezi komut yapısının ele geçirilmesiyle büyük ölçüde kesintiye uğrasa da, Temmuz 2025’ten itibaren yeniden faaliyete geçmiştir.

Etkilenen Sistemler

LummaStealer, kullanıcıların aşağıdaki hassas verilerini hedef almaktadır:

  • Kullanıcı kimlik bilgileri ve tarayıcılarda saklanan çerezler
  • Kripto para cüzdanı bilgileri ve belgeler
  • Oturum çerezleri ve kimlik doğrulama belirteçleri
  • VPN yapılandırmaları ve hesap verileri

Saldırı Nasıl Çalışıyor?

Son araştırmalar, LummaStealer operasyonlarının Aralık 2025 ile Ocak 2026 arasında büyük ölçüde arttığını ve artık CastleLoader adlı bir zararlı yükleyici aracılığıyla dağıtıldığını göstermektedir. Bu yöntem, ClickFix tekniklerine giderek daha fazla dayanarak genişlemektedir. CastleLoader, LummaStealer’ın yayılmasında kritik bir rol oynamakta olup, modüler bir bellek içi yürütme modeli ile yüksek obfüskasyon derecesi sunmaktadır.

CastleLoader, 2025’in başlarında ortaya çıkmış ve çeşitli bilgi çalma yazılımları ile uzaktan erişim trojanlarını (Stealc, RedLine, Rhadamanthys, MonsterV2, CastleRAT, SectopRAT, NetSupport RAT, WarmCookie) dağıtmaktadır. Bu zararlı yükleyici, hem AutoIT hem de Python tabanlı çok sayıda obfüskasyon katmanıyla yazılmıştır.

CastleLoader, çalıştırılmadan önce ortamdaki güvenlik kontrolünü gerçekleştirmekte ve kullanılan güvenlik ürünlerine bağlı olarak dosya yollarını ve kalıcılık lokasyonlarını ayarlamaktadır.

Çözüm ve Korunma

Bitdefender araştırmacıları, LummaStealer’a karşı aşağıdaki önlemleri önermektedir:

  • Güvensiz veya resmi olmayan kaynaklardan yazılım veya medya indirmekten kaçının.
  • PowerShell veya komut satırı araçlarını kullanırken, anlamadığınız komutları çalıştırmamaya özen gösterin.
  • Korsan yazılımlardan (örneğin, crack’ler veya “açık” araçlar) uzak durun.
  • Google arama sonuçlarında tanıtılanları gizlemek için reklam engelleyici kullanın.

Sonuç

Bu kötü amaçlı yazılımın etkilerinden korunmak ve sistemlerinizi güvence altına almak için cihazlarınızı ve yazılımlarınızı sürekli güncel tutun, şüpheli bağlantılardan ve kaynaklardan kaçının. Ayrıca, kritik verileri korumak için düzenli olarak güvenlik taramaları gerçekleştirin.

API Güvenliği Yeni Siyahtır
İşletmelere Matanbuchus 3.0 Kötü Amaçlı Yazılım Yaymak için Microsoft Teams Kullanılıyor
Google Authenticator Uygulaması, TOTP Kodları için Bulut Yedekleme Özelliği Alır
2025’te VPN Planlarında %77 İndirim Fırsatını Kaçırmayın!
Sahte Clickjacking Hata Ödül Raporları: Temel Gerçekler
ETİKETLENDİ:CastleLoaderEnfeksiyonlarıKritikLummaStealerPatladısonrasıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik: APT36 ve SideCopy, Hindistan’a Karşı Çapraz RAT Saldırılarına Başladı
Sonraki Makale Yıldız Kumulları Adası için Doğal ve Sevimli Hediye Önerileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?