Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi

Siber Güvenlik

Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi

teknomers
Son güncelleme: 15 Şubat 2026 18:08
teknomers
Paylaş
Paylaş

ClickFix Taktiklerinin Tehlikesi

Microsoft, yeni bir ClickFix sosyal mühendislik taktiği hakkında ayrıntılar açıkladı. Bu saldırı, kullanıcıların sistemlerinde komut çalıştırarak kötü niyetli yazılım almak için DNS sorgulaması yapmalarını sağlamayı amaçlıyor.

Contents
  • ClickFix Taktiklerinin Tehlikesi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Payload İndirme Mekanizması
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, kullanıcıları Windows’ un çalıştırma iletişim kutusunda tetiklenen bir DNS sorgusu çalıştırmaya ikna etmek için “nslookup” komutunu kullanıyor. Bu komut, bir dış DNS sunucusu üzerinden bilgileri almak için kullanılıyor. Yüksek etkili bir tuzak olarak ClickFix, genellikle aşağıdaki yöntemlerle dağıtılıyor:

  • Phishing (oltalama) emailleri
  • Malvertising (kötü amaçlı reklamlar)
  • Drive-by download (indirmenin sağlanması)

Etkilenen Sistemler

Bu saldırılar, hedeflerin yanlış yönlendirildiği sahte CAPTCHA doğrulama sayfaları veya Windows’un çalıştırma penceresinya gibi sahte sorunları çözme talimatları ile doludur. Bu tür taktikler, kullanıcıların kendi makinelerine kötü amaçlı yazılım yüklemelerine yol açıyor. ClickFix’in birçok varyasyonu, örneğin FileFix, JackFix, ConsentFix, CrashFix ve GlitchFix gibi isimlerle ortaya çıktı.

Microsoft’un Tehdit İstihbarat ekibinin bildirdiğine göre, ClickFix’in bu yeni versiyonu, kullanıcıların kendi sistemlerini etkileyebilen bir aşama yüklemesine zemin hazırlıyor.

Payload İndirme Mekanizması

İlk aşama komutu, cmd.exe üzerinden çalışıyor ve bir dış DNS sunucusunda sorgulama yapıyor. Alınan yanıt, ikinci aşama yüklemesi olarak çalıştırılıyor. Bu süreç, kötü amaçlı Python scriptlerinin ve Visual Basic Script (VBScript) dosyalarının indirilmesine ve çalıştırılmasına yol açıyor.

  • Kötü amaçlı Python scripti, keşif ve keşif komutlarını çalıştırıyor
  • VBScript, ModeloRAT adlı bir Python tabanlı uzak erişim truva atını başlatıyor

Çözüm ve Korunma

Kullanıcıların bu tür tehditlere maruz kalmamaları için aşağıdaki adımlar atılmalıdır:

  • Windows ve diğer yazılımları güncel tutun: En son güvenlik güncellemelerini yükleyin.
  • Sosyal mühendislik saldırılarına karşı dikkatli olun: Tanımadığınız kaynaklardan gelen bağlantılara tıklamayın.
  • Güvenlik yazılımlarını kullanın ve düzenli olarak sistem taraması yapın.
  • DNS sorgularını filtreleyen bir güvenlik duvarı kullanın: Bu, zararlı ağ trafiğini engelleyebilir.

Kullanıcıların bu tehditleri bertaraf edebilmeleri için, yazılımlarını ve güvenlik önlemlerini sürekli güncel tutmaları son derece önemlidir. Kötü amaçlı yazılımlara maruz kalmamızın önüne geçmek için sistemlerimiz üzerinde ekstra dikkat göstermeliyiz.

Microsoft’un yeni ‘atılım’ üretken AI modeli ‘tutarlı ve çeşitli oyun yaratmak’ için tasarlanmıştır ve klasik oyunları korumak için kullanılabilir
Apple, iPhone 14 Pro Max ekranıyla ilgili önemli bir sorunu çözmek için yazılım güncellemesinin geldiğini söylüyor
Microsoft’un Copilot+ Bilgisayarları Apple’a Karşı Tam Bir Mahkeme Baskısıdır
Acil: Yeni BeatBanker Malware, Starlink Uygulamasıyla Cihazları Ele Geçiriyor
Cisco, Hitachi, Microsoft ve ilerleme kusurları aktif olarak sömürülen – Cisa Sounds Alarm
ETİKETLENDİ:AcilAmaçlıEdildiifşaKötüMicrosoftunsaldırısıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CurrentBody LED Saç Büyütme Kaskı İncelemesi: Bebek Tüyleri Nasıl Uyanır?
Sonraki Makale Apple’ın İlk Nesil AirTag’leri Artık 16 Dolarla Kaçırılmaması Gereken Bir Fırsat

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?