Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Wormable XMRig Saldırısı BYOVD Açığını Kullanarak Kuluçkada!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Wormable XMRig Saldırısı BYOVD Açığını Kullanarak Kuluçkada!

Siber Güvenlik

Acil: Wormable XMRig Saldırısı BYOVD Açığını Kullanarak Kuluçkada!

teknomers
Son güncelleme: 23 Şubat 2026 21:15
teknomers
Paylaş
Paylaş

Yeni Kripto-Jacking Saldırıları: Tehdit ve Kontrol

Son dönemde, siber güvenlik araştırmacıları, sahte yazılım paketleri kullanarak özel bir XMRig madenci programını yaymak amacıyla yürütülen yeni bir kripto-jacking kampanyasının detaylarını açıkladı. Bu tür saldırılar, yalnızca hedef sistemin güvenliğini tehlikeye atmakla kalmayıp, aynı zamanda ciddi bir ekonomik kayba yol açma potansiyeline de sahiptir.

Contents
  • Yeni Kripto-Jacking Saldırıları: Tehdit ve Kontrol
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırının giriş noktası, kullanıcıların sahte premium yazılımları indirmeleri için ikna etmeye yönelik sosyal mühendislik taktikleridir. Bu sahte yazılımlar, genellikle ofis verimlilik yazılımlarının kurulum dosyaları şeklindedir. İndirilen dosya, enfekte olmuş sistemde çeşitli görevleri yerine getiren bir “binary” (ikili dosya) olarak çalışır:

  • Kurulum yapıcı,
  • İzleyici,
  • Yük yöneticisi,
  • Temizleyici.

Kötü amaçlı yazılım, ayrıca “barusu” gibi komut satırı argümanları aracılığıyla çalışma modunu değiştiren oldukça modüler bir tasarıma sahiptir. Bu modlar arasında:

  • Hiçbir parametre olmaksızın erken kurulum aşamasında.
  • 002 Re:0 ile ana yüklerin düşürülmesi ve madencinin başlatılması.
  • 016 ile madenci süreci yeniden başlatma.
  • Barusu ile kendini imha işlemi başlatma.

Kötü amaçlı yazılımın içinde yer alan bir mantık bombası, yerel sistem zamanını kontrol ederek önceden belirlenmiş bir zaman damgasıyla karşılaştırma yapar. Eğer bu tarih 23 Aralık 2025‘ten önce ise, madencilik modüllerini yüklemeye devam eder; eğer sonra ise, “barusu” argümanıyla başlatılarak “kontrollü kapanma” gerçekleştirilir.

Etkilenen Sistemler

Bu saldırılar, hem bireysel kullanıcıları hem de kurumsal sistemleri hedef alabilir. İlgili kötü amaçlı yazılım, CVE-2020-14979 kodlu bir güvenlik açığından yararlanarak, güvenlik araçlarını devre dışı bırakarak ve bellek erişimini artırma yoluyla izinsiz olarak yükseltilmiş ayrıcalıklar elde etmektedir. Bu durum, madencilik verimliliğini %15 ile %50 arasında artırabilmektedir.

Çözüm ve Korunma

Sürekli gelişen bu tür tehditler karşısında, sistem yöneticilerinin ve bireysel kullanıcıların alması gereken önlemler şunlardır:

  •  Yazılım güncellemeleri : Tüm yazılımların güncellenmesi önemlidir.
  •  Güvenlik duvarı ve antivirüs yazılımları : Bu araçların etkin bir şekilde kullanılması ve düzenli olarak tarama yapılması gerekmektedir.
  •  Eğitim : Kullanıcıların sosyal mühendislik saldırılarına karşı bilinçlendirilmesi kritik öneme sahiptir.
  •  Şüpheli dosyaları indirmemek : Bilinmeyen veya sahte kaynaklardan yazılım indirilmemelidir.

Olası bir enfeksiyon durumunda, kullanıcıların portları kapatmaları ve sistemlerini gizlemek için ek önlemler almaları önerilir. Unutulmamalıdır ki, bu tür kötü niyetli yazılımlar hızla yayılabilir ve ciddi zararlar verebilir. Gerekli önlemler alınmadığı takdirde, işletmelerin ve bireylerin verileri ve kaynakları tehlikeye girebilir.

Cryptocurrency Exchange’in Kurucusu ve Çoğunluk Sahibi, 700 Milyon Doların Üzerinde Yasadışı Fonu İşlemekle Suçlandı
IANS ve Artico Search Araştırması, Siber Güvenlik Bütçelerinin 2022-2023 Döneminde Sadece %6 Arttığını Ortaya Çıkardı
Orta Doğu ve Afrika’dan Gelen Saldırılar Belirgin Şekilde Arttı
Kuzey Koreli Hackerlar, Mağdurların Kriptolarını Çalmak İçin Trojanlı DeFi Cüzdan Uygulamalarını Dağıtıyor
Afgan Hükümetini Hedef Alan APT Saldırısında Yeni ‘HrServ.dll’ Web Kabuğu Tespit Edildi
ETİKETLENDİ:AcilAçığınıBYOVDKullanarakKuluçkadasaldırısıWormableXMRig
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünya Neden Bazı Yerlerde Daha Fazla Güneş Tutulması Görüyor?
Sonraki Makale OpenAI, kurumsal hamlesi için danışmanları devreye alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?