Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi

Siber Güvenlik

Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi

teknomers
Son güncelleme: 6 Mart 2026 19:27
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber güvenlik araştırmacıları, çok aşamalı bir kötü amaçlı yazılım kampanyası hakkında detaylar açıkladı. Bu kampanya, zararlı yazılımların dağıtımında yenilikçi ve karmaşık yöntemler kullandığı için dikkat çekmeyi başardı.

Saldırı Nasıl Çalışıyor?

Saldırı, VOID#GEIST adı verilen bir saldırı zinciriyle başlıyor. Obfuscate edilmiş bir batch script, ikinci bir batch script’i dağıtarak meşru bir gömülü Python çalışma zamanı kuruyor ve şifrelenmiş shellcode bloklarını bellek içinde çalıştırmak için kullanıyor. Bu aşamada kullanılan teknik, Early Bird Asynchronous Procedure Call (APC) injection olarak biliniyor.

Aşağıdaki aşamalarda, kötü amaçlı yazılım modüler bir yapıda çalışıyor ve yönetilen scriptleri kullanarak geçiş yapıyor:

  • İlk olarak, batch script’i bir TryCloudflare alanından alarak dağıtılıyor.
  • Kullanıcı, Google Chrome’da sahte bir PDF görüntüleyerek dikkatini dağıtıyor.
  • PowerShell komutları kullanarak asıl batch script tekrar çalıştırılıyor.

Etkilenen Sistemler

Kötü amaçlı yazılım kampanyası, özellikle aşağıdaki hedefler üzerinde etkili oluyor:

  • XWorm
  • AsyncRAT
  • Xeno RAT

Persiste Etme Mekanizması

Kötü amaçlı yazılım, sistem yeniden başlatıldığında çalışmaya devam etmek için kullanıcı başlangıç dizinine bir batch script yerleştiriyor. Bu sayede, kullanıcının girişiyle otomatik olarak çalışıyor ve daha az iz bırakarak gizli kalıyor.

Çözüm ve Korunma

Aşağıdaki adımlar, bu tür saldırılardan korunmanıza yardımcı olabilir:

  • Sistem yazılımlarınızı düzenli olarak güncelleyin.
  • Güvenlik yazılımlarınızı güncel tutun ve tarama yapın.
  • Bilgisayarınıza gelen şüpheli e-postalardaki bağlantılara tıklamayın.
  • Gereksiz ağ portlarını kapatın ve güvenlik duvarı ayarlarınızı gözden geçirin.

Sonuç

Bu tür karmaşık kötü amaçlı yazılımlara karşı en önemli savunma, güncellemeleri düzenli olarak yaparak ve kullanıcı eğitimine önem vererek bilinçli olmanızdır. Hızlı bir şekilde sistemlerinizi güncelleyerek ve potansiyel tehditlerinizi minimize ederek korunabilirsiniz.

"Warhammer 40k: Space Marine 2’de 12 Kişilik Kooperatif Mod ile Kaosun Tadını Çıkarın!"

Microsoft, Raspberry Robin USB Worm’u Rus Evil Corp Hacker’larına Bağladı
Roblox’un Yeni AI Teknolojisi ile Yaratıcılığı Geliştiriliyor
AGI sonunda OpenAI’nin elinde mi? ChatGPT yapımcısının, Microsoft ile olan bağını AGI’nin ötesine genişletmek ve fahiş AI ilerlemeleri için daha fazla yatırım güvence altına almak gibi katı bir maddeyi iptal etmek istediği bildiriliyor
Dark Souls İçin Seamless Co-op Modu ile Arkadaşlarınla Sorunsuz Oyna!
ETİKETLENDİ:AsyncRATileKritikMalwareRATTehlikesiVOIDGEISTXenoXWorm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump Telefonu Dünyanın En Büyük Mobil Fuarında Yer Almadı
Sonraki Makale Acil: CISA, Apple açıklarının casus ve kripto hırsızlığı için kullanıldığını duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?