Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! InstallFix Saldırılarında Infostealer’lar Yayılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! InstallFix Saldırılarında Infostealer’lar Yayılıyor!

Siber Güvenlik

Acil! InstallFix Saldırılarında Infostealer’lar Yayılıyor!

teknomers
Son güncelleme: 6 Mart 2026 20:31
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda siber suçlular, kullanıcıları meşru komut satırı araçlarını kurma bahanesiyle kötü niyetli komutlar çalıştırmaya ikna eden yeni bir sosyal mühendislik tekniği olan InstallFix’i kullanmaya başladılar. Bu tehdit, artık daha fazla teknik bilgiye sahip olmayan kullanıcıların geliştirme araçlarıyla çalışmaya başlaması nedeniyle önemli bir risk oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

InstallFix yöntemi, geliştiricilerin sıklıkla kullandığı ‘curl-to-bash’ komutları aracılığıyla çevrimiçi kaynaklardan betik indirme ve yürütme alışkanlıklarını istismar etmektedir. Araştırmacılar, tehdit aktörlerinin popüler CLI araçları için klonlanmış sayfalar aracılığıyla kötü niyetli kurulum komutları sunduklarını tespit etti.

Push Security araştırmaları, Claude Code, Anthropic’in CLI kodlama asistanı için klonlanmış bir kurulum sayfasını gün yüzüne çıkarttı. Bu sahte sayfanın gerçek kaynakla aynı yerleşime, markaya ve dokümantasyona sahip olduğu fark edilirken, kurulum talimatlarının yalnızca macOS ve Windows için değiştiği, bu talimatların kötü amaçlı yazılım içeren bir saldırgan kontrolündeki uç noktaya yöneldiği belirlendi.

Etkilenen Sistemler

Yapılan analizler, InstallFix saldırıları sırasında dağıtılan kötü amaçlı yazılımın Amatera Stealer olduğunu göstermektedir. Bu yazılım, ele geçirilen sistemlerden hassas verileri (şifreler, kripto para cüzdanları) çalmayı hedeflemektedir.

Kötü niyetli InstallFix komutları, macOS için saldırganın kontrolündeki bir alan adından bir ikili dosya indirmek ve yürütmek için base64 ile kodlanmış talimatlar içermektedir. Windows kullanıcıları içinse, kötü amaçlı komut, meşru bir yardımcı program olan mshta.exe’yi kullanarak kötü amaçlı yazılımı alır ve conhost.exe gibi ek süreçleri tetikler. Bu süreçler, Amatera bilgi çalan yazılımının yürütülmesini destekler.

Çözüm ve Korunma

Kullanıcıların kurulum talimatlarını yalnızca resmi web sitelerinden alması, tüm tanıtılan Google Arama sonuçlarını engellemesi veya atlaması ve sık sık yeniden indirilecek yazılımlar için indirme portallarını yer imlerine eklemesi önerilmektedir. Arron Emter tarafından sağlanan tehdit indikatörleri, klonlanmış rehberlerin sunulduğu, kötü niyetli yüklerin barındırıldığı alan adlarını ve InstallFix komutlarını içermektedir.

Sonuç

Kullanıcıların dikkatli olması ve güvensiz kaynaklardan yazılım indirmemeleri kritik önemdedir. Sistemlerini güncel tutmalı ve bilinmeyen kaynaklardan gelen talimatlara itibar etmemelidirler. Ek olarak, tarayıcı güvenlik araçlarını kullanarak dikkatli olmalı ve şüpheli alan adlarını engellemelidirler. Kişisel bilgilerinizi korumak için bu önlemler şarttır.

Yapay Zeka Tabanlı VibeScamming: Dolandırıcılık İçin Yeni Bir Tehdit
Microsoft’un ‘Geri Çağırma’ Özelliği Gizlilik Savunucularından Eleştiri alıyor
Oakland City Services, Fidye Yazılım Saldırısından Kurtulma Mücadelesi Veriyor
ChatGPT, şimdi GPT-5 Modeli üzerinde daha fazla kontrol sunuyor.
Cartier, moda markalarına yönelik siber saldırılar sırasında veri ihlalini açıkladı
ETİKETLENDİ:AcilInfostealerlarInstallFixSaldırılarındayayılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Savaşın Yeni Silahı: Ukrayna’dan İran’a Güvenlik Kamerası Hack’leme
Sonraki Makale Karnataka’dan 16 Yaş Altı İçin Sosyal Medya Yasağı Sinyali

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?