Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Şirket Kimliklerinizi Çalan Sahte VPN İndirmeleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Şirket Kimliklerinizi Çalan Sahte VPN İndirmeleri

Siber Güvenlik

Acil: Şirket Kimliklerinizi Çalan Sahte VPN İndirmeleri

teknomers
Son güncelleme: 13 Mart 2026 19:11
teknomers
Paylaş
Paylaş

Giriş

Son dönemlerde siber saldırılar, kullanıcıların dikkatini çekmeye yönelik yeni stratejiler ile daha da karmaşık hale gelmiştir. Storm-2561 olarak adlandırılan bir tehdit aktörü, sahte kurumsal VPN istemcileri dağıtarak kullanıcıların kimlik bilgilerini çalmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Storm-2561, kullanıcıları yanıltmak için SEO zehirlenmesi yöntemini kullanarak, “Pulse VPN download” veya “Pulse Secure client” gibi yaygın aramalarda sahte VPN sağlayıcısı sitelerine yönlendirmektedir. Microsoft’un araştırmalarına göre, saldırıda kullanılan altyapı, aşağıdaki gibi pek çok kurumsal VPN ürününü hedef almaktadır:

  • Sophos
  • Sonicwall
  • Ivanti
  • Check Point
  • Cisco
  • WatchGuard

Sahte siteler, GitHub’da barındırılan ve artık kaldırılmış bir ZIP arşivine yönlendirmektedir. Bu arşiv, sahte bir VPN MSI yükleyicisi içermektedir. Çalıştırıldığında, bu dosya, Pulse.exe dosyasını %CommonFiles%Pulse Secure dizinine yükler ve bir yükleyici (dwmapi.dll) ile Hyrax infostealer’ın bir varyantı (inspector.dll) oluşturur.

Etkilenen Sistemler

Sahte VPN istemcisi, kullanıcıların kimlik bilgilerini girmelerini teşvik eden, meşru görünümlü bir oturum açma arayüzü sunar. Bu bilgiler, saldırganın altyapısına sızdırılır. Ayrıca, malware, meşru programın dizininde bulunan ‘connectionsstore.dat’ dosyasından VPN yapılandırma verilerini de çalar.

Saldırganlar, tehditlerin fark edilmemesi için sahte VPN istemcisinde bir kurulum hatası göstermekte ve kullanıcıları meşru VPN istemcisi indirip yüklemeleri için gerçek sağlayıcının sitesine yönlendirmektedir. Microsoft’un belirttiği üzere, kullanıcılar, meşru VPN yazılımlarını yüklediklerinde herhangi bir kötü amaçlı yazılım belirtisi görmedikleri için başlangıçtaki kurulum hatasını teknik sorunlara atfetmektedirler.

Çözüm ve Korunma

Kötü amaçlı yazılım, Pulse.exe için Windows RunOnce kayıt defteri anahtarı aracılığıyla kalıcılık oluşturarak sistem yeniden başlatmalarında da enfeksiyonun devam etmesini sağlar. Microsoft’a göre, sistem yöneticilerinin aşağıdaki önlemleri alması önerilmektedir:

  • Cloud-delivered protection özelliğini etkinleştirin
  • EDR’yi engelleme modunda çalıştırın
  • Çok faktörlü kimlik doğrulamasını uygulayın
  • SmartScreen uyumlu tarayıcılar kullanın

Microsoft, ayrıca, bu kampanyanın erken tespiti için gösterge ve avlama kılavuzları da sağlamaktadır.

Sonuç

Kullanıcıların, sahte yazılımlardan korunmak için resmi web sitelerinden yazılım indirmeleri ve güncellemeleri esnasında dikkatli olmaları gerekmektedir. VPN hizmetlerini kullanmadan önce güncellemeleri kontrol etmeli ve potansiyel tehditlere karşı portlarını kapatmalıdır.

Twitter ‘Gölge Yasağı’ Hatası Resmi CVE’yi Aldı
Nike bağcıklı spor ayakkabılar uygulama olmadan kalacak. Şirket, Adapt BB’yi Google Store ve Apple AppStore’dan kaldıracak
Bir Sonraki Büyük Tedarik Zinciri Saldırısı Hedefi
Bu robot, Amazon depolarındaki milyonlarca farklı nesneyi tanıyabilir. Şirket Sparrow sistemini tanıttı
Google, büyük bulut kesintisini API yönetim sorununa bağlıyor.
ETİKETLENDİ:AcilÇalanİndirmeleriKimlikleriniziSahteŞirketVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: INTERPOL 45,000 Kötü Amaçlı IP’yi Çökertti, 94 Gözaltı!
Sonraki Makale FBI, Steam’de Barındırılan Oyunlarda Gizli Kalan Zararlı Yazılımları Araştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?