Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor

Siber Güvenlik

Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor

teknomers
Son güncelleme: 17 Mart 2026 15:26
teknomers
Paylaş
Paylaş

LeakNet Ransomware: Tehlike ve Yeni Taktikler

LeakNet fidye yazılımı grubu, kurumsal ortamlara ilk erişim sağlamak için ClickFix tekniğini kullandığı ve JavaScript ile TypeScript için açık kaynak Deno çalışma zamanına dayanan bir zararlı yazılım yükleyici dağıttığı için ciddi bir tehdit oluşturmaktadır. Bu durum, siber güvenlik alanında önemli bir risk çizerken, fidye yazılımlarının evrim geçirdiğini ve daha karmaşık hale geldiğini göstermektedir.

Contents
  • LeakNet Ransomware: Tehlike ve Yeni Taktikler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

LeakNet, ClickFix tekniğiyle kullanıcıları sahte bildirimlerle zararlı komutlar çalıştırmaya ikna ederek sistemi hedef alıyor. Bu yöntemi Termite ve Interlock gibi diğer fidye yazılım grupları da kullanmakta. LeakNet’in uyguladığı ClickFix tuzağı, Deno tabanlı bir yükleyicinin devreye girmesine ve sistem belleğinde bir JavaScript yükünün çalıştırılmasına yol açıyor.

ReliaQuest, bu tekniği “bring your own runtime” (BYOR) saldırısı olarak tanımlıyor. Deno, meşru bir JavaScript/TypeScript çalışma zamanı olduğundan, bilinmeyen ikili yürütmelere yönelik engelleme listelerini ve filtreleri aşabiliyor. Saldırganlar, daha fazla dikkat çekmemek için özelleştirilmiş bir zararlı yazılım yükleyicisi kullanmak yerine meşru Deno yürütücüsünü yükleyerek zararlı kodu çalıştırıyor.

Etkilenen Sistemler

Sistemlerdeki potansiyel etkiler arasında şunlar yer alıyor:

  • DLL sideloading kullanarak jli.dll yükleme (C:ProgramDataUSOShared üzerinden Java ile)
  • Komut ve kontrol (C2) ile sürekli bağlantı kurma
  • Kullanıcı kimlik bilgilerini keşfeden ‘klist’ listesi oluşturma
  • PsExec ile yan hareket etme
  • Veri sızdırma ve yük aşaması gerçekleştirme, Amazon S3’nin kötüye kullanımı

Saldırının tekrar edilebilirliği, savunucular için algılama fırsatları sunmakta. Deno’nun geliştirme ortamları dışındaki çalıştırma durumu, şüpheli tarayıcıdan ‘misexec’ yürütmesi, anormal PsExec kullanımı ve S3’e beklenmedik dış trafik gibi belirtiler, potansiyel LeakNet aktivitelerini işaret etmektedir.

Çözüm ve Korunma

LeakNet’e karşı yapılması gereken en önemli adımlar şunlardır:

  • Sistemlerinizi güncel tutun ve yazılım yamalarını düzenli olarak kontrol edin.
  • Deno gibi meşru yazılımların yönetimi ve kullanımı için sıkı politikalar uygulayın.
  • Ağ trafiğinizi izleyin ve beklenmedik dış bağlantıları tespit etmek için analiz yapın.
  • Potansiyel zararları en aza indirmek için çalışma ortamları dışında zararlı olabilecek araçları sınırlayın.

Sonuç olarak, şirketler ve bireyler, LeakNet gibi yeni nesil fidye yazılımlarına karşı hazırlıklı olmalı ve gerekli önlemleri almalıdır. Bu, hem sistem güncellemeleri yapmayı hem de olası tehditlere karşı proaktif bir yaklaşım benimsemeyi gerektirmektedir.

NASA’nın Devrim Niteliğindeki “Güneş Taşları” ile Güneşe Dokunun
Yine Bir Toyota Bulut Veri İhlali Binlerce Müşteriyi Tehlikeye Atıyor
Spotify yeni ücretsiz özellikler ve Wrapped ile 751 milyon aylık kullanıcıya ulaştı
Timex, uygun fiyatlı ‘Superman’ ilhamlı saat tasarımı için James Gunn ile çalışacak.
API’leriniz Hassas Verileri Sızdırıyor mu?
ETİKETLENDİ:ClickFixdenoFidyeileKritikLeakNetsaldırıyoruyarıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın 1TB HBM4E belleğe sahip ilk AI GPU’su tanıtıldı
Sonraki Makale Skylight Calendar 2 İncelemesi: En İyi Dijital Takvim mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?