Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açığa Çıkan Sunucu: WebDAV Zararlı Yazılımının AI Phishing Aracı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açığa Çıkan Sunucu: WebDAV Zararlı Yazılımının AI Phishing Aracı

Siber Güvenlik

Açığa Çıkan Sunucu: WebDAV Zararlı Yazılımının AI Phishing Aracı

teknomers
Son güncelleme: 20 Temmuz 2026 21:59
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, bir malware operatörü tarafından bırakılan bir dağıtım sunucusunun, Rapid7 tarafından incelendiği ve bu süreçte 1,048 dosyadan oluşan bir toolkit’in ele geçirildiği bildirilmektedir. Bu olay, siber güvenlik alanında, tehditlerin nasıl evrildiğini ve yapay zeka kullanılarak gerçekleşen saldırıların potansiyel tehlikelerini gözler önüne sermektedir.

Saldırı Nasıl Çalışıyor?

Rapid7, özellikle CVE-2025-33053 koduna sahip bir açığın kötüye kullanıldığına dair bir kanıta ulaştı. Bu açık, WebDAV çalışma dizini hijack’ine dayanmaktadır ve CVSS puanı 8.8 olarak değerlendirilmiştir. Bu durum, geçtiğimiz yıl Check Point tarafından Stealth Falcon raporları ile belgelenmiştir. Operatör, bir .url kısayolu kullanarak meşru bir Windows bileşenini başlatmakta ve çalışma dizinini saldırganın kontrolündeki bir WebDAV paylaşımına yönlendirmektedir.

  • Hedef: iediagcmd.exe (Internet Explorer tanılama aracı)
  • Çalışma mekanizması: Hedef dizin WebDAV paylaşımına yönlendirilir, böylece Windows, orijinal dosyadan ziyade saldırganın route.exe dosyasını yükler.
  • Şirket, bu açığın düzeltmesinin Haziran 2025 tarihinde sağlandığını belirtiyor.

Etkilenen Sistemler

Saldırılar, özellikle Meksika’daki Windows kullanıcılarını hedef almıştır. Operatör, sahte bir hükümete ait kimlik sorgulama sitesi üzerinden bilgilere erişim sağlamaktadır. İkna edici bir şekilde tasarlanmış bir CURP PDF raporunu kullanarak, kullanıcılara .scr uzantılı bir yürütülebilir dosya sunmaktadır.

  • İlk kampanya: CURP PDF raporu gibi görünen bir dosya, arka planda bir .NET infostealer yüklemektedir.
  • İkinci kampanya: Trojenize bir DLL yükleyerek, imzalı bir Ubisoft yürütülebilir dosyasından geçmektedir.

Çözüm ve Korunma

Siber güvenlik uzmanları, Haziran 2025‘te yayımlanan yamayı uygulayarak bu açığı kapatmalıdır. Ayrıca aşağıdaki önlemlerin alınması önerilmektedir:

  • Sunucu erişim kontrollerini sıkılaştırmak.
  • WebDAV hizmetlerini devre dışı bırakmak.
  • Güvenlik izleme ve yanıt sistemlerini güncelleyerek, olağandışı aktiviteleri raporlamak.

Rapid7, bu kampanyalar hakkında belirti paylaştı. Bunun için githHub üzerinden paylaşılan bir rehberden faydalanabilirsiniz.

Aksiyon

Okuyucuların atması gereken adımlar:
1. Hızla sistemlerinizi güncelleyin ve mevcut yamanın kurulu olduğundan emin olun.
2. WebDAV ve benzeri protokolleri kapatın.
3. Şüpheli aktiviteleri ve ağ trafiğini izleme altına alın.

Unutmayın, gelişen tehditler, siber güvenlik stratejilerinizi güncel tutmanızı gerektiriyor. Kendinizi korumak için bu yönergelere uyun ve her zaman güvenlik güncellemelerine dikkat edin.

vCISO Hizmetlerinizi Kârlı Bir Şekilde Nasıl Ölçeklendirebilirsiniz?
ExoMars Trace Gas Orbiter görüntüsü, Mars yüzeyindeki demir, magnezyum ve alüminyumu açığa çıkarıyor
Kritik: Hacker’lar Yanlış Yapılandırılmış Proxylere Saldırıyor!
Microsoft, Kritik RedVDS Siber Suç Ağına Son Verdi!
Ruanda’nın Yeni Veri Koruma Yasasında Gezinme
ETİKETLENDİ:açığaAracıÇıkanPhishingsunucuWEBDAVYazılımınınzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hackers teknoloji firmasından büyük miktarda veri çaldı
Sonraki Makale Taiwan, eski TSMC yöneticisini Çin’e çip sırları çalmakla suçladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?