Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! CloudZ zararlısı Microsoft Phone Link ile SMS ve OTP’leri çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! CloudZ zararlısı Microsoft Phone Link ile SMS ve OTP’leri çalıyor

Siber Güvenlik

Acil! CloudZ zararlısı Microsoft Phone Link ile SMS ve OTP’leri çalıyor

teknomers
Son güncelleme: 5 Mayıs 2026 14:23
teknomers
Paylaş
Paylaş

CloudZ Zararlı Yazılımı ve Pheno Eklentisi

CloudZ isimli uzak erişim aracı (RAT) yeni bir versiyonu ile Microsoft Phone Link bağlantısını kötüye kullanarak kullanıcıların hassas kodlarını çalmaya başladı. Bu tehdit, siber güvenlik uzmanları tarafından 2023 yılının Ocak ayından bu yana aktif olarak izleniyor ve kötü niyetli aktörlerin amacı kullanıcı kimlik bilgilerini ve geçici şifreleri ele geçirmek.

Contents
  • CloudZ Zararlı Yazılımı ve Pheno Eklentisi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • İlk Erişim Vektörü
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Yapılan araştırmalara göre, Pheno adı verilen zararlı eklenti, Microsoft Phone Link uygulamasını kullanarak telefon mesajlarını hedef alıyor. Microsoft Phone Link, Windows 10 ve 11 sistemlerinde yüklü gelen bir uygulama olup kullanıcıların bilgisayarlarından telefonlarına ait çağrıları yanıtlamalarına ve mesajlara göz atmalarına olanak tanıyor. Kötü niyetli aktör, bu uygulamayı kullanarak hedefin mobil cihazına zarar vermeden hassas mesajları ele geçirebiliyor.

Cisco Talos tarafından yapılan bir rapora göre, Pheno aktif Phone Link oturumlarını izliyor ve yerel SQLite veritabanına erişerek SMS ve tek kullanımlık şifreler (OTP) gibi bilgileri hedefliyor. Bu durum, saldırganın mobil cihazı tehlikeye atmadan hassas bilgilere ulaşmasına olanak tanıyor.

Etkilenen Sistemler

CloudZ ile birlikte Pheno eklentisi, aşağıdaki yeteneklere sahip:

  • Dosya yönetim işlemleri (silme, indirme, yazma)
  • Shell komutlarının çalıştırılması
  • Ekran kaydı başlatma
  • Eklenti yönetimi (yükleme, kaldırma, diske kaydetme)
  • RAT süreçlerinin sonlandırılması

Cisco, CloudZ’ın üç tane önceden tanımlanmış kullanıcı-agent dizesi ile HTTP trafiğini meşru tarayıcı istekleri olarak göstermeye çalıştığını rapor ediyor. Her HTTP isteği, C2 veya sahne sunucusu detaylarının önbelleğe alınmasını engellemek için anti-önbellekleme başlıkları içeriyor.

İlk Erişim Vektörü

Araştırmacılar, saldırının başlangıç vektörünü henüz belirleyemedi, fakat bulaşmanın sahte bir ScreenConnect güncellemesinin çalıştırılmasıyla başladığını ve bunun bir Rust tabanlı yükleyici bıraktığını ortaya çıkardılar. Bunun ardından .NET yükleyicisi devreye giriyor ve CloudZ RAT’ı kurarak kalıcılık sağlıyor.

Yükleyici, analiz yapmayı zorlaştıran kontroller de içeriyor; bu da zaman tabanlı sandbox kaçış adımları, analiz araçlarına yönelik kontroller ve sanal makine ile sandbox ile ilgili dize kontrollerini içeriyor.

Çözüm ve Korunma

Kullanıcıların bu tür saldırılara karşı korunmak için alabilecekleri önlemler:

  • SMS tabanlı OTP hizmetlerinden kaçınmak
  • Push bildirim gerektirmeyen doğrulayıcı uygulamalar kullanmak
  • Daha hassas bilgiler için phishing’e dayanıklı çözümler, örneğin donanım anahtarları kullanmak

Cisco Talos, saldırılara karşı koruma sağlamak için kullanıcıların kullanabileceği özel göstergeler ve zararlı bileşenlere ait URL’ler, hash’ler, alan adları ve IP adresleri yayımlamıştır.

Sonuç

Bu tehdit karşısında kullanıcıların derhal gerekli adımları atması önemlidir. Sistem güncellemeleri yapılmalı, gereksiz portlar kapatılmalı ve şüpheli bağlantılara karşı dikkatli olunmalıdır. Sistem güvenliğinizi artırmak için önerilen adımları mutlaka uygulayın.

Venedik Film Festivali, Noah Baumbach’ın ‘Beyaz Gürültüsü’ İle Açılıyor
Görünen AI seyahat makalesi Microsoft’u kırmızı yüzlü bırakıyor
Rimini, Giana Erminio ile 0-0 berabere kalarak İlk Coppa Italia Serie C’yi Kazandı
Microsoft, Windows 10 desteğinin iki ay içinde sona ereceğini hatırlattı.
Enterprise Gmail kullanıcıları artık herhangi bir platforma uçtan uca şifreli e-postalar gönderebilir
ETİKETLENDİ:#microsoftAcilçalıyorCloudZilelinkOTPleriphoneSMSzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asla Gerçekleşmeyen iPhone: Marc Porat’ın Vizyonu
Sonraki Makale RTX 5080 paket tasarrufla yüksek özellikli PC kurulumunu sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?