Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CrashFix Uzantısı ile ModeloRAT Saldırısı! Kritik Uyarı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CrashFix Uzantısı ile ModeloRAT Saldırısı! Kritik Uyarı!

Siber Güvenlik

Acil: CrashFix Uzantısı ile ModeloRAT Saldırısı! Kritik Uyarı!

teknomers
Son güncelleme: 19 Ocak 2026 13:36
teknomers
Paylaş
Paylaş

KongTuke: Tehditin Ardındaki Kötü Amaçlı Uzantı

Siber güvenlik araştırmacıları, “KongTuke” adı verilen geçmişte hiç belgelenmemiş bir uzaktan erişim trojanı (RAT) olan “ModeloRAT”ı yaymak için kötü amaçlı bir Google Chrome uzantısı kullanarak devam eden bir saldırı kampanyasını ortaya çıkardı. Bu saldırı, kurbanları ikna etmek için ClickFix benzeri tuzaklar kullanarak tarayıcıyı kasıtlı olarak çökertmekte ve rastgele komutlar çalıştırmalarını teşvik etmektedir.

Contents
  • KongTuke: Tehditin Ardındaki Kötü Amaçlı Uzantı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • İkna Edici Yöntemler ve Zayıflatma Teknikleri
  • Etkili Korunma Yöntemleri
  • Sonuç ve Öneriler

Saldırı Nasıl Çalışıyor?

KongTuke, siber suçluların takviminde “CrashFix” ismiyle anılmaktadır. Bu saldırı aracının ardında, kurban sistemlerini profilinden geçirip, onları zararlı yükleme sitelerine yönlendiren bir trafik dağıtım sistemi (TDS) bulunmaktadır. Bu sistem, kurbanların sistemlerini etkileyip, sonraki malware dağıtımı için diğer tehdit aktörlerine devretmektedir.

  • CVE-2025-XXXXX gibi güncel CVE kodları kullanılabilir.
  • Bu kampanyanın etkileyebileceği bazı gruplar arasında Rhysida ransomware, Interlock ransomware ve TA866 bulunmaktadır.

Etkilenen Sistemler

KongTuke’nin kullandığı kötü amaçlı uzantı, “NexShield – Advanced Web Guardian” (“ID: cpcdkmjddocikjdkbbeiaafnpdbdafmi”) adıyla tanınmaktadır ve 5.000’den fazla kez indirilmiştir. Uzantı, gerçek bir reklam engelleyici olan “uBlock Origin Lite” versiyonu ile neredeyse aynı görünüme sahiptir. Kullanıcıları yanıltarak sahte bir güvenlik uyarısı vermekte ve Microsoft Edge’in güvenlik taraması yapılması için yönlendirmektedir.

İkna Edici Yöntemler ve Zayıflatma Teknikleri

Kullanıcılara bir “tarama” gerçekleştirme önerisi sunulmakta, bu da tarayıcının çökmesine neden olan bir Denial-of-Service (DoS) saldırısına yol açmaktadır. Bu saldırı, bir sonsuz döngü aracılığıyla bir milyar işlemi tekrar eden bağlantılar oluşturur:

  • Tarayıcı yavaşlar ve cevap veremez hale gelir.
  • Uzantı, kurbanın bilgilerini kötü amaçlı bir sunucuya iletmek amacıyla bir benzersiz kimlik gönderir.

Etkili Korunma Yöntemleri

KongTuke’nin etkilerinden korunmanın en iyi yolu, güvenlik güncellemelerinin ve yamalarının uygulanmasıdır. İşte önerilen adımlar:

  • Tarayıcı uzantılarını düzenli olarak kontrol edin ve tanımadığınız uzantıları kaldırın.
  • Kötü amaçlı uzantıları önlemek için güvenilir kaynaklardan uzantı indirin.
  • Antivirüs yazılımlarınızı güncel tutun ve düzenli taramalar yapın.

Sonuç ve Öneriler

KongTuke saldırısı, kullanıcıların kötü niyetli yazılımlara karşı ne kadar savunmasız olduğunu bir kez daha gözler önüne seriyor. Kurbanların bu tür saldırılara maruz kalmamaları için, tarayıcı güncellemelerini, uzantı denetimlerini ve güvenlik yazılımlarını mütemadiyen güncellemeleri önemle tavsiye edilir. Ayrıca, herhangi bir saldırı durumunda hızlı bir şekilde müdahale etmek için gerekli yedekleme ve kurtarma planlarını geliştirmeleri gerekmektedir.

Tutarsızlıklar İçeren 800 npm’den Fazla Paket Bulundu, 18’i ‘Belirgin Karışıklığa’ Dönüştürülebilir
Mimo, Magento ve Docker’ı kullanarak kripto madencilik ve proxy yazılımları yayıyor.
HTC U24 Pro, telefon sadisti Zack Nelson ile buluşuyor; kötü eli olan bir kumarbaz gibi pes mi edecek?
Finansal Kurumlar Mevcut Kimlik Doğrulama Yöntemlerinden Fazlasıyla Şikayetçi
Acil: Modern Saldırılara Güvenlik Yeterli Değil! Yarınki Webinarı Kaçırmayın
ETİKETLENDİ:AcilComputer securityCrashFixcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackileinformation securityKritikModeloRATnetwork securityransomware malwaresaldırısısoftware vulnerabilitythe hacker newsuyarıuzantısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Satisfactory Çoklu Oyuncu: Peer-to-Peer ve Sunucu Yönetimi Rehberi
Sonraki Makale Acil: OpenAI Hostname Yeni ChatGPT Özelliği “Sonata”yı İşaret Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?