Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Hackerlar c-ares DLL Yan Yükleme ile Güvenliği Aşıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Hackerlar c-ares DLL Yan Yükleme ile Güvenliği Aşıyor!

Siber Güvenlik

Acil: Hackerlar c-ares DLL Yan Yükleme ile Güvenliği Aşıyor!

teknomers
Son güncelleme: 14 Ocak 2026 17:23
teknomers
Paylaş
Paylaş

DLL Yan Yükleme Açığı ile Aktif Malware Saldırısı

Siber güvenlik uzmanları, yasal bir ikili dosyayı hedef alan aktif bir malware kampanyasının detaylarını ortaya koydu. Bu kampanya, CVE kodları ve DLL yan yükleme açıkları kullanarak güvenlik kontrollerini aşmakta ve çeşitli trojan ile veri çalma yazılımlarını dağıtmaktadır.

Contents
  • DLL Yan Yükleme Açığı ile Aktif Malware Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, kötü niyetli bir libcares-2.dll dosyasını, imzalı bir ahost.exe versiyonu ile birleştirerek kodlarını çalıştırmaktadır. Bu saldırı yöntemi, geleneksel imze tabanlı güvenlik önlemlerini aşabilmektedir. Trellix’in raporuna göre, bu yöntemle dağıtılan kötü niyetli yazılımlar arasında şunlar bulunmaktadır:

  • Agent Tesla
  • CryptBot
  • Formbook
  • Lumma Stealer
  • Vidar Stealer
  • Remcos RAT
  • Quasar RAT
  • DCRat
  • XWorm

Bu saldırılar, finans, satın alma, tedarik zinciri ve yönetim gibi alanlarda çalışan hedeflere yöneliktir; Arapça, İspanyolca, Portekizce, Farsça ve İngilizce dillerinde oltalama içerikleri kullanılmıştır.

Etkilenen Sistemler

Saldırı, yasal yazılımlar olan GitKraken’in ahost.exe uygulamasını hedef alarak çalışır. Saldırganlar, sahte bir DLL dosyasını, yasal bir programın dizinine yerleştirerek, programın orijinal dosyasının yerine bu kötü niyetli dosyayı çalıştırmaktadır. Bu işlem, sistemin güvenliğini tehdit eden önemli bir açığı gün yüzüne çıkarmaktadır.

Çözüm ve Korunma

Kullanıcılar ve işletmeler aşağıdaki önlemleri almalıdır:

  • Ahost.exe uygulamasını en güncel sürümle güncelleyin.
  • Güvenlik yazılımlarınızı düzenli olarak güncelleyerek yeni tehditlere karşı koruma sağlayın.
  • Kötü niyetli dosyalara karşı dikkatli olun ve bilinmeyen kaynaklardan gelen e-posta eklerine tıklamayın.
  • Güvenlik duvarı ve ağ izinlerini sıkılaştırarak gereksiz portları kapatın.

Bu tehditlerin önlenebilmesi için, kullanıcıların sistemlerini güncel tutmaları ve güvenlik önlemlerini artırmaları kritik öneme sahiptir.

Siber güvenlik alanındaki bu gelişmeler, kullanıcıların güvenlik farkındalığını artırmaları ve iyi uygulamaları benimsemeleri gerekliliğini bir kez daha gözler önüne sermektedir.

CISA, Rus Aktörler Siber Casusluk Kampanyasında ABD Savunma Müteahhitlerini Hedef Aldı
Apple’ın iPhone 16e İle Mali Tasarruf Hedefleri: C1 5G Modeminin Avantajları
Apple, resmi olarak iki USB-C bağlantı noktasına sahip bir güç kaynağı tanıttı. 60 $ maliyeti ve SoC M2’li yeni MacBook Air ile kullanılması önerilir.
Nvidia, Blackwell nesli yapay zeka sunucularını sıvı CO ile donattı ve şu anda bunun acısını çekiyor. Şirket parça sıkıntısıyla karşı karşıya
Geely, Geely Geometry C elektrikli crossover ile Avrupa pazarına giriyor
ETİKETLENDİ:AcilaşıyorcaresComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDLLGüvenliğihacker newsHackerlarhacking newshow to hackileinformation securitynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsyanYükleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hayvan Çiftliği: Oyuncular Yeni Bir Sürprize Uyanıyor
Sonraki Makale Acil! Reprompt Saldırısı ile Microsoft Copilot Oturumlarını Ele Geçirin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?