Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft, USB LNK Solucanı ile Windows Clipper Malware Saldırısını Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft, USB LNK Solucanı ile Windows Clipper Malware Saldırısını Açıklıyor

Siber Güvenlik

Acil: Microsoft, USB LNK Solucanı ile Windows Clipper Malware Saldırısını Açıklıyor

teknomers
Son güncelleme: 18 Haziran 2026 18:24
teknomers
Paylaş
Paylaş

Giriş

Microsoft, Şubat 2026’dan bu yana kullanıcıları hedef alan bir Windows tabanlı kripto para kliperi kampanyası hakkında detaylar açıkladı. Bu tür kötü amaçlı yazılımların artışı, siber güvenlik tehditlerini daha da artırmakta ve kullanıcıların finansal bilgilerini korumasını zorlaştırmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Bu kliper yazılımı, Windows Script Host ve ActiveX tabanlı mantık kullanarak bir pakette Tor proxy’si başlatmakta ve gizli bir C2 (komut ve kontrol) sunucusunu sorgulamaktadır. Aşağıdaki yöntemlerle çalışmaktadır:

  • Yüksek frekanslı clipboard çalması: Kullanıcıların clipboard’unda bulunan kripto para cüzdan bilgilerini ele geçirir.
  • Screenshot (ekran görüntüsü) sızdırma: Kullanıcının ekranından görüntü alarak hassas verileri aktarır.
  • Cüzdan adresi değiştirme: Kullanıcıların panosuna kopyalanan cüzdan adreslerini, saldırganın kontrolündeki adreslerle değiştirir.

Bu kliper, geleneksel bir yükleyiciye veya açık IP tabanlı C2 altyapısına dayanmaz. Bunun yerine, taşınabilir bir Tor istemcisi dağıtır ve trafiği yerel bir SOCKS5 proxy üzerinden yönlendirir, bu da veri çalmayı uzaktan kod yürütme ile birleştirir, böylece finansal olarak motive edilmiş bir çalıcının hafif bir arka kapıya dönüşmesini sağlar.

Etkilenen Sistemler

Saldırılar, kötü amaçlı bir Windows Kısayolu (LNK) dosyasının USB depolama aygıtları aracılığıyla dağıtılmasıyla başlamaktadır. LNK dosyasına tıklandığında, bazı kontrol mekanizmaları ile birlikte bir solucan bileşeni tetiklenir. Bu aşamada yapılan kontroller:

  • Bilgisayarın zaten enfekte olup olmadığını kontrol etme: Eğer yoksa uzaktan yük yüklemek için devam eder.
  • Yayılma: Diğer USB sürücülerine yayılmak için planlanmış görevler oluşturur.

LNK yükü, USB cihazını yaygın belge türleri (DOC, XLSX, PDF) için tarar, bulursa bunları gizler ve aynı dosya adını taşıyan yeni LNK dosyaları oluşturur.

Çözüm ve Korunma

Microsoft, güvenlik uygulayıcıların statik imza yerine davranışsal tespitleri önceliklendirmesini öneriyor. Aşağıdaki önlemleri almak kritik önem taşımaktadır:

  • AutoRun/AutoPlay özelliğini tüm taşınabilir medya için devre dışı bırakın.
  • Taşınabilir sürücülerden LNK dosyalarının yürütülmesini engellemek için Grup Politikası Nesneleri (GPO) kullanın.
  • Gereksiz kullanımlarını kısıtlayarak wscript.exe veya cscript.exe üzerinde kısıtlamalar koyun.
  • Hassas finansal işlemler yapan cihazlarda clipboard ve ekran görüntüsü alma davranışlarını gözden geçirin.

Sonuç olarak, tüm kullanıcıların sistemlerini güncellemeleri ve yukarıda belirtilen önlemleri almaları hayati önem taşımaktadır. Ayrıca, istem dışı davranışları ve şüpheli süreçleri takip etmek, korunma stratejileri arasında yer almalıdır.

WhatsApp, Windows kullanıcıları için gönderilmiş mesajları düzenleme özelliğini kullanıma sunuyor
Windows 12 SSS: Evet, 2024’te geliyor (ve diğer şaşırtıcı tahminler)
Kimlik Odaklı Koruma ile Fidye Yazılımlarını Nasıl Yeneceğinizi Öğrenin
Görünüşe göre Galaxy S24 Google’ı Bing ile değiştirmeyecek
Poco X7 Neo ile ilgili ilk ayrıntılar yonga seti ve RAM’i ortaya çıkarıyor
ETİKETLENDİ:#microsoftAcilAçıklıyorClipperileLNKMalwareSaldırısınısolucanıUSBWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Klue OAuth İhlali ‘Icarus’ Salesforce Veri Hırsızlığına Bağlandı
Sonraki Makale General Intuition büyük bir adım atmaya hazırlanıyor 2 milyar dolar değerleme ile

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı telefon dönemi dikkat krizine yol açtı: Slowtech çözüm sunuyor
Yapay Zeka
MSI’nın yeni Claw 8 EX AI+ el bilgisayarı 1,799 $ fiyatla sunuluyor
Donanım
VR Oyun Dünyasını Şekillendiren Humble Bundle İle Tanışın
Oyun
2026’da 830’dan Fazla Kurbanla Kritik INC Fidye Yazılımı Tehditi
Siber Güvenlik
InfoWars’ın Yeniden Başlatılan The Onion Versiyonu 2 Temmuz’da Geliyor
Liste
Kritik USB Solucanı: Windows Kısayolu ile Kripto Çalan Malware Yayılıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?