Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi

Siber Güvenlik

Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi

teknomers
Son güncelleme: 15 Şubat 2026 18:08
teknomers
Paylaş
Paylaş

ClickFix Taktiklerinin Tehlikesi

Microsoft, yeni bir ClickFix sosyal mühendislik taktiği hakkında ayrıntılar açıkladı. Bu saldırı, kullanıcıların sistemlerinde komut çalıştırarak kötü niyetli yazılım almak için DNS sorgulaması yapmalarını sağlamayı amaçlıyor.

Contents
  • ClickFix Taktiklerinin Tehlikesi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Payload İndirme Mekanizması
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, kullanıcıları Windows’ un çalıştırma iletişim kutusunda tetiklenen bir DNS sorgusu çalıştırmaya ikna etmek için “nslookup” komutunu kullanıyor. Bu komut, bir dış DNS sunucusu üzerinden bilgileri almak için kullanılıyor. Yüksek etkili bir tuzak olarak ClickFix, genellikle aşağıdaki yöntemlerle dağıtılıyor:

  • Phishing (oltalama) emailleri
  • Malvertising (kötü amaçlı reklamlar)
  • Drive-by download (indirmenin sağlanması)

Etkilenen Sistemler

Bu saldırılar, hedeflerin yanlış yönlendirildiği sahte CAPTCHA doğrulama sayfaları veya Windows’un çalıştırma penceresinya gibi sahte sorunları çözme talimatları ile doludur. Bu tür taktikler, kullanıcıların kendi makinelerine kötü amaçlı yazılım yüklemelerine yol açıyor. ClickFix’in birçok varyasyonu, örneğin FileFix, JackFix, ConsentFix, CrashFix ve GlitchFix gibi isimlerle ortaya çıktı.

Microsoft’un Tehdit İstihbarat ekibinin bildirdiğine göre, ClickFix’in bu yeni versiyonu, kullanıcıların kendi sistemlerini etkileyebilen bir aşama yüklemesine zemin hazırlıyor.

Payload İndirme Mekanizması

İlk aşama komutu, cmd.exe üzerinden çalışıyor ve bir dış DNS sunucusunda sorgulama yapıyor. Alınan yanıt, ikinci aşama yüklemesi olarak çalıştırılıyor. Bu süreç, kötü amaçlı Python scriptlerinin ve Visual Basic Script (VBScript) dosyalarının indirilmesine ve çalıştırılmasına yol açıyor.

  • Kötü amaçlı Python scripti, keşif ve keşif komutlarını çalıştırıyor
  • VBScript, ModeloRAT adlı bir Python tabanlı uzak erişim truva atını başlatıyor

Çözüm ve Korunma

Kullanıcıların bu tür tehditlere maruz kalmamaları için aşağıdaki adımlar atılmalıdır:

  • Windows ve diğer yazılımları güncel tutun: En son güvenlik güncellemelerini yükleyin.
  • Sosyal mühendislik saldırılarına karşı dikkatli olun: Tanımadığınız kaynaklardan gelen bağlantılara tıklamayın.
  • Güvenlik yazılımlarını kullanın ve düzenli olarak sistem taraması yapın.
  • DNS sorgularını filtreleyen bir güvenlik duvarı kullanın: Bu, zararlı ağ trafiğini engelleyebilir.

Kullanıcıların bu tehditleri bertaraf edebilmeleri için, yazılımlarını ve güvenlik önlemlerini sürekli güncel tutmaları son derece önemlidir. Kötü amaçlı yazılımlara maruz kalmamızın önüne geçmek için sistemlerimiz üzerinde ekstra dikkat göstermeliyiz.

İkonik Star Wars Kötü Adamı Ahsoka’ya Geliyor
Peter Pan ve Pinokyo, Slasher Kötü Adamları Olmada Winnie-the-Pooh’a Katılıyor
Npm’de yüzlerce ek kötü amaçlı paket keşfedildi
Ordr, Bağlı Tıbbi Cihazların Yönetimini Kolaylaştıracak Clinical Defender’ı Başlattı
BPFDoor: Telekomünikasyon ve Finans Sektörlerine Yönelik Yeni Siber Saldırılar
ETİKETLENDİ:AcilAmaçlıEdildiifşaKötüMicrosoftunsaldırısıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CurrentBody LED Saç Büyütme Kaskı İncelemesi: Bebek Tüyleri Nasıl Uyanır?
Sonraki Makale Apple’ın İlk Nesil AirTag’leri Artık 16 Dolarla Kaçırılmaması Gereken Bir Fırsat

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
Supabase Değerini 8 Ayda 10 Milyar Dolar Yükseltti
Genel
Nvidia Laptoppı AI Yonga ile Yeniden Tasarlıyor
Liste
Acil: Android Casus Yazılımı Arap Kullanıcıları Hedef Alıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?