Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi

Siber Güvenlik

Acil: Microsoft’un Kötü Amaçlı Yazılım Saldırısı İfşa Edildi

teknomers
Son güncelleme: 15 Şubat 2026 18:08
teknomers
Paylaş
Paylaş

ClickFix Taktiklerinin Tehlikesi

Microsoft, yeni bir ClickFix sosyal mühendislik taktiği hakkında ayrıntılar açıkladı. Bu saldırı, kullanıcıların sistemlerinde komut çalıştırarak kötü niyetli yazılım almak için DNS sorgulaması yapmalarını sağlamayı amaçlıyor.

Contents
  • ClickFix Taktiklerinin Tehlikesi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Payload İndirme Mekanizması
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, kullanıcıları Windows’ un çalıştırma iletişim kutusunda tetiklenen bir DNS sorgusu çalıştırmaya ikna etmek için “nslookup” komutunu kullanıyor. Bu komut, bir dış DNS sunucusu üzerinden bilgileri almak için kullanılıyor. Yüksek etkili bir tuzak olarak ClickFix, genellikle aşağıdaki yöntemlerle dağıtılıyor:

  • Phishing (oltalama) emailleri
  • Malvertising (kötü amaçlı reklamlar)
  • Drive-by download (indirmenin sağlanması)

Etkilenen Sistemler

Bu saldırılar, hedeflerin yanlış yönlendirildiği sahte CAPTCHA doğrulama sayfaları veya Windows’un çalıştırma penceresinya gibi sahte sorunları çözme talimatları ile doludur. Bu tür taktikler, kullanıcıların kendi makinelerine kötü amaçlı yazılım yüklemelerine yol açıyor. ClickFix’in birçok varyasyonu, örneğin FileFix, JackFix, ConsentFix, CrashFix ve GlitchFix gibi isimlerle ortaya çıktı.

Microsoft’un Tehdit İstihbarat ekibinin bildirdiğine göre, ClickFix’in bu yeni versiyonu, kullanıcıların kendi sistemlerini etkileyebilen bir aşama yüklemesine zemin hazırlıyor.

Payload İndirme Mekanizması

İlk aşama komutu, cmd.exe üzerinden çalışıyor ve bir dış DNS sunucusunda sorgulama yapıyor. Alınan yanıt, ikinci aşama yüklemesi olarak çalıştırılıyor. Bu süreç, kötü amaçlı Python scriptlerinin ve Visual Basic Script (VBScript) dosyalarının indirilmesine ve çalıştırılmasına yol açıyor.

  • Kötü amaçlı Python scripti, keşif ve keşif komutlarını çalıştırıyor
  • VBScript, ModeloRAT adlı bir Python tabanlı uzak erişim truva atını başlatıyor

Çözüm ve Korunma

Kullanıcıların bu tür tehditlere maruz kalmamaları için aşağıdaki adımlar atılmalıdır:

  • Windows ve diğer yazılımları güncel tutun: En son güvenlik güncellemelerini yükleyin.
  • Sosyal mühendislik saldırılarına karşı dikkatli olun: Tanımadığınız kaynaklardan gelen bağlantılara tıklamayın.
  • Güvenlik yazılımlarını kullanın ve düzenli olarak sistem taraması yapın.
  • DNS sorgularını filtreleyen bir güvenlik duvarı kullanın: Bu, zararlı ağ trafiğini engelleyebilir.

Kullanıcıların bu tehditleri bertaraf edebilmeleri için, yazılımlarını ve güvenlik önlemlerini sürekli güncel tutmaları son derece önemlidir. Kötü amaçlı yazılımlara maruz kalmamızın önüne geçmek için sistemlerimiz üzerinde ekstra dikkat göstermeliyiz.

Google, Kullanıcıları Telefon Görüşmesi Dolandırıcılıklarından ve Kötü Amaçlı Uygulamalardan Korumak için Yapay Zeka Destekli Güvenlik Araçlarını Tanıtıyor
Araştırmacılar, Avast ve AVG Antivirus’teki Asırlık Güvenlik Açıklarını Açıkladı
Cryptocurrency Exchange’in Kurucusu ve Çoğunluk Sahibi, 700 Milyon Doların Üzerinde Yasadışı Fonu İşlemekle Suçlandı
Microsoft Patch Salı Yeni Windows Zero-Day Düzeltmeleri; Exchange Server Hataları için Yama Yok
Adobe, 254 güvenlik açığını kapatan bir yamanı yayımladı.
ETİKETLENDİ:AcilAmaçlıEdildiifşaKötüMicrosoftunsaldırısıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CurrentBody LED Saç Büyütme Kaskı İncelemesi: Bebek Tüyleri Nasıl Uyanır?
Sonraki Makale Apple’ın İlk Nesil AirTag’leri Artık 16 Dolarla Kaçırılmaması Gereken Bir Fırsat

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?