Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Şirket Kimliklerinizi Çalan Sahte VPN İndirmeleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Şirket Kimliklerinizi Çalan Sahte VPN İndirmeleri

Siber Güvenlik

Acil: Şirket Kimliklerinizi Çalan Sahte VPN İndirmeleri

teknomers
Son güncelleme: 13 Mart 2026 19:11
teknomers
Paylaş
Paylaş

Giriş

Son dönemlerde siber saldırılar, kullanıcıların dikkatini çekmeye yönelik yeni stratejiler ile daha da karmaşık hale gelmiştir. Storm-2561 olarak adlandırılan bir tehdit aktörü, sahte kurumsal VPN istemcileri dağıtarak kullanıcıların kimlik bilgilerini çalmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Storm-2561, kullanıcıları yanıltmak için SEO zehirlenmesi yöntemini kullanarak, “Pulse VPN download” veya “Pulse Secure client” gibi yaygın aramalarda sahte VPN sağlayıcısı sitelerine yönlendirmektedir. Microsoft’un araştırmalarına göre, saldırıda kullanılan altyapı, aşağıdaki gibi pek çok kurumsal VPN ürününü hedef almaktadır:

  • Sophos
  • Sonicwall
  • Ivanti
  • Check Point
  • Cisco
  • WatchGuard

Sahte siteler, GitHub’da barındırılan ve artık kaldırılmış bir ZIP arşivine yönlendirmektedir. Bu arşiv, sahte bir VPN MSI yükleyicisi içermektedir. Çalıştırıldığında, bu dosya, Pulse.exe dosyasını %CommonFiles%Pulse Secure dizinine yükler ve bir yükleyici (dwmapi.dll) ile Hyrax infostealer’ın bir varyantı (inspector.dll) oluşturur.

Etkilenen Sistemler

Sahte VPN istemcisi, kullanıcıların kimlik bilgilerini girmelerini teşvik eden, meşru görünümlü bir oturum açma arayüzü sunar. Bu bilgiler, saldırganın altyapısına sızdırılır. Ayrıca, malware, meşru programın dizininde bulunan ‘connectionsstore.dat’ dosyasından VPN yapılandırma verilerini de çalar.

Saldırganlar, tehditlerin fark edilmemesi için sahte VPN istemcisinde bir kurulum hatası göstermekte ve kullanıcıları meşru VPN istemcisi indirip yüklemeleri için gerçek sağlayıcının sitesine yönlendirmektedir. Microsoft’un belirttiği üzere, kullanıcılar, meşru VPN yazılımlarını yüklediklerinde herhangi bir kötü amaçlı yazılım belirtisi görmedikleri için başlangıçtaki kurulum hatasını teknik sorunlara atfetmektedirler.

Çözüm ve Korunma

Kötü amaçlı yazılım, Pulse.exe için Windows RunOnce kayıt defteri anahtarı aracılığıyla kalıcılık oluşturarak sistem yeniden başlatmalarında da enfeksiyonun devam etmesini sağlar. Microsoft’a göre, sistem yöneticilerinin aşağıdaki önlemleri alması önerilmektedir:

  • Cloud-delivered protection özelliğini etkinleştirin
  • EDR’yi engelleme modunda çalıştırın
  • Çok faktörlü kimlik doğrulamasını uygulayın
  • SmartScreen uyumlu tarayıcılar kullanın

Microsoft, ayrıca, bu kampanyanın erken tespiti için gösterge ve avlama kılavuzları da sağlamaktadır.

Sonuç

Kullanıcıların, sahte yazılımlardan korunmak için resmi web sitelerinden yazılım indirmeleri ve güncellemeleri esnasında dikkatli olmaları gerekmektedir. VPN hizmetlerini kullanmadan önce güncellemeleri kontrol etmeli ve potansiyel tehditlere karşı portlarını kapatmalıdır.

SlopAds dolandırıcılığı, 224 Android uygulamasını kullanarak günlük 2.3 milyar reklam teklifi yapıyor.
2026’da Kesinti Riskini Önlemek İçin CISOlardan 3 Kritik Karar
Microsoft, iOS ve Android için Lens PDF tarayıcı uygulamasını kaldıracak.
Anonymous, Rosatom’un web sitesini hackledi ve şirket verilerini çevrimiçi olarak sızdırmaya başladı
Washington’un Siber Güvenlik Rahatsızlığı Fırtınası
ETİKETLENDİ:AcilÇalanİndirmeleriKimlikleriniziSahteŞirketVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: INTERPOL 45,000 Kötü Amaçlı IP’yi Çökertti, 94 Gözaltı!
Sonraki Makale FBI, Steam’de Barındırılan Oyunlarda Gizli Kalan Zararlı Yazılımları Araştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor
Siber Güvenlik
Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Yazılım
Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Siber Güvenlik
Geliştirici Günlüğü: 2026-07-19
Yazılım
Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?