Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Termite fidye yazılımı saldırıları ClickFix CastleRAT ile bağlı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Termite fidye yazılımı saldırıları ClickFix CastleRAT ile bağlı!

Siber Güvenlik

Acil: Termite fidye yazılımı saldırıları ClickFix CastleRAT ile bağlı!

teknomers
Son güncelleme: 7 Mart 2026 20:00
teknomers
Paylaş
Paylaş

Giriş

Velvet Tempest adıyla bilinen fidye yazılımı saldırganları, Windows’un meşru araçlarını kullanarak DonutLoader kötü amaçlı yazılımını ve CastleRAT arka kapısını dağıtmaktadır. Bu tür saldırılar, siber güvenlik alanında ciddi tehditler oluşturmakta ve her geçen gün daha da karmaşık hale gelmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

MalBeacon araştırmacıları, Velvet Tempest’in faaliyetlerini 3-16 Şubat tarihleri arasında, ABD merkezli bir kâr amacı gütmeyen kuruluşun taklit ortamında gözlemledi. Aşağıdaki aşamalar dikkat çekicidir:

  • Başlangıç Erişimi: Velvet Tempest, kurbanları sahte reklamcılık (malvertising) kampanyaları aracılığıyla hedef alarak, ClickFix ve CAPTCHA karışımı ile şifrelenmiş bir komutu Windows çalıştırma penceresine yapıştırmalarını sağladı.
  • Kötü Amaçlı Yazılım Yüklemesi: Yapıştırılan komut, iç içe geçmiş cmd.exe zincirlerini tetikleyerek ilk kötü amaçlı yazılım yükleyicilerini almak için finger.exe kullandı. Bir yük, PDF dosyası olarak gizlenmiş bir arşiv dosyasıydı.
  • Veri Toplama: PowerShell kullanarak kimlik bilgilerini toplamak için bir script çalıştırıldı; bu script, kötü amaçlı yazılımın sahneye konması için Termite saldırıları ile ilişkilendirilen bir IP adresinde barındırılıyordu.
  • Ayrıntılı Profil Oluşturma: Velvet Tempest, aktif dizin keşfi ve ortam profilleme gibi faaliyetler yürüttü.
  • Kalıcı Bileşenlerin Yüklenmesi: .NET bileşenlerini geçici dizinlerde derleyerek ve C:ProgramData’da Python tabanlı bileşenler dağıtarak kalıcılığını sağladı.

Etkilenen Sistemler

Saldırılar, özellikle Termite fidye yazılımı ile ilişkilendirilen yüksek profilli kurbanları etkilemektedir. Önceki kurbanları arasında SaaS sağlayıcısı Blue Yonder ve Avustralya merkezli IVF devi Genea bulunmaktadır.

Çözüm ve Korunma

Velvet Tempest genellikle çift yönlü zorlayıcı saldırılarla bilinse de, gözlemlenen bu saldırıda Termite fidye yazılımı dağıtılmamıştır. Ancak, güvenlik önlemlerini artırmak için şu adımları izlemelisiniz:

  • Yazılım Güncellemeleri: Sistemlerinizi ve yazılımlarınızı düzenli olarak güncelleyin.
  • Güvenlik Duvarı Kullanımı: Gereksiz portları kapatarak çevresel güvenliği artırın.
  • Eğitimler: Çalışanlarınıza sosyal mühendislik saldırıları hakkında eğitim verin.
  • Ağ İzleme: Ağa bağlanan cihazları izleyin ve anormal aktiviteleri tespit edin.

Sonuç

Siber güvenlik tehditlerinin sürekli bir evrim içinde olduğunu göz önünde bulundurarak, sistemlerinizi korumak için proaktif adımlar atmalısınız. Yukarıda belirtilen önlemleri alarak, potansiyel fidye yazılımı tehditlerine karşı kendinizi ve kurumsal ağınızı koruma altına alın.

Google artık Pixel 7 Pro’nun takassız fiyatından 300 $ düşürmeye hazır (bir yakalama ile)
Lens seçeneği Leica Summicron-M 28mm F2 ASPH, dahili parasoley ile birlikte 4495 $ fiyatla
Daha Fazla Özel-Kamu İşbirliği İçin Dava Açmak
iQoo Z9 Turbo, iQoo Z9, iQoo Z9x, 6.000mAh Pil ile, Snapdragon SoC’ler Piyasaya Sürüldü: Fiyat, Özellikler
Üretken yapay zeka ile bir dijital klon veya asistan oluşturmak — iyi fikir mi, kötü mü?
ETİKETLENDİ:AcilbağlıCastleRATClickFixFidyeileSaldırılarıTermiteYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kalshi ve Polymarket Piyasa Değeri: 11 Milyar ve 9 Milyar Dolar
Sonraki Makale Yeni MacBook’ları Ön Siparişle Al, Hediye Kartını Kaçırma!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?