Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UAC-0099 Saldırılarında MATCHBOIL.V2’yi Yayan Sahi Notepad++ Eklentisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UAC-0099 Saldırılarında MATCHBOIL.V2’yi Yayan Sahi Notepad++ Eklentisi

Siber Güvenlik

Acil: UAC-0099 Saldırılarında MATCHBOIL.V2’yi Yayan Sahi Notepad++ Eklentisi

teknomers
Son güncelleme: 24 Temmuz 2026 10:37
teknomers
Paylaş
Paylaş

Ukrayna Bilgisayar Acil Durum Yanıt Takımı (CERT-UA), Windows sistemlerini hedef alan yeni bir kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu kampanya, Notepad++ eklentisi kılığına girmiş bir kötü amaçlı program kullanarak saldırılar gerçekleştirmektedir.

Saldırı Nasıl Çalışıyor?

Bu saldırıların, UAC-0099 adlı bir tehdit kümesinin aktivitesiyle bağlantılı olduğu belirtildi. Bu grup, daha önce WinRAR yazılımındaki güvenlik açıklarını kullanarak LONEPAGE adlı bir kötü amaçlı yazılım dağıtımı yapmış ve MATCHBOIL, MATCHWOK ve DRAGSTARE gibi diğer siber saldırılar gerçekleştirmiştir.

Yeni saldırıların başlangıcı, bu yazın gözlemlendi ve bir phishing e-postası ile başlamaktadır. Bu e-posta aşağıdaki işlemleri içermektedir:

  • Kötü amaçlı bir resim eki içeren bir e-posta gönderimi.
  • Resme tıklandığında, bir URL’ye yönlendirme yapılır; bu URL, bir bağlantı kısaltıcı ile gizlenmiştir.
  • Gizli URL, bir dosya paylaşım servisine yönlendirir ve ZIP arşivinin indirilmesini sağlar.

Etkilenen Sistemler

ZIP dosyası, aşağıdaki bileşenleri içeren bir Visual Basic Script (VBScript) barındırmaktadır:

  • Legitimately Notepad++ sürümü 8.8.3’ün tam kopyası.
  • Kötü amaçlı bir DLL eklentisi (“NppExport.dll”).
  • Şifreli bir arşiv (“updater.rar”).
  • Legitimately WinRAR yürütücü (“winrar.exe”).

VBScript’in asıl amacı, arşiv içeriğini çıkartmak ve Notepad++ uygulamasını başlatmaktır. Bu süreç sırasında “NppExport.dll” yüklenir. Bu DLL, “RemoteLibUpdater.exe” ve “InitTest.dll” içeren RAR arşivini açmak üzere tasarlanmıştır ve her üç dakikada bir “RemoteLibUpdater.exe” çalıştırmak için zamanlanmış bir görev oluşturarak kalıcılık sağlamaktadır.

Çözüm ve Korunma

CERT-UA, organizasyonların WinRAR, 7-Zip ve Notepad++ yazılımlarını en son sürümlere güncellemelerini önermektedir. Bu, tehdit aktörlerinin bilinen güvenlik açıklarını kullanarak takip eden saldırılar gerçekleştirmelerini önleyecektir.

Ayrıca, kötü amaçlı yazılımın sistem kaynaklarını (RAM ve işlemci) tüketmek için tasarlanmış bir logic içerdiğini unutmayın; bu nedenle, cihaza zarar verilmemesi için dikkatli olunmalıdır.

Sonuç

Güvenlik açıklarından korunmak için gerekli güncellemeleri yapmalı ve şüpheli e-postalara karşı dikkatli olmalısınız. Eğer sistemlerinizde bahsedilen yazılımlar yüklüyse, derhal güncellemelerinizi gerçekleştirin ve şüpheli kaynaklara karşı önlem alın.

Cacti, Realtek ve IBM Aspera Faspex Güvenlik Açıkları Aktif Sömürü Altında
Void Banshee APT, Mızraklı Kimlik Avı Saldırılarında Microsoft Zero-Day’i Kullanıyor
Atlassian Confluence Güvenlik Açığı Kripto Madenciliği Kampanyalarında Kullanıldı
Rusya Acil Durumlar Bakanlığı Toyota Land Cruiser 200’den Tank 500’e geçti
Kamu ve özel sektörler siber savunmayı nasıl daha iyi hizalayabilir?
ETİKETLENDİ:AcileklentisiMATCHBOIL.V2yiNotepadSahiSaldırılarındaUAC0099yayan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artisan schema:show Yok, Bu Yüzden Birini Oluşturdum
Sonraki Makale Acil: Clop fidye yazılımı Windchill ve FlexPLM’yi hedef alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Clop fidye yazılımı Windchill ve FlexPLM’yi hedef alıyor
Siber Güvenlik
Artisan schema:show Yok, Bu Yüzden Birini Oluşturdum
Yazılım
Halo 25 Yıl Sonra PlayStation İçin Kapılarını Açıyor
Oyun
Tekrar Geri Dönüyor: Fortnite ve The Simpsons İş Birliği
Oyun
Büyük Bir Laravel İçerik Platformu için Ölçeklenebilir Kategori ve Arama Mimarisi Tasarımı
Yazılım
Gerçek zamanlı portallarla GTA Çoklu Evreni: San Andreas, Vice City ve GTA III birleşiyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?