Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Wormable XMRig Saldırısı BYOVD Açığını Kullanarak Kuluçkada!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Wormable XMRig Saldırısı BYOVD Açığını Kullanarak Kuluçkada!

Siber Güvenlik

Acil: Wormable XMRig Saldırısı BYOVD Açığını Kullanarak Kuluçkada!

teknomers
Son güncelleme: 23 Şubat 2026 21:15
teknomers
Paylaş
Paylaş

Yeni Kripto-Jacking Saldırıları: Tehdit ve Kontrol

Son dönemde, siber güvenlik araştırmacıları, sahte yazılım paketleri kullanarak özel bir XMRig madenci programını yaymak amacıyla yürütülen yeni bir kripto-jacking kampanyasının detaylarını açıkladı. Bu tür saldırılar, yalnızca hedef sistemin güvenliğini tehlikeye atmakla kalmayıp, aynı zamanda ciddi bir ekonomik kayba yol açma potansiyeline de sahiptir.

Contents
  • Yeni Kripto-Jacking Saldırıları: Tehdit ve Kontrol
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırının giriş noktası, kullanıcıların sahte premium yazılımları indirmeleri için ikna etmeye yönelik sosyal mühendislik taktikleridir. Bu sahte yazılımlar, genellikle ofis verimlilik yazılımlarının kurulum dosyaları şeklindedir. İndirilen dosya, enfekte olmuş sistemde çeşitli görevleri yerine getiren bir “binary” (ikili dosya) olarak çalışır:

  • Kurulum yapıcı,
  • İzleyici,
  • Yük yöneticisi,
  • Temizleyici.

Kötü amaçlı yazılım, ayrıca “barusu” gibi komut satırı argümanları aracılığıyla çalışma modunu değiştiren oldukça modüler bir tasarıma sahiptir. Bu modlar arasında:

  • Hiçbir parametre olmaksızın erken kurulum aşamasında.
  • 002 Re:0 ile ana yüklerin düşürülmesi ve madencinin başlatılması.
  • 016 ile madenci süreci yeniden başlatma.
  • Barusu ile kendini imha işlemi başlatma.

Kötü amaçlı yazılımın içinde yer alan bir mantık bombası, yerel sistem zamanını kontrol ederek önceden belirlenmiş bir zaman damgasıyla karşılaştırma yapar. Eğer bu tarih 23 Aralık 2025‘ten önce ise, madencilik modüllerini yüklemeye devam eder; eğer sonra ise, “barusu” argümanıyla başlatılarak “kontrollü kapanma” gerçekleştirilir.

Etkilenen Sistemler

Bu saldırılar, hem bireysel kullanıcıları hem de kurumsal sistemleri hedef alabilir. İlgili kötü amaçlı yazılım, CVE-2020-14979 kodlu bir güvenlik açığından yararlanarak, güvenlik araçlarını devre dışı bırakarak ve bellek erişimini artırma yoluyla izinsiz olarak yükseltilmiş ayrıcalıklar elde etmektedir. Bu durum, madencilik verimliliğini %15 ile %50 arasında artırabilmektedir.

Çözüm ve Korunma

Sürekli gelişen bu tür tehditler karşısında, sistem yöneticilerinin ve bireysel kullanıcıların alması gereken önlemler şunlardır:

  •  Yazılım güncellemeleri : Tüm yazılımların güncellenmesi önemlidir.
  •  Güvenlik duvarı ve antivirüs yazılımları : Bu araçların etkin bir şekilde kullanılması ve düzenli olarak tarama yapılması gerekmektedir.
  •  Eğitim : Kullanıcıların sosyal mühendislik saldırılarına karşı bilinçlendirilmesi kritik öneme sahiptir.
  •  Şüpheli dosyaları indirmemek : Bilinmeyen veya sahte kaynaklardan yazılım indirilmemelidir.

Olası bir enfeksiyon durumunda, kullanıcıların portları kapatmaları ve sistemlerini gizlemek için ek önlemler almaları önerilir. Unutulmamalıdır ki, bu tür kötü niyetli yazılımlar hızla yayılabilir ve ciddi zararlar verebilir. Gerekli önlemler alınmadığı takdirde, işletmelerin ve bireylerin verileri ve kaynakları tehlikeye girebilir.

Hollanda Polisi, Büyük Veri Hırsızlığı ve Gasp Planına Bulaşan 3 Bilgisayar Korsanını Tutukladı
Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Mozilla, geniş veri lisansı dili üzerinden geri tepme sonrasında Firefox şartlarını tekrar günceller
Neden Ele Geçirilmiş Kimlikler IR Hızı ve Verimliliğinin Kabusu?
Acil: Yüzde 68’lik ‘CISO’lar Güncel Becerilerle Güvenliği Sağlayamıyor
ETİKETLENDİ:AcilAçığınıBYOVDKullanarakKuluçkadasaldırısıWormableXMRig
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünya Neden Bazı Yerlerde Daha Fazla Güneş Tutulması Görüyor?
Sonraki Makale OpenAI, kurumsal hamlesi için danışmanları devreye alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?