Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni PowMix Botnet, Çek Çalışanlarını Amaç Alıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni PowMix Botnet, Çek Çalışanlarını Amaç Alıyor!

Siber Güvenlik

Acil: Yeni PowMix Botnet, Çek Çalışanlarını Amaç Alıyor!

teknomers
Son güncelleme: 16 Nisan 2026 22:34
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Çek Cumhuriyeti’nde iş gücünü hedef alan, daha önce belgelenmemiş bir botnet olan PowMix ile ilgili aktif bir kötü amaçlı kampanya uyarıları yapılmaktadır. Bu tehdit, siber güvenlik araştırmacıları tarafından vurgulanmakta ve dikkatli olunması gerekmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

PowMix, komut ve kontrol (C2) sunucusuna sürekli bağlantı yerine, rastgele zamanlama ile C2 sinyali göndermektedir. Cisco Talos araştırmacısı Chetan Raghuprasad’a göre, bu teknik, ağ imzalarını atlatmak için kullanılıyor. PowMix, kurban makinesi ile ilgili şifreli kalp atış verilerini ve benzersiz tanımlayıcıları C2 URL yollarına gömerek, meşru REST API URL’lerini taklit etmektedir. Ayrıca, botnet yapılandırma dosyasını dinamik olarak yeni C2 alan adlarıyla güncelleyebilme yeteneğine sahiptir.

Saldırı zinciri, muhtemelen bir kimlik avı e-postası aracılığıyla iletilen kötü amaçlı bir ZIP dosyası ile başlar. Bu ZIP, bir Windows Kısayolu (LNK) ile birlikte çalışarak, PowerShell yükleyicisini devreye alır. PowerShell, arşivde gömülü olan kötü amaçlı yazılımı çıkarır, deşifre eder ve bellek içinde çalıştırır.

Etkilenen Sistemler

PowMix, uzaktan erişim, keşif ve uzaktan kod yürütme sağlamak için tasarlanmıştır. Ayrıca, belirli aralıklarla görev planlayarak kalıcılık oluşturur. Uzaktan yönetim mantığı, C2 sunucusundan gelen iki farklı komut türünü işleyebilir:

  • #KILL: Kendi kendini silme rutinini başlatır ve tüm kötü amaçlı eserlerin izlerini siler.
  • #HOST: C2’nin yeni bir sunucu URL’sine geçişini sağlar.

Aynı zamanda, dikkati dağıtmak için uyum temalı yanıltıcı belgeleri açar. Bu belgelerde Edeka gibi meşru markalar referans alınmakta ve iş arayanlarla ilgili veri sağlamaktadır.

Çözüm ve Korunma

PowMix, sürekli bağlantılardan kaçınarak, Get-Random PowerShell komutunu kullanarak C2 sinyal gönderim sürelerini birbirinden farklı hale getirir. Durum böyle olunca, ağ güvenlik önlemlerini aşmayı hedefler. Önerilen bazı önlemler şunlardır:

  • Sistem yazılımlarını güncel tutun.
  • Kimlik avı e-postalarına karşı dikkatli olun ve bu tür içerikleri açmamaya özen gösterin.
  • Güvenlik duvarı ve antivirüs çözümlerini etkinleştirin.

Sonuç

Öncelikle, sisteminizi güncelleyerek en son güvenlik yamalarını uygulayın. Ayrıca, şüpheli e-posta ve dosyaları açmamaya dikkat ederek, olası saldırılara karşı kendinizi koruyabilirsiniz. Port kapatma gibi proaktif tedbirler almak da, siber saldırılar karşısında güvenliğinizi artıracaktır.

RAND Raporu, Yapay Zekanın Yeni Biyolojik Silah Çağının Başlangıcı Olabildiği Uyardı
Rusya’da 2022 yeni Kia Seltos Rusya’da satılıyor
Fortnite, KPop Demon Hunters için Yeni Jam Track’ler Geliyor mu?
Yeni Teksas Yasası, 18 Yaş Altı Herkes İçin Sosyal Medyayı Yasaklayabilir
Stardew Valley 1.6 güncellemesi yeni etkinlikler, ustalık sistemi, NPC diyaloğu ve daha fazlasını sunuyor
ETİKETLENDİ:AcilalıyorAmaçBotnetÇalışanlarınıçekPowMixYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI, Codex’i güçlendirerek Anthropic’e meydan okuyor
Sonraki Makale Live Nation Tekelleşme Davasında Kaybetmeyeceklerini Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?