Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gelişen Tehdit Aktörlerinin Yöntemlerini İncelemek
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gelişen Tehdit Aktörlerinin Yöntemlerini İncelemek

Siber Güvenlik

Gelişen Tehdit Aktörlerinin Yöntemlerini İncelemek

teknomers
Son güncelleme: 17 Eylül 2025 21:54
teknomers
Paylaş
Paylaş

Tehdit Aktiviteleri ve Yeni Saldırı Yöntemleri

Huntress analistleri son on beş iş günü içinde belirli tehdit aktivitelerinde gözle görülür bir artış meydana geldiğini tespit etti. Bu durum, kötü niyetli yazılımların evrimini ve saldırganların teknik becerilerinin gelişimini ortaya koyuyor. Özellikle MetaStealer kötü amaçlı yazılımının kullanımı dikkat çekiyor. Bu yazılım, kullanıcıların bilgisayarında gizlice bilgi çalabilmek için kullanılan etkili bir bilgi avcısıdır.

Contents
  • Tehdit Aktiviteleri ve Yeni Saldırı Yöntemleri
  • Kötü Amaçlı AnyDesk Yükleyici
  • ClickFix ve FileFix Saldırıları
  • Sahte AnyDesk Yükleyicisi ve Ülke Tespiti
  • Kötü Amaçlı Yazılım Dağıtımı
  • ClickFix Varyasyonları ve Alınacak Önlemler
    • Öneriler
  • Kesin Önlemler ve Bilgi Güvenliği

Kötü Amaçlı AnyDesk Yükleyici

Bir örnek olay, bir AnyDesk yükleyicisinin kötü amaçlı hale getirilmesini içeriyor. Bu yükleyici, başlangıçta standart bir ClickFix saldırısını taklit eden sahte bir Cloudflare doğrulama sayfası ile başlıyor. Ardından, Windows Dosya Gezgini ve bir MSI paketi kullanılarak, kendisini PDF olarak gizleyip MetaStealer yazılımını dağıtmakta. Bu tür saldırılar, sosyal mühendislik yöntemleriyle birleşerek daha karmaşık saldırı zincirleri ve gizlenme stratejileri geliştirmekte.

ClickFix ve FileFix Saldırıları

ClickFix saldırılarının, kullanıcıları bir hatayı “düzeltmeye” ikna eden yaygın bir yöntem olduğunu söyleyebiliriz. Kullanıcılar, phishing (oltalama) mesajları aracılığıyla bir web sayfasına yönlendiriliyor. Sayfadaki CAPTCHA benzeri doğrulamaları geçmek için belirli komutların kopyalanıp yapıştırılması isteniyor.

Son zamanlarda bu yöntemin bir varyasyonu olan FileFix tekniği de gelişti. Bu yöntem, Windows’da Çalıştır penceresi yerine Dosya Gezgini aracılığıyla kötü amaçlı komutların çalıştırılmasını sağlıyor. Örneğin, elde ettiğimiz veriler doğrultusunda bir kullanıcı, sahte bir Cloudflare Turnstile aracılığıyla verilen kötü niyetli bir komutun çalıştırılması sonucunda bir bilgi çalıcı yazılım ile karşılaşmış.

Sahte AnyDesk Yükleyicisi ve Ülke Tespiti

Fake AnyDesk yükleyicisi, kullanıcıları sahte bir Cloudflare doğrulama sayfasına yönlendiriyor. Burada “insan olduğunuza dair doğrulama” talep ediliyor. Kullanıcı bu sayfayı ziyaret ettiğinde, gerçek niyetlerinin ne olduğunu anlayamayabiliyor.

Saldırı sonucunda, kullanıcının bilgisayarının adı (hostname) kötü niyetli yazılım tarafından ele geçiriliyor. Bu sitenin kodunu analiz eden uzmanlar, JavaScript ile şifrelenmiş bilgilere ulaşarak, kullanıcıların gerçek etkileşimlerinin nasıl yönlendirildiğini keşfettiler.

Kötü Amaçlı Yazılım Dağıtımı

Saldırının aşamalarında, sahte PDF dosyası olarak gizlenmiş bir LNK dosyası kullanılarak kullanıcılara tuzak kuruldu. Bu dosyaya tıklandığında, kullanıcının cihazında cmd.exe çalıştırılıyor ve kullanıcıdan şüphelenmemesi için meşru bir AnyDesk yükleyicisi indiriliyor. Aynı zamanda, sahte PDF dosyası MSI paketi olarak kullanıcının sistemine sızıyor. Bu, bilgi çalıcı MetaStealer‘ın yüklenmesine neden oluyor.

ClickFix Varyasyonları ve Alınacak Önlemler

ClickFix ve benzeri saldırılar, sosyal mühendislik yöntemleriyle başarılı bir şekilde gerçekleştirilmekte. Kullanıcılar, günlük rutinlerinde sıkça kullandıkları işlemler sırasında kandırılabilmektedirler. Bu sebeple, kullanıcıların bu tür saldırılara karşı eğitilmeleri büyük önem taşıyor. Örgütler, çalışanlarını sahte CAPTCHA‘ları ve diğer sosyal mühendislik teknikleri konusunda bilgilendirmelidir.

Öneriler

  1. Windows Çalıştır Penceresi Kısıtlanmalı: Günlük işlemler için gerekli olmayan durumlarda bu pencerelerin kullanımı engellenmelidir.
  2. Kullanıcı Eğitimi: Ortamda çalışanların, benzeri sahtekarlıklarla karşı karşıya kalmaması adına düzenli eğitim programları uygulanmalıdır.
  3. Tehdit Zekası Kullanımı: Kuruluşların, güncel tehdit istihbaratına sahip olarak savunmalarını güçlendirmeleri gerekir.

Kesin Önlemler ve Bilgi Güvenliği

Sonuç olarak, kötü niyetli yazılımlar ve onların dağıtım yöntemleri giderek daha karmaşık hale gelmektedir. İşletmelerin ve kullanıcıların bu tehditlere karşı hazırlıklı olmaları, bilgi güvenliğini korumak adına kritik bir öneme sahiptir. Bilgi güvenliği alanında düzenli eğitim, güncel yazılım kullanımı ve kullanıcı farkındalığının artırılması, örgütleri korumak için alınacak en etkili önlemlerdir.

Uzmanlar, bu tür durumlar için özellikle bir mideme sahip olup, kullanıcıları etkileyen en son saldırı tekniklerini bilinçlendirerek, güvenliği artırmak adına birlikte çalışmayı öneriyor.

Güncel Siber Güvenlik Haberleri – 2

Kritik Uyarı: Yeni GlassWorm Saldırısı macOS’u Tehdit Ediyor!
OpenAI, yeni GPT-5 tabanlı “GPT-Alpha” AI ajanını test ediyor.
Dark Caracal, Latin Amerika’da İspanyolca konuşan işletmeleri hedeflemek için POCO Rat kullanıyor
npm, PyPI ve RubyGems Paketleri Geliştirici Verilerini Discord Kanallarına Gönderirken Bulundu
‘Resim içinde Resim’ Gizlemesi Kimlik Bilgileri Toplama için Delta, Kohl’s Sahtekarlığı Yapıyor
ETİKETLENDİ:aktörlerininGelişenincelemekTehdityöntemlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone Air’in asıl devrimi, bataryasıyla geliyor.
Sonraki Makale Yeni McLaren F1 sim yarış ekipmanıyla Norris ya da Piastri gibi hissedeceksiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?