Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gelişen Tehdit Aktörlerinin Yöntemlerini İncelemek
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gelişen Tehdit Aktörlerinin Yöntemlerini İncelemek

Siber Güvenlik

Gelişen Tehdit Aktörlerinin Yöntemlerini İncelemek

teknomers
Son güncelleme: 17 Eylül 2025 21:54
teknomers
Paylaş
Paylaş

Tehdit Aktiviteleri ve Yeni Saldırı Yöntemleri

Huntress analistleri son on beş iş günü içinde belirli tehdit aktivitelerinde gözle görülür bir artış meydana geldiğini tespit etti. Bu durum, kötü niyetli yazılımların evrimini ve saldırganların teknik becerilerinin gelişimini ortaya koyuyor. Özellikle MetaStealer kötü amaçlı yazılımının kullanımı dikkat çekiyor. Bu yazılım, kullanıcıların bilgisayarında gizlice bilgi çalabilmek için kullanılan etkili bir bilgi avcısıdır.

Contents
  • Tehdit Aktiviteleri ve Yeni Saldırı Yöntemleri
  • Kötü Amaçlı AnyDesk Yükleyici
  • ClickFix ve FileFix Saldırıları
  • Sahte AnyDesk Yükleyicisi ve Ülke Tespiti
  • Kötü Amaçlı Yazılım Dağıtımı
  • ClickFix Varyasyonları ve Alınacak Önlemler
    • Öneriler
  • Kesin Önlemler ve Bilgi Güvenliği

Kötü Amaçlı AnyDesk Yükleyici

Bir örnek olay, bir AnyDesk yükleyicisinin kötü amaçlı hale getirilmesini içeriyor. Bu yükleyici, başlangıçta standart bir ClickFix saldırısını taklit eden sahte bir Cloudflare doğrulama sayfası ile başlıyor. Ardından, Windows Dosya Gezgini ve bir MSI paketi kullanılarak, kendisini PDF olarak gizleyip MetaStealer yazılımını dağıtmakta. Bu tür saldırılar, sosyal mühendislik yöntemleriyle birleşerek daha karmaşık saldırı zincirleri ve gizlenme stratejileri geliştirmekte.

ClickFix ve FileFix Saldırıları

ClickFix saldırılarının, kullanıcıları bir hatayı “düzeltmeye” ikna eden yaygın bir yöntem olduğunu söyleyebiliriz. Kullanıcılar, phishing (oltalama) mesajları aracılığıyla bir web sayfasına yönlendiriliyor. Sayfadaki CAPTCHA benzeri doğrulamaları geçmek için belirli komutların kopyalanıp yapıştırılması isteniyor.

Son zamanlarda bu yöntemin bir varyasyonu olan FileFix tekniği de gelişti. Bu yöntem, Windows’da Çalıştır penceresi yerine Dosya Gezgini aracılığıyla kötü amaçlı komutların çalıştırılmasını sağlıyor. Örneğin, elde ettiğimiz veriler doğrultusunda bir kullanıcı, sahte bir Cloudflare Turnstile aracılığıyla verilen kötü niyetli bir komutun çalıştırılması sonucunda bir bilgi çalıcı yazılım ile karşılaşmış.

Sahte AnyDesk Yükleyicisi ve Ülke Tespiti

Fake AnyDesk yükleyicisi, kullanıcıları sahte bir Cloudflare doğrulama sayfasına yönlendiriyor. Burada “insan olduğunuza dair doğrulama” talep ediliyor. Kullanıcı bu sayfayı ziyaret ettiğinde, gerçek niyetlerinin ne olduğunu anlayamayabiliyor.

Saldırı sonucunda, kullanıcının bilgisayarının adı (hostname) kötü niyetli yazılım tarafından ele geçiriliyor. Bu sitenin kodunu analiz eden uzmanlar, JavaScript ile şifrelenmiş bilgilere ulaşarak, kullanıcıların gerçek etkileşimlerinin nasıl yönlendirildiğini keşfettiler.

Kötü Amaçlı Yazılım Dağıtımı

Saldırının aşamalarında, sahte PDF dosyası olarak gizlenmiş bir LNK dosyası kullanılarak kullanıcılara tuzak kuruldu. Bu dosyaya tıklandığında, kullanıcının cihazında cmd.exe çalıştırılıyor ve kullanıcıdan şüphelenmemesi için meşru bir AnyDesk yükleyicisi indiriliyor. Aynı zamanda, sahte PDF dosyası MSI paketi olarak kullanıcının sistemine sızıyor. Bu, bilgi çalıcı MetaStealer‘ın yüklenmesine neden oluyor.

ClickFix Varyasyonları ve Alınacak Önlemler

ClickFix ve benzeri saldırılar, sosyal mühendislik yöntemleriyle başarılı bir şekilde gerçekleştirilmekte. Kullanıcılar, günlük rutinlerinde sıkça kullandıkları işlemler sırasında kandırılabilmektedirler. Bu sebeple, kullanıcıların bu tür saldırılara karşı eğitilmeleri büyük önem taşıyor. Örgütler, çalışanlarını sahte CAPTCHA‘ları ve diğer sosyal mühendislik teknikleri konusunda bilgilendirmelidir.

Öneriler

  1. Windows Çalıştır Penceresi Kısıtlanmalı: Günlük işlemler için gerekli olmayan durumlarda bu pencerelerin kullanımı engellenmelidir.
  2. Kullanıcı Eğitimi: Ortamda çalışanların, benzeri sahtekarlıklarla karşı karşıya kalmaması adına düzenli eğitim programları uygulanmalıdır.
  3. Tehdit Zekası Kullanımı: Kuruluşların, güncel tehdit istihbaratına sahip olarak savunmalarını güçlendirmeleri gerekir.

Kesin Önlemler ve Bilgi Güvenliği

Sonuç olarak, kötü niyetli yazılımlar ve onların dağıtım yöntemleri giderek daha karmaşık hale gelmektedir. İşletmelerin ve kullanıcıların bu tehditlere karşı hazırlıklı olmaları, bilgi güvenliğini korumak adına kritik bir öneme sahiptir. Bilgi güvenliği alanında düzenli eğitim, güncel yazılım kullanımı ve kullanıcı farkındalığının artırılması, örgütleri korumak için alınacak en etkili önlemlerdir.

Uzmanlar, bu tür durumlar için özellikle bir mideme sahip olup, kullanıcıları etkileyen en son saldırı tekniklerini bilinçlendirerek, güvenliği artırmak adına birlikte çalışmayı öneriyor.

Güncel Siber Güvenlik Haberleri – 2

Twitter ‘Gölge Yasağı’ Hatası Resmi CVE’yi Aldı
Kritik: Microsoft Teams’te Sınırlı Kaynaklı PC’ler için Verimlilik Modu
Araştırmacılar 22.000’den Fazla Kaldırılmış PyPI Paketinin Revival Ele Geçirme Riski Altında Olduğunu Buldu
Airbus, Atos Siber Güvenlik Grubunun Planlanan Satın Alımını İptal Etti
Siber Saldırganlar, Kötü Amaçlı OAuth Uygulamaları Yoluyla Microsoft Exchange Sunucularını Tehlikeye Atıyor
ETİKETLENDİ:aktörlerininGelişenincelemekTehdityöntemlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone Air’in asıl devrimi, bataryasıyla geliyor.
Sonraki Makale Yeni McLaren F1 sim yarış ekipmanıyla Norris ya da Piastri gibi hissedeceksiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
GTA VI için Fiyat Etiketi Nihayet Belirlendi
Liste
Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?