Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’da Sahte Açık İstismarı ile Yaygınlaşan WebRAT Zararlısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’da Sahte Açık İstismarı ile Yaygınlaşan WebRAT Zararlısı

Siber Güvenlik

GitHub’da Sahte Açık İstismarı ile Yaygınlaşan WebRAT Zararlısı

teknomers
Son güncelleme: 23 Aralık 2025 23:33
teknomers
Paylaş
Paylaş

Contents
  • WebRAT: Yeni Tehditler ve Yayılma Yöntemleri
    • WebRAT Nedir?
    • Sahte Açık İstismarları ile Yayılma Süreci
    • Kötü Amaçlı Yazılımın Yapısı ve Yayılması
    • Güvenlik Araştırmalarının Kritik Rolü
    • Kullanıcıların Dikkat Etmesi Gerekenler
  • Sonuç

WebRAT: Yeni Tehditler ve Yayılma Yöntemleri

WebRAT, son zamanlarda GitHub üzerindeki sahte açık istismarlarıyla yayılmaya başlayan bir kötü amaçlı yazılımdır. Çeşitli yazılım ve güvenlik açıklarının kötüye kullanılması, siber suçluların hedeflerine ulaşmalarında kullandıkları en etkili yöntemlerden biridir. GitHub’ın, yazılım geliştiricileri ve güvenlik araştırmacıları için bir kaynak olmasının yanı sıra, kötü niyetli kişiler için de bir fırsat sunduğu gözlemlenmiştir.

WebRAT Nedir?

WebRAT, bu yılın başlarında ortaya çıkan bir arka kapı yazılımıdır. Kullanıcıların Steam, Discord ve Telegram gibi platformlar üzerindeki kimlik bilgilerini çalan, aynı zamanda kripto para cüzdan bilgilerini de etkileyebilen bir yazılımdır. Önceki dönemlerde, WebRAT’ın oyun hileleri veya korsan yazılımlar vasıtasıyla yayıldığı bilinmektedir.

Sahte Açık İstismarları ile Yayılma Süreci

Kaspersky’nin yaptığı araştırmalara göre, Eylül ayından itibaren WebRAT, medya raporlarında yer alan bazı güvenlik açıklarını istismar eden sahte depolar aracılığıyla dağıtılmaya başlanmıştır. Bu açıklar arasında:

  • CVE-2025-59295: Windows MSHTML/Internet Explorer bileşenindeki bir yığın tabanlı tampon taşması.
  • CVE-2025-10294: WordPress için kritik bir kimlik doğrulama atlaması.
  • CVE-2025-59230: Windows’un Uzaktan Erişim Bağlantı Yöneticisi’nde (RasMan) yükseltilmiş yetki açığı.

Bu sahte depolar, kullanıcıları yanıltmak için ayrıntılı açıklamalar ve iddia edilen istismarlar hakkında bilgi içermektedir.

Kötü Amaçlı Yazılımın Yapısı ve Yayılması

WebRAT, özellikle çoğu zaman şifreli ZIP dosyaları içinde dağıtılmaktadır. Bu dosyalar, açık bir dosyanın yerine kullanılmak üzere oluşturulan boş bir dosya, göstermelik bir DLL dosyası, icra sürecinde kullanılan bir toplu dosya ve WebRAT’ı yükleyen ana dosya olan rasmanesc.exe içerir. Araştırmalar, bu dosyanın kullanımının Windows Defender’ı devre dışı bıraktığını ve sabit bir URL’den WebRAT’ı indirip çalıştırdığını ortaya koymaktadır.

Güvenlik Araştırmalarının Kritik Rolü

Kaspersky, bu kötü amaçlı yazılım kampanyasında tespit edilen tüm zararlı GitHub depolarının kaldırıldığını bildirmiştir. Ancak geliştiricilerin ve siber güvenlik meraklılarının dikkatli olması gerektiğini vurgulamaktadırlar. Kötü niyetli aktörler, yeni sahtekarlıkları farklı yayıncı adlarıyla sunabilmektedir.

Kullanıcıların Dikkat Etmesi Gerekenler

Güvenliği sağlamak adına, özellikle potansiyel olarak güvensiz kaynaklardan gelen açıkları test ederken kontrol altında ve izole bir ortamda çalışmak önemlidir. Kullanıcılar, her zaman bilinmeyen kaynaklardan gelen dosyalara karşı dikkatli olmalı ve güvenilirliği sorgulamalıdır.

Sonuç

WebRAT gibi kötü amaçlı yazılımlar, çevrimiçi güvenliğimizi tehdit eden ciddi bir problemdir. GitHub gibi platformların sağladığı kaynakların doğru kullanılmaması, siber suçluların daha fazla tehlike yaratmasına neden olmaktadır. Geliştiricilerin ve kullanıcıların siber güvenlik konusunda bilgi sahibi olmaları, bu tehlikelerin önüne geçilmesi açısından kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

QNAP, İnternete Yönelik NAS Cihazlarını Hedefleyen DeadBolt Fidye Yazılımına Karşı Uyarıyor
Araştırmacılar, Kötü Amaçlı Yazılımları Ele Geçiren ChromeLoader Tarayıcısının Yeni Varyantlarını Keşfetti
Twitter, Güvenlik Verilerinin Kötüye Kullanımı İçin 150 Milyon Dolar Ceza Verdi
Ukrayna ve Letonya TV’leri Rusya Kutlamalarını Yayınlamak İçin Kaçırıldı
Cisco ISE’deki kritik güvenlik açığı, AWS, Azure ve OCI’deki bulut sistemlerini etkiliyor.
ETİKETLENDİ:AçıkGitHubdaileistismarıSahteWebRATyaygınlaşanzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollow Knight Silksong’u En Uygun Fiyata Almanın Tam Zamanı!
Sonraki Makale 007 First Light: Yeni Çıkış Tarihi ve Heyecan Verici Güncellemeler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?