Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.

Siber Güvenlik

Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.

teknomers
Son güncelleme: 17 Haziran 2025 22:57
teknomers
Paylaş
Paylaş

Google Chrome’da Tespit Edilen Güvenlik Açığı ve Saldırı Stratejileri

2025 yılı, siber güvenlik alanında önemli olaylara sahne oldu. Google Chrome üzerindeki bir güvenlik açığı, Zero-Day olarak adlandırılan bir yöntemle kötü niyetli kişiler tarafından istismar edildi. Bu saldırı, TaxOff isimli bir grup tarafından gerçekleştirildi ve Trinper adında bir arka kapı yazılımı kullanıldı. Positive Technologies tarafından Mart 2025’te gözlemlenen bu durum, siber güvenlik alanında ciddi endişelere neden oldu.

Contents
  • Google Chrome’da Tespit Edilen Güvenlik Açığı ve Saldırı Stratejileri
  • Güvenlik Açığının Detayları
  • Phishing E-postalarının Kullanımı
  • Arka Kapı Yazılımı Trinper’in İşlevselliği
  • Kommando Kontrol Sunucusu ile İletişim
  • Geçmişteki Saldırılar ve Benzerlikler
  • Saldırgan Gruplar ve Hedef Alma Stratejileri
  • Yeni Güvenlik Açıkları ve Etkileri

Güvenlik Açığının Detayları

Güvenlik açığı, CVE-2025-2783 koduyla izlenmekteydi ve CVSS puanı 8.3 olarak değerlendirildi. Açık, bir sandbox escape zafiyetine dayanmaktadır. Söz konusu açığın geçici olarak kapatılması, Google tarafından ay sonunda yapıldı. Kaspersky tarafından bildirilen saldırılarda, Rusya’da çeşitli kuruluşlar hedef alındı. Saldırganlar, siber casusluk amacıyla phishing e-postaları kullandılar.

Phishing E-postalarının Kullanımı

Saldırıların başlangıç noktası, bir phishing e-postasıydı. Bu e-posta, kullanıcıları Primakov Readings forumuna davet ettiğini iddia ediyordu. Kullanıcıların tıkladığı zararlı bağlantılar, kötü niyetli bir web sitesine yönlendirdi. Stanislav Pyzhov ve Vladislav Lunin isimli güvenlik araştırmacıları, bu bir tıklamayla gerçekleştirilen saldırının detaylarını paylaştılar. E-posta, dikkatlice hazırlanmış bir tuzağın parçasıydı ve kullanıcıların dikkatini çekmek için etkili bir yöntemdi.

Arka Kapı Yazılımı Trinper’in İşlevselliği

Trinper, C++ dilinde yazılımdır ve bir dizi yetenek sunmaktadır. Bu arka kapı, hedef sistemden bilgi toplamak, tuş vuruşlarını kaydetmek ve belirli uzantılara sahip dosyaları toplamak gibi işlevlere sahiptir. Özellikle .doc, .xls, .ppt, .rtf ve .pdf dosyalarını hedef alarak, kullanıcıların mahremiyetini ihlal etmektedir. Ayrıca uzaktan bir sunucu ile bağlantı kurarak verilen komutları yerine getirir ve elde ettiği sonuçları exfiltrate eder.

Kommando Kontrol Sunucusu ile İletişim

Trinper’in komut ve kontrol (C2) sunucusu, arka kapının işlevselliğini genişletmekte ve kullanıcının bilgisayarına komut göndererek çeşitli işlemleri gerçekleştirmesine olanak vermektedir. Bu komutlar, dosya okuma/yazma, komut çalıştırma, ters shell oluşturma gibi pek çok işlemi kapsar. Lunin, bu multithreading yapısının, arka kapının görünürlüğünü azaltırken veri toplama ve iletişimi sürdürme yeteneğini artırdığını belirtti.

Geçmişteki Saldırılar ve Benzerlikler

Positive Technologies‘nin Mart 2025’teki saldırıya dair yaptığı araştırmalar, aynı zamanda Ekim 2024’te yapılan başka bir saldırının izlenimlerine de ulaşmalarına olanak sağladı. Bu saldırıda da benzer bir phishing e-postası kullanıldı ve "Security of the Union State in the modern world" isimli uluslararası bir konferansa davet edildiği iddia edildi. Bu e-posta, kullanıcıları zararlı bir ZIP dosyasını indirmeye yönlendirdi.

Saldırgan Gruplar ve Hedef Alma Stratejileri

TaxOff, Rusya’daki devlet dairelerini hedef alan bir grup olarak ilk kez 2024’te kaydedildi. Daha özellikle, yasal ve finansal konularla ilgili e-postalar kullanarak Trinper’i yaydılar. Diğer bir grup olan Team46 ise bu tür sosyal mühendislik saldırılarıyla benzer yöntemler uyguladı. Team46’nın da, Rostelecom telecom şirketinden geliyormuş gibi görünen e-postalar gönderdiği ve kullanıcıları oltaya düşürdüğü bildirildi.

Yeni Güvenlik Açıkları ve Etkileri

Söz konusu saldırılar, sıklıkla zero-day açıkları ile gerçekleştirildi. Bu tür açıklar, güvenlik önlemlerinin henüz devreye girmediği anlarda kullanıldığından, siber saldırganlar açısından büyük bir avantaj sağlıyor. Örneğin, 2024’teki bir başka saldırı, Yandex Tarayıcısı üzerinde bir DLL hijacking zayıflığı kullanarak gerçekleştirildiği tespit edildi. Bu durum, önceki keşiflerin güvenlik önlemlerini nasıl aşmak için kullanıldığını gösteriyor.

Hacker gruplarının, güvenlik sistemlerini daha etkili bir şekilde geçebilmek için zero-day açıklarını sürekli olarak kullandıkları görülüyor. Bu tür grupların, gelişmiş zararlı yazılımlar kullanmaları, uzun vadeli stratejiler geliştirdiklerini ve ele geçirdikleri sistemlerde sürekli kalmayı planladıklarını gösteriyor.

Siber güvenlik alanında gerçekleşen bu olaylar, her bireyin dijital dünyada dikkatli olması gerektiğini bir kez daha gözler önüne seriyor.

Güncel Siber Güvenlik Haberleri – 1

Google Play Store, Hindistan’da Aboneliğe Dayalı Satın Alma İşlemleri için UPI Otomatik Ödeme Aldı
Prince of Persia: The Sands of Time Remake 2026’da Piyasaya Sürülecek, Ubisoft Lost Crown için Ücretsiz Güncellemeyi Duyurdu
Google, Pixel 4a’dan Pixel 7 hattına kadar Android 13 QPR1 beta 3’ü yayınladı
edtech’in İtalyan girişimi Futura için 1,8 milyon Euro’luk yuvarlak tohum
iFixit artık orijinal Google Pixel 7A onarım parçaları satıyor
ETİKETLENDİ:#googleAçığıArkaChromeunComputer securityCVE20252783cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtmakdata breachhacker newshacking newshow to hackiçininformation securityKapısınıKullanıldınetwork securityransomware malwaresoftware vulnerabilitythe hacker newsTrinper
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynasty Warriors ve diğer Koei Tecmo klasiklerinde %66 indirim!
Sonraki Makale Scania, fidye girişimi nedeniyle sigorta verilerinin ifşasını onayladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?