Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.

Siber Güvenlik

Google Chrome’un CVE-2025-2783 açığı, Trinper arka kapısını dağıtmak için kullanıldı.

teknomers
Son güncelleme: 17 Haziran 2025 22:57
teknomers
Paylaş
Paylaş

Google Chrome’da Tespit Edilen Güvenlik Açığı ve Saldırı Stratejileri

2025 yılı, siber güvenlik alanında önemli olaylara sahne oldu. Google Chrome üzerindeki bir güvenlik açığı, Zero-Day olarak adlandırılan bir yöntemle kötü niyetli kişiler tarafından istismar edildi. Bu saldırı, TaxOff isimli bir grup tarafından gerçekleştirildi ve Trinper adında bir arka kapı yazılımı kullanıldı. Positive Technologies tarafından Mart 2025’te gözlemlenen bu durum, siber güvenlik alanında ciddi endişelere neden oldu.

Contents
  • Google Chrome’da Tespit Edilen Güvenlik Açığı ve Saldırı Stratejileri
  • Güvenlik Açığının Detayları
  • Phishing E-postalarının Kullanımı
  • Arka Kapı Yazılımı Trinper’in İşlevselliği
  • Kommando Kontrol Sunucusu ile İletişim
  • Geçmişteki Saldırılar ve Benzerlikler
  • Saldırgan Gruplar ve Hedef Alma Stratejileri
  • Yeni Güvenlik Açıkları ve Etkileri

Güvenlik Açığının Detayları

Güvenlik açığı, CVE-2025-2783 koduyla izlenmekteydi ve CVSS puanı 8.3 olarak değerlendirildi. Açık, bir sandbox escape zafiyetine dayanmaktadır. Söz konusu açığın geçici olarak kapatılması, Google tarafından ay sonunda yapıldı. Kaspersky tarafından bildirilen saldırılarda, Rusya’da çeşitli kuruluşlar hedef alındı. Saldırganlar, siber casusluk amacıyla phishing e-postaları kullandılar.

Phishing E-postalarının Kullanımı

Saldırıların başlangıç noktası, bir phishing e-postasıydı. Bu e-posta, kullanıcıları Primakov Readings forumuna davet ettiğini iddia ediyordu. Kullanıcıların tıkladığı zararlı bağlantılar, kötü niyetli bir web sitesine yönlendirdi. Stanislav Pyzhov ve Vladislav Lunin isimli güvenlik araştırmacıları, bu bir tıklamayla gerçekleştirilen saldırının detaylarını paylaştılar. E-posta, dikkatlice hazırlanmış bir tuzağın parçasıydı ve kullanıcıların dikkatini çekmek için etkili bir yöntemdi.

Arka Kapı Yazılımı Trinper’in İşlevselliği

Trinper, C++ dilinde yazılımdır ve bir dizi yetenek sunmaktadır. Bu arka kapı, hedef sistemden bilgi toplamak, tuş vuruşlarını kaydetmek ve belirli uzantılara sahip dosyaları toplamak gibi işlevlere sahiptir. Özellikle .doc, .xls, .ppt, .rtf ve .pdf dosyalarını hedef alarak, kullanıcıların mahremiyetini ihlal etmektedir. Ayrıca uzaktan bir sunucu ile bağlantı kurarak verilen komutları yerine getirir ve elde ettiği sonuçları exfiltrate eder.

Kommando Kontrol Sunucusu ile İletişim

Trinper’in komut ve kontrol (C2) sunucusu, arka kapının işlevselliğini genişletmekte ve kullanıcının bilgisayarına komut göndererek çeşitli işlemleri gerçekleştirmesine olanak vermektedir. Bu komutlar, dosya okuma/yazma, komut çalıştırma, ters shell oluşturma gibi pek çok işlemi kapsar. Lunin, bu multithreading yapısının, arka kapının görünürlüğünü azaltırken veri toplama ve iletişimi sürdürme yeteneğini artırdığını belirtti.

Geçmişteki Saldırılar ve Benzerlikler

Positive Technologies‘nin Mart 2025’teki saldırıya dair yaptığı araştırmalar, aynı zamanda Ekim 2024’te yapılan başka bir saldırının izlenimlerine de ulaşmalarına olanak sağladı. Bu saldırıda da benzer bir phishing e-postası kullanıldı ve "Security of the Union State in the modern world" isimli uluslararası bir konferansa davet edildiği iddia edildi. Bu e-posta, kullanıcıları zararlı bir ZIP dosyasını indirmeye yönlendirdi.

Saldırgan Gruplar ve Hedef Alma Stratejileri

TaxOff, Rusya’daki devlet dairelerini hedef alan bir grup olarak ilk kez 2024’te kaydedildi. Daha özellikle, yasal ve finansal konularla ilgili e-postalar kullanarak Trinper’i yaydılar. Diğer bir grup olan Team46 ise bu tür sosyal mühendislik saldırılarıyla benzer yöntemler uyguladı. Team46’nın da, Rostelecom telecom şirketinden geliyormuş gibi görünen e-postalar gönderdiği ve kullanıcıları oltaya düşürdüğü bildirildi.

Yeni Güvenlik Açıkları ve Etkileri

Söz konusu saldırılar, sıklıkla zero-day açıkları ile gerçekleştirildi. Bu tür açıklar, güvenlik önlemlerinin henüz devreye girmediği anlarda kullanıldığından, siber saldırganlar açısından büyük bir avantaj sağlıyor. Örneğin, 2024’teki bir başka saldırı, Yandex Tarayıcısı üzerinde bir DLL hijacking zayıflığı kullanarak gerçekleştirildiği tespit edildi. Bu durum, önceki keşiflerin güvenlik önlemlerini nasıl aşmak için kullanıldığını gösteriyor.

Hacker gruplarının, güvenlik sistemlerini daha etkili bir şekilde geçebilmek için zero-day açıklarını sürekli olarak kullandıkları görülüyor. Bu tür grupların, gelişmiş zararlı yazılımlar kullanmaları, uzun vadeli stratejiler geliştirdiklerini ve ele geçirdikleri sistemlerde sürekli kalmayı planladıklarını gösteriyor.

Siber güvenlik alanında gerçekleşen bu olaylar, her bireyin dijital dünyada dikkatli olması gerektiğini bir kez daha gözler önüne seriyor.

Güncel Siber Güvenlik Haberleri – 1

NASA, Boeing Starliner’ın astronotlarla dönüşünü bir kez daha erteliyor. Şimdi belirsiz bir süre için
Apple’ın henüz görmediğimiz Vision Pro için fitness özelliklerine sahip olduğu bildiriliyor
Pixel 8: Bu yılın en iyi Android amiral gemisi aynı zamanda en kötüsü de olabilir – Google karar veriyor
Google, Pixel telefonlar için Android 13 QPR3 Beta 3’ü yayınladı
Grafik kartı fiyatlarındaki düşüş AMD hayranları için harika bir haber, ancak Nvidia için daha az
ETİKETLENDİ:#googleAçığıArkaChromeunComputer securityCVE20252783cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtmakdata breachhacker newshacking newshow to hackiçininformation securityKapısınıKullanıldınetwork securityransomware malwaresoftware vulnerabilitythe hacker newsTrinper
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynasty Warriors ve diğer Koei Tecmo klasiklerinde %66 indirim!
Sonraki Makale Scania, fidye girişimi nedeniyle sigorta verilerinin ifşasını onayladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?