Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GPUGate zararlısı, IT firmalarını hedef almak için Google Ads ve sahte GitHub işlemleri kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GPUGate zararlısı, IT firmalarını hedef almak için Google Ads ve sahte GitHub işlemleri kullanıyor.

Siber Güvenlik

GPUGate zararlısı, IT firmalarını hedef almak için Google Ads ve sahte GitHub işlemleri kullanıyor.

teknomers
Son güncelleme: 8 Eylül 2025 18:20
teknomers
Paylaş
Paylaş

Malvertising ve Yeni Tehdit: GPUGate

Son yıllarda siber saldırılar, malvertising (zararlı reklamcılık) yoluyla kullanıcıları hedef alarak hızla artış göstermektedir. Bu saldırılar, dikkatsiz kullanıcıların arama motorları üzerinden popüler yazılımları ararken, sahte reklamlara tıklamaları sonucunda zararlı yazılımlara maruz kalmalarına neden olmaktadır. Son araştırmalar, yeni bir malvertising kampanyasının, özellikle yazılım geliştirme ve BT şirketlerini hedef aldığını ortaya koymaktadır.

Contents
  • Malvertising ve Yeni Tehdit: GPUGate
  • GitHub Üzerinden Hedefleme
  • GPUGate Tekniği Nedir?
  • İşlem Aşamaları
  • Çapraz Platform Tehditleri
  • Acronis ve Diğer Tehditler
  • Güvenliğinizi Sağlama Yöntemleri

GitHub Üzerinden Hedefleme

Araştırmalar, saldırganların arama motorlarına ödenen reklamları kullanarak, kullanıcılara GitHub’un popüler altyapısının yanı sıra kötü niyetli bağlantılar sunulduğunu göstermektedir. Bu bağlantılar, görünüşte güvenilir bir platforma işaret etsede, gerçekte aldatıcı bir siteye yönlendirmektedir. Saldırganların kullandığı teknik, kullanıcıları sahte bir GitHub sayfasına yönlendirmektir ve bu sayfa üzerinden zararlı yazılımların indirilmesi sağlanmaktadır.

GPUGate Tekniği Nedir?

Bu yeni kampanyada dikkat çeken bir yöntem, “GPUGate” olarak adlandırılmaktadır. Saldırganlar, 128 MB büyüklüğünde Microsoft Software Installer (MSI) dosyasını kullanıyor. Bu dosyanın boyutu, var olan çevrimiçi güvenlik sistemlerinin çoğunu atlatmasına yardımcı olmaktadır. Ayrıca, GPU (Grafik İşlemci Birimi) yapılandırmasını kontrol ederek, yalnızca uygun sistemlerde etkili olmaktadır. GPU işlevlerinin kullanılması, zararlı yazılımın şifrelenmiş kalmasını sağlarken, eski analiz ortamlarında veya sanal makinelerde çalışmasını imkansız hale getirmektedir.

İşlem Aşamaları

Saldırı süreci, başta Visual Basic Script’in çalıştırılmasıyla başlamaktadır. Bu script, PowerShell script’ini başlatmakta ve ardından yöneticilik yetkileri ile çalışarak, Microsoft Defender’den bazı dosyaları hariç tutmakta ve sürekli olarak çalışmasını sağlamak için zamanlanmış görevler oluşturmaktadır. Son olarak, zararlı yazılımı içeren ZIP arşivinden dosyalar çıkartılmakta ve çalıştırılmaktadır.

Bu süreç, bilgi hırsızlığı yapmayı ve ikincil yüklerin, yani daha zararlı yazılımların kurulumunu sağlamayı hedeflemektedir. Yapılan analizler, saldırganların doğuştan Rusça bilen kişiler olduğunu göstermektedir, çünkü PowerShell script’inde Rusça yorumlar bulunmaktadır.

Çapraz Platform Tehditleri

Yapılan derinlemesine incelemeler, saldırganların kullandığı alan adının, Atomic macOS Stealer (AMOS) için bir hazırlık alanı olarak hizmet verdiğini göstermektedir. Bu, çapraz platform tehditlerinin artan önemine işaret etmektedir. Saldırganlar, GitHub komut yapısını istismar ederek, Google Ads üzerinden meşru yazılım depolarını taklit etmekte ve kullanıcıları zararlı yazılımlara yönlendirmektedir. Bu durum, hem kullanıcı denetimlerini aşmakta hem de son nokta savunmalarını geçmektedir.

Acronis ve Diğer Tehditler

Acronis, 2025 yılından itibaren sosyal mühendislik saldırılarıyla AsyncRAT, PureHVNC RAT ve özel PowerShell tabanlı uzaktan erişim trojanları (RAT) kullanan, trojanize ConnectWise ScreenConnect kampanyasının evrimini detaylandırmıştır. Saldırganlar artık, ClickOnce adlı bir yükleyici kullanarak, yapılandırma dosyası içermeyen bir yöntemle saldırılarını gerçekleştirmektedir. Bu durum, geleneksel statik tespit yöntemlerini etkisiz hale getirmekte ve savunmalar için daha az güvenilir seçenek bırakmaktadır.

Güvenliğinizi Sağlama Yöntemleri

Bu tür tehditlerin artmasıyla birlikte kullanıcıların dikkatli olması önem arz etmektedir. İlk olarak, güvenilir kaynaklardan yazılım indirmeye özen göstermek gerekmektedir. Ek olarak, antivirüs yazılımlarının güncel tutulması, şüpheli bağlantılara tıklanmaması ve oyun konsollarında dahi güvenlik önlemleri alınması elzemdir. Bilgisayardaki yazılımların ve sistemlerin düzenli olarak güncellenmesi, potansiyel tehlikeleri en aza indirmek için gereklidir.

Siber güvenlik alanındaki bu gelişmeler, kullanıcıların ve organizasyonların, siber tehditlere karşı daha dikkatli ve bilinçli olmalarını zorunlu kılmaktadır.

Güncel Siber Güvenlik Haberleri – 1

NASA’nın bu haftaki Crew-5 lansmanı için sinematik fragmanını izleyin
Çin hükümeti bilgisayar korsanlarının Aralık ayındaki siber saldırı sırasında ABD Hazine Bakanlığı’nın yaptırımlar ofisini hedef aldığı bildirildi
Samsung Galaxy S25 Ultra: Daha fazla yapay zeka için daha fazla donanım gücü mü?
Amsterdam siber girişimi Hadrian, hacker saldırılarını simüle eden platform için 10,5 milyon Euro’luk Seed’i kapattı
DS2, DS3 ve DS için Dark Souls Down, FromSoftware’in Exploit Nedeniyle Sunucuları Çevrimdışına Almasıyla PC’de Yeniden Düzenlendi
ETİKETLENDİ:#googleADSalmakComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachfirmalarınıGithubGPUGatehacker newshacking newshedefhow to hackiçininformation securityişlemleriKullanıyornetwork securityransomware malwareSahtesoftware vulnerabilitythe hacker newszararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Resmen açıklandı: Yeni Intel Core Ultra Arrow Lake CPU’lar yolda!
Sonraki Makale Modern Yaman Yönetimi için Daha İyi Bir Yaklaşım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?