Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hyper-V Zararlısı, Kötü Amaçlı AI Botlar ve WhatsApp Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hyper-V Zararlısı, Kötü Amaçlı AI Botlar ve WhatsApp Güvenlik Açıkları

Siber Güvenlik

Hyper-V Zararlısı, Kötü Amaçlı AI Botlar ve WhatsApp Güvenlik Açıkları

teknomers
Son güncelleme: 10 Kasım 2025 16:22
teknomers
Paylaş
Paylaş

Son günlerde siber tehditler hız kesmeden devam ediyor ve saldırganlar daha da zeki hale geliyor. Sanal makinelerde gizlenen kötü amaçlı yazılımlar, yan kanaldan sızan veriler ve Android cihazları hedef alan casus yazılımlar gündemi meşgul ediyor. Ancak bu sadece yüzeydeki görünüm. Taktiklerin gelişmesiyle birlikte siber suçlular, gelişmiş yöntemler ve stratejik koordinasyon ile saldırılarını daha sinsi hale getiriyor.

⚡ Haftanın Tehditi: Hyper-V ile Gizlenen Malware

Curly COMrades olarak bilinen bir tehdit grubu, Microsoft’un Hyper-V sanallaştırma platformunu istismar ederek, Windows makinelerinde gizli bir Alpine Linux sanal makinesi oluşturarak kötü amaçlı yazılımlarını dağıtıyor. Bu yöntem, kötü amaçlı yazılımların ana işletim sisteminin gözünden tamamen saklanmasına olanak tanıyor, böylece son kullanıcı güvenlik araçlarını etkisiz hale getiriyor. Bu kampanya, Temmuz 2025’te göründü ve CurlyShell ile CurlyCat adlı kötü amaçlı yazılımlar içeriyordu.

Saldırganların sanal makineyi Hyper-V’nin varsayılan ağ adaptörünü kullanarak yapılandırdığı ve kötü amaçlı trafiğin olup bitenlerin yerel IP adresi gibi görünmesini sağladığı anlaşılıyor. Bu durum, uzun vadede hedef ağlarda kalıcı erişim sağlamak için oldukça sofistike bir taktiği ortaya koyuyor.

🔔 En Son Haberler

  • ‘Whisper Leak’ ile Şifreli Trafikteki İletişim Konuları Belirleniyor — Microsoft, uzaktan dil modellerini hedef alan yeni bir yan kanal saldırısının detaylarını açıkladı. Bu saldırı, şifreli ağ trafiğini gözlemleyerek modelin konuşma konularını öğrenmeyi sağlıyor. Araştırmalar, bu saldırının Alibaba, DeepSeek, Mistral gibi modeller üzerinde %98 başarı oranıyla çalıştığını gösterdi.
  • Samsung Mobil Açığı ile LANDFALL Android Spyware Dağıtıldı — Samsung Galaxy Android cihazlarındaki bir güvenlik açığı, iraq, İran, Türkiye ve Fas’ta hedefli saldırılar için kullanılarak LANDFALL adlı ticari bir Android casus yazılımının yüklenmesine yol açtı.
  • Gizli Mantık Bombaları: Zamanı Gelmeden Hareket Etmiyorlar — Dokuz adet kötü amaçlı NuGet paketi, belirli tarihlerde zararlı yazılımlar bırakmak için programlandı. Bu paketler 2023 ve 2024 yıllarında yayımlandı.
  • Microsoft Teams’deki Açıklar Kullanıcıları Tehdit Ediyor — Microsoft Teams’deki dördü şimdi kapatılmış olan güvenlik açıkları, kullanıcıların kimliğini çalmaya yönelik sosyal mühendislik saldırılarına karşı savunmasız bırakıyor.
  • Üç Ünlü Grup Bir Araya Geldi — Scattered LAPSUS$ Hunters (SLH) olarak bilinen bir birleşim, Scattered Spider, LAPSUS$ ve ShinyHunters gruplarını bir araya getiriyor. Bu yeni topluluk, ortak bir tehdit kimliği oluşturarak operasyonel taktiklerini birleştiriyor.

‎️‍🔥 Öne Çıkan CVE’ler

Hackerlar, yeni güvenlik açıklarını saatler içerisinde istismar etme konusunda oldukça hızlılar. Aşağıda bu haftanın en öne çıkan güvenlik açıkları listesi bulunmaktadır:

  • CVE-2025-20354
  • CVE-2025-20358 (Cisco Unified CCX)
  • CVE-2025-20343 (Cisco Identity Services Engine)
  • CVE-2025-62626 (AMD)

📰 Siber Dünyadan Gelişmeler

  • RDP Hesapları Üzerinden Cephalus Ransomware Dağıtıldı — Cephalus adlı yeni bir ransomware, çok faktörlü kimlik doğrulama (MFA) kullanılmayan RDP hesaplarını istismar ederek kurumsal ağlara sızıyor.
  • WhatsApp, Yüksek Riskli Hesaplar için Güvenlik Önlemlerini Artırdı — WhatsApp, hedef alınma açısından yüksek risk taşıyan kullanıcılar için çeşitli yeni güvenlik özellikleri sunma çalışmalarını sürdürüyor.

🔒 Haftanın İpuçları

Duyarlı Verilerin AI Sohbetlerine Ulaşmasını Engelleyin — AI sohbet araçları, iş süreçlerini hızlandırmak için sıklıkla kullanılır ancak burada yazılan her şey, şirket ağını terk edebilir. Bu nedenle, chat sistemlerine gönderilen duyarlı verilerin korunması önemlidir.

Şirket içi AI sistemlerine entegre edilmiş güvenlik katmanları ve DLP monitörleri, dışa giden verileri izlemek için kritik öneme sahiptir.

Sonuç

Siber dünya hızla değişiyor; bu nedenle, güncel kalmak ve olası tehditlere karşı önlem almak her zamankinden daha önemli. Saldırıların daha gizli ve daha hedefli hale geldiği bu dönemde, siber güvenlik disiplinimizin bir parçası olarak düzenli bilgi güncellemeleri yapmak faydalı olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ⚡ Haftanın Tehditi: Hyper-V ile Gizlenen Malware
  • 🔔 En Son Haberler
  • ‎️‍🔥 Öne Çıkan CVE’ler
  • 📰 Siber Dünyadan Gelişmeler
  • 🔒 Haftanın İpuçları
  • Sonuç
Apache, Yeni Yüksek Önemli Log4j Güvenlik Açığını Düzeltmek için 3. Yamayı Yayınladı
BATLOADER Kötü Amaçlı Yazılımı, Vidar Stealer ve Ursnif Yüklerini Teslim Etmek İçin Google Reklamlarını Kullanıyor
Uzmanlar, AI tarayıcıların kötü niyetli istemlerle kandırılabileceğini keşfetti.
BeyondTrust, Uzak Destek yazılımında ön yetkilendirmeli RCE uyarısı yaptı.
Ankete Göre Siber Güvenlik, IP Hırsızlığı ve Kazalar Hindistan Endüstrisine Yönelik İlk Üç Tehdit
ETİKETLENDİ:AçıklarıAmaçlıbotlarComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshow to hackHyperVinformation securityKötünetwork securityransomware malwaresoftware vulnerabilitythe hacker newswhatsappzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Phasmophobia’da Küçük Haritalar Geliyor: Nell’s Diner ile Tanışın!
Sonraki Makale Devlet Spyware’ı: Sadece Suçlulara Karşı Mı, Yoksa Herkese Mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rocket Lab’dan Dev Bir Hamle: İridium’u Satın Aldı
Genel
Steamroller: SteamOS ile gelen ilk hazır oyun PC’si, 1299$’dan ön siparişte
Donanım
PHP/Laravel Uygulamanızın Çalışma Süresini Nasıl İzlersiniz (Ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Acil: Linux Çekirdek Açıkları, AI Zararlıları ve Daha Fazlası!
Siber Güvenlik
Rocket Lab İridium’un Uydu Ağına 8 Milyar Dolar Yatırım Yapıyor
Liste
Google’ın Güvenlik Ekibinden Uyarı: AB Kuralları Veri Hırsızlığını Artırabilir!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?