Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor

Siber Güvenlik

Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor

teknomers
Son güncelleme: 6 Mayıs 2026 13:38
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber güvenlik alanında dikkat çekici bir olay meydana geldi. Araştırmacılar, CloudZ uzaktan erişim aracı (RAT) ve Pheno isimli belgelenmemiş bir eklenti kullanarak kimlik bilgisi hırsızlığı hedef alan bir siber saldırının ayrıntılarını açıkladı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu saldırıda, CloudZ RAT’ın sağladığı işlevsellikler ile Pheno plugin’i, Microsoft’un Phone Link uygulamasını suistimal ederek, kurbanların telefonlarıyla PC’leri arasındaki köprüye müdahale ediyor. Bu yöntem, hedefin SMS ve tek kullanımlık şifreler (OTP’ler) gibi hassas verilere erişim sağlamayı mümkün kılıyor. Saldırının temel özellikleri şunlardır:

  • CVE-2026-XXXX: CloudZ RAT’ın kullanıldığı zafiyetler
  • Pheno: Belgelenmemiş eklenti ile birlikte kullanımı
  • Olayın başlangıcı: En az Ocak 2026’dan beri aktif

Bu durum, yetkili cihaz eşleme özelliklerini kullanarak beklenmedik saldırı yolları oluşturabiliyor ve iki faktörlü kimlik doğrulama mekanizmalarını atlamayı mümkün hale getiriyor.

Etkilenen Sistemler

Saldırı, Windows 10 ve Windows 11 üzerinde çalışan Phone Link uygulamasını hedef alıyor. Kullanıcılar, bu uygulama aracılığıyla Android cihazları veya iPhone’ları ile bilgisayarlarını eşleştirerek arama yapabiliyor, mesaj gönderebiliyor ve bildirimleri yanıtlayabiliyor. Ancak, kötü niyetli aktörler uygulamanın SQLite veritabanı dosyasını kullanarak senkronize edilmiş telefon verilerine erişim sağlıyor.

Çözüm ve Korunma

Saldırı zinciri, belirlenemeyen bir başlangıç erişim yöntemi aracılığıyla başlatılıyor. Kullanılan sahte ConnectWise ScreenConnect çalıştırılabilir dosyası, bir .NET yükleyici indirerek çalışmaya başlıyor ve istenmeyen etkileri azaltmak için bir PowerShell scripti kullanılıyor.

CloudZ RAT’ın sağladığı bazı komutlar şunlardır:

  • pong: Kalp atışı yanıtı göndermek
  • PING!: Kalp atışı isteği göndermek
  • CLOSE: Trojan sürecini sonlandırmak
  • INFO: Sistem verilerini toplamak
  • BrowserSearch: Tarayıcı verilerini dışa aktarmak
  • GetWidgetLog: Phone Link kayıt logs ve verilerini dışa aktarmak

Pheno plugin’i, kurbanın makinelerinde Microsoft Phone Link uygulaması hakkında keşif yapıyor ve elde edilen verileri C2 sunucusuna gönderiyor.

Sonuç

Bu olay, kullanıcıları büyük risk altına sokan yeni bir siber tehdit algısını ortaya koyuyor. Okuyuculara tavsiyemiz; sistemlerini güncellemeleri, güvenlik duvarlarını sağlamlaştırmaları ve gerekirse telefon bağlantılarını devre dışı bırakmalarıdır. Kurban olmamak için dikkatli olun ve her zaman en güncel siber güvenlik önlemlerini uygulayın.

Apple iPad (2022), Apple Pencil ile çalışır mı?
PostgreSQL Anonymizer, işletmelerin GDPR ile uyumlu olmasına nasıl yardımcı olur?
Geri sayım başladı: Microsoft, orijinal Windows 11’e ceza verdi
Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar
Horizon Forbidden West’i Nvidia DLSS 3 ile oynamak için sabırsızlanıyorum
ETİKETLENDİ:AçığıbilgileriçalınıyorCloudZileKimlikKritikkullanılarakphoneRATWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Halo 2 ve Halo 3 Yeniden Yaratımları Yolda
Sonraki Makale Apple, Siri’nin AI Özellikleri İçin 250 Milyon Dolar Ödeyecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Resim Dosyası Yükleme: Adım Adım Kılavuz
Yazılım
RoboCop: Rogue City 2 İçin Beklenen Duyuru Geldi
Oyun
ServiceNow, Hindistan’da 40 milyon dolara bankacılık yazılımına yatırım yapıyor
Yapay Zeka
Xbox’un Haziran 2026’da ABD’de Başarıları Artarken PS5 ve Switch 2 Geriledi
Oyun
İnerji ve API yanıtlarının uyumlu bir şekilde bir arada varlığı
Yazılım
Hasbro’nun Zelda Figürleri Tanıtıldı, Görüntüleri Büyüleyici
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?