Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor

Siber Güvenlik

Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor

teknomers
Son güncelleme: 6 Mayıs 2026 13:38
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber güvenlik alanında dikkat çekici bir olay meydana geldi. Araştırmacılar, CloudZ uzaktan erişim aracı (RAT) ve Pheno isimli belgelenmemiş bir eklenti kullanarak kimlik bilgisi hırsızlığı hedef alan bir siber saldırının ayrıntılarını açıkladı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu saldırıda, CloudZ RAT’ın sağladığı işlevsellikler ile Pheno plugin’i, Microsoft’un Phone Link uygulamasını suistimal ederek, kurbanların telefonlarıyla PC’leri arasındaki köprüye müdahale ediyor. Bu yöntem, hedefin SMS ve tek kullanımlık şifreler (OTP’ler) gibi hassas verilere erişim sağlamayı mümkün kılıyor. Saldırının temel özellikleri şunlardır:

  • CVE-2026-XXXX: CloudZ RAT’ın kullanıldığı zafiyetler
  • Pheno: Belgelenmemiş eklenti ile birlikte kullanımı
  • Olayın başlangıcı: En az Ocak 2026’dan beri aktif

Bu durum, yetkili cihaz eşleme özelliklerini kullanarak beklenmedik saldırı yolları oluşturabiliyor ve iki faktörlü kimlik doğrulama mekanizmalarını atlamayı mümkün hale getiriyor.

Etkilenen Sistemler

Saldırı, Windows 10 ve Windows 11 üzerinde çalışan Phone Link uygulamasını hedef alıyor. Kullanıcılar, bu uygulama aracılığıyla Android cihazları veya iPhone’ları ile bilgisayarlarını eşleştirerek arama yapabiliyor, mesaj gönderebiliyor ve bildirimleri yanıtlayabiliyor. Ancak, kötü niyetli aktörler uygulamanın SQLite veritabanı dosyasını kullanarak senkronize edilmiş telefon verilerine erişim sağlıyor.

Çözüm ve Korunma

Saldırı zinciri, belirlenemeyen bir başlangıç erişim yöntemi aracılığıyla başlatılıyor. Kullanılan sahte ConnectWise ScreenConnect çalıştırılabilir dosyası, bir .NET yükleyici indirerek çalışmaya başlıyor ve istenmeyen etkileri azaltmak için bir PowerShell scripti kullanılıyor.

CloudZ RAT’ın sağladığı bazı komutlar şunlardır:

  • pong: Kalp atışı yanıtı göndermek
  • PING!: Kalp atışı isteği göndermek
  • CLOSE: Trojan sürecini sonlandırmak
  • INFO: Sistem verilerini toplamak
  • BrowserSearch: Tarayıcı verilerini dışa aktarmak
  • GetWidgetLog: Phone Link kayıt logs ve verilerini dışa aktarmak

Pheno plugin’i, kurbanın makinelerinde Microsoft Phone Link uygulaması hakkında keşif yapıyor ve elde edilen verileri C2 sunucusuna gönderiyor.

Sonuç

Bu olay, kullanıcıları büyük risk altına sokan yeni bir siber tehdit algısını ortaya koyuyor. Okuyuculara tavsiyemiz; sistemlerini güncellemeleri, güvenlik duvarlarını sağlamlaştırmaları ve gerekirse telefon bağlantılarını devre dışı bırakmalarıdır. Kurban olmamak için dikkatli olun ve her zaman en güncel siber güvenlik önlemlerini uygulayın.

‘Cactus’ Fidye Yazılımı Schneider Electric’i Saldırdı
Milyonlarca Eser, Yanlış Yapılandırılmış Kurumsal Yazılım Kayıtları Pwning İçin Olgun
Kimin XCite’ı? AvtoVAZ’ın başkanı yeni marka ile Lada arasındaki bağlantıdan bahsetti ancak asıl soruyu yanıtlamaktan kaçındı
Microsoft, Reklamlarla Windows uygulamaları için ücretsiz Office’i test ediyor
Windows 11 yakında PC’nizdeki sorunları çözmeyi kolaylaştırabilir
ETİKETLENDİ:AçığıbilgileriçalınıyorCloudZileKimlikKritikkullanılarakphoneRATWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Halo 2 ve Halo 3 Yeniden Yaratımları Yolda
Sonraki Makale Apple, Siri’nin AI Özellikleri İçin 250 Milyon Dolar Ödeyecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?