Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor

Siber Güvenlik

Kritik: CloudZ RAT ile Windows Phone Açığı Kullanılarak Kimlik Bilgileri Çalınıyor

teknomers
Son güncelleme: 6 Mayıs 2026 13:38
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber güvenlik alanında dikkat çekici bir olay meydana geldi. Araştırmacılar, CloudZ uzaktan erişim aracı (RAT) ve Pheno isimli belgelenmemiş bir eklenti kullanarak kimlik bilgisi hırsızlığı hedef alan bir siber saldırının ayrıntılarını açıkladı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu saldırıda, CloudZ RAT’ın sağladığı işlevsellikler ile Pheno plugin’i, Microsoft’un Phone Link uygulamasını suistimal ederek, kurbanların telefonlarıyla PC’leri arasındaki köprüye müdahale ediyor. Bu yöntem, hedefin SMS ve tek kullanımlık şifreler (OTP’ler) gibi hassas verilere erişim sağlamayı mümkün kılıyor. Saldırının temel özellikleri şunlardır:

  • CVE-2026-XXXX: CloudZ RAT’ın kullanıldığı zafiyetler
  • Pheno: Belgelenmemiş eklenti ile birlikte kullanımı
  • Olayın başlangıcı: En az Ocak 2026’dan beri aktif

Bu durum, yetkili cihaz eşleme özelliklerini kullanarak beklenmedik saldırı yolları oluşturabiliyor ve iki faktörlü kimlik doğrulama mekanizmalarını atlamayı mümkün hale getiriyor.

Etkilenen Sistemler

Saldırı, Windows 10 ve Windows 11 üzerinde çalışan Phone Link uygulamasını hedef alıyor. Kullanıcılar, bu uygulama aracılığıyla Android cihazları veya iPhone’ları ile bilgisayarlarını eşleştirerek arama yapabiliyor, mesaj gönderebiliyor ve bildirimleri yanıtlayabiliyor. Ancak, kötü niyetli aktörler uygulamanın SQLite veritabanı dosyasını kullanarak senkronize edilmiş telefon verilerine erişim sağlıyor.

Çözüm ve Korunma

Saldırı zinciri, belirlenemeyen bir başlangıç erişim yöntemi aracılığıyla başlatılıyor. Kullanılan sahte ConnectWise ScreenConnect çalıştırılabilir dosyası, bir .NET yükleyici indirerek çalışmaya başlıyor ve istenmeyen etkileri azaltmak için bir PowerShell scripti kullanılıyor.

CloudZ RAT’ın sağladığı bazı komutlar şunlardır:

  • pong: Kalp atışı yanıtı göndermek
  • PING!: Kalp atışı isteği göndermek
  • CLOSE: Trojan sürecini sonlandırmak
  • INFO: Sistem verilerini toplamak
  • BrowserSearch: Tarayıcı verilerini dışa aktarmak
  • GetWidgetLog: Phone Link kayıt logs ve verilerini dışa aktarmak

Pheno plugin’i, kurbanın makinelerinde Microsoft Phone Link uygulaması hakkında keşif yapıyor ve elde edilen verileri C2 sunucusuna gönderiyor.

Sonuç

Bu olay, kullanıcıları büyük risk altına sokan yeni bir siber tehdit algısını ortaya koyuyor. Okuyuculara tavsiyemiz; sistemlerini güncellemeleri, güvenlik duvarlarını sağlamlaştırmaları ve gerekirse telefon bağlantılarını devre dışı bırakmalarıdır. Kurban olmamak için dikkatli olun ve her zaman en güncel siber güvenlik önlemlerini uygulayın.

HBO Max’in Titanları, Grant Morrison Cameo ile DC Multiverse’de
Xbox Chaturdays 73: Yeni platform özellikleri ve Xbox oyunlar için 70$ ücret alacak mı? Samuel Tolbert ile
Popüler LayerSlider WordPress Eklentisinde Kritik Güvenlik Kusuru Bulundu
Oprah Winfrey, Selena Gomez Nick Officeman ile yeni Oscar sunucuları arasında gösteri spikeri olarak
OpenAI’deki kargaşa, genAI’nin geleceği ve hızlı ilerlemesi ile ilgili endişeleri artırıyor
ETİKETLENDİ:AçığıbilgileriçalınıyorCloudZileKimlikKritikkullanılarakphoneRATWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Halo 2 ve Halo 3 Yeniden Yaratımları Yolda
Sonraki Makale Apple, Siri’nin AI Özellikleri İçin 250 Milyon Dolar Ödeyecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?