Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik UAC-0145: ClickFix CAPTCHA ile Ukraynalı Cihazları Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik UAC-0145: ClickFix CAPTCHA ile Ukraynalı Cihazları Tehdit Ediyor

Siber Güvenlik

Kritik UAC-0145: ClickFix CAPTCHA ile Ukraynalı Cihazları Tehdit Ediyor

teknomers
Son güncelleme: 19 Temmuz 2026 18:15
teknomers
Paylaş
Paylaş

Giriş

Ukrayna hedeflerine yönelik yeni bir siber saldırı kampanyasında, Rusya’nın devlet destekli tehdit aktörlerinin ClickFix stratejisini kullandığı belirlenmiştir. Bu saldırılar, hedeflerin kendi makinelerine veri hırsızlığı yapan kötü amaçlı yazılımlar yüklemeye ikna edilmesiyle gerçekleşmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Mobil Cihazları Hedefleme
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından bildirilen bu saldırılarda, tehdit aktörlerinin ele geçirilmiş web sitelerinde sahte CAPTCHA kontrolleri kullanarak hedefleri PowerShell komutları çalıştırmaya yönlendirdiği tespit edilmiştir. Örneğin, belirtilen komut, bir VBS dosyasını Başlangıç autrun dizinine indirmek ve kaydetmek amacıyla kullanılabilmektedir. Bu tür programlardan biri  GHETTOVIBE  olarak adlandırılmaktadır.

Ayrıca saldırılar, enfekte olan makinelerle ilgili temel keşif yapmak için kullanılan SCOUTCURL adlı bir PowerShell betiği içermektedir. Enfekte cihazlarda tespit edilen diğer kötü amaçlı yazılımlar şunlardır:

  •  FLUIDLEECH  ve  LOADLOOP : Yükleyici olarak işlev gören, ilki bilgisayar virüslerini kaldırma yazılımı olarak gizlenmiş.
  •  FREAKYPOLL : Python tabanlı bir arka kapı.

Etkilenen Sistemler

Bu kampanya çerçevesinde, Haziran ve Temmuz 2026 arasında en az 10 web sitesinin saldırıya uğradığı değerlendirilmiştir. Saldırganların, kullanıcıların farklı sayfalara yönlendirilmesini sağlamak için  Cloaking.House  adlı bir trafik filtreleme hizmetini kullandıkları bildirilmiştir. Ayrıca, içeriklerini dinamik olarak değiştirmek için  SMARTAXE  adında özel bir araç kullanarak CAPTCHA kontrollerini görüntüleme işlemini gerçekleştirmişlerdir.

Saldırının CAPTCHA içeriği, bir Ethereum akıllı sözleşmesinden uzaktaki kaynağın alan adını almak için EtherHiding tekniğini kullanmaktadır.

Mobil Cihazları Hedefleme

CERT-UA, tehdit aktörlerinin Android cihazlarını hedef almak için de farklı saldırı teknikleri kullandığını belirtmiştir. Özellikle, güvenlik araçları olarak gizlenen APK dosyalarını mesajlaşma uygulamaları aracılığıyla dağıtarak cihazları arka kapı ile ele geçiriyorlar. Bu APK dosyasında yer alan kötü amaçlı yazılım,  COWARDDUCK  kod adıyla anılmakta ve şu bilgileri gizlice toplayabilmektedir:

  • Kişiler
  • Belirli uzantılara sahip dosyalar: (“.conf,” “.json,” “.ovpn,” “.txt,” “.doc,” “.docx,” “.xls,” “.xlsx,” “.pptx,” “.zip,” ve “.rar”)
  • Gerçek zamanlı coğrafi konum bilgisi

Bu kötü amaçlı yazılım, Dropbox bulut servisi API’sını kullanarak dosyaları yüklemekte ve uzaktaki bir sunucudan ya da steamcommunity[.]com gibi meşru sitelerden komut veya veri almakta.

Çözüm ve Korunma

Kremlin destekli siber suç grubunun ClickFix’i kullanması, geçmiş kampanyalardan önemli bir sapmayı temsil etmektedir. Önceki saldırılarda, Microsoft Windows veya Office için trojanize edilmiş yükleyiciler ya da Signal mesajlaşma uygulaması aracılığıyla sahte antivirüs yazılımları tercih edilmiştir. ClickFix, kötü niyetli aktörler tarafından yönlendirilmiş bir sosyal mühendislik tekniği olarak etkisini sürdürmektedir ve bu teknikle OXLOADER, Mistic, SCMBANKER gibi kötü amaçlı yazılımlar dağıtılmaktadır.

Okuyucuların, bu tür saldırılara karşı önlem almak amacıyla aşağıdaki adımları izlemeleri önerilmektedir:

  • Sistemlerinizi güncel tutun ve güvenlik yamanızı yapın.
  • Bilinmeyen kaynaklardan gelen dosya ve bağlantılara tıklamamaya özen gösterin.
  • Şüpheli uygulama veya indirmeleri hemen kaldırın.
  • Networking ayarlarını gözden geçirerek gereksiz açık portları kapatın.

Unutmayın, siber güvenlik proaktif bir yaklaşım gerektirir.

Microsoft, Rockwell Automation PanelView Plus’ta Kritik Kusurları Ortaya Çıkardı
Sürekli optik yakınlaştırma ve daha büyük pil ile Sony Xperia 1 IV tanıtıldı
HP EliteBook 8 Serisi ve Omnibook X Serisi Enterprise dizüstü bilgisayarları Intel, AMD CHIPS ile yenilenmiş
Kötü Amaçlı Yazılımın Ağ Trafiği Sandbox’ta Nasıl Analiz Edilir?
Yeni Yılı mükemmel bir şekilde dengelenmiş Galaxy Tab S6 Lite ile büyük bir indirimle şık bir şekilde kutlayın
ETİKETLENDİ:captchacihazlarıClickFixediyorileKritikTehditUAC0145Ukraynalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 10.000 indirme
Sonraki Makale Kritik: Hackerlar ViPNet Yazılımı ile Rusya Hükümeti’ni Tehdit Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Yazılım
Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Siber Güvenlik
Geliştirici Günlüğü: 2026-07-19
Yazılım
Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?