Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor

Siber Güvenlik

Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor

teknomers
Son güncelleme: 17 Mart 2026 15:26
teknomers
Paylaş
Paylaş

LeakNet Ransomware: Tehlike ve Yeni Taktikler

LeakNet fidye yazılımı grubu, kurumsal ortamlara ilk erişim sağlamak için ClickFix tekniğini kullandığı ve JavaScript ile TypeScript için açık kaynak Deno çalışma zamanına dayanan bir zararlı yazılım yükleyici dağıttığı için ciddi bir tehdit oluşturmaktadır. Bu durum, siber güvenlik alanında önemli bir risk çizerken, fidye yazılımlarının evrim geçirdiğini ve daha karmaşık hale geldiğini göstermektedir.

Contents
  • LeakNet Ransomware: Tehlike ve Yeni Taktikler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

LeakNet, ClickFix tekniğiyle kullanıcıları sahte bildirimlerle zararlı komutlar çalıştırmaya ikna ederek sistemi hedef alıyor. Bu yöntemi Termite ve Interlock gibi diğer fidye yazılım grupları da kullanmakta. LeakNet’in uyguladığı ClickFix tuzağı, Deno tabanlı bir yükleyicinin devreye girmesine ve sistem belleğinde bir JavaScript yükünün çalıştırılmasına yol açıyor.

ReliaQuest, bu tekniği “bring your own runtime” (BYOR) saldırısı olarak tanımlıyor. Deno, meşru bir JavaScript/TypeScript çalışma zamanı olduğundan, bilinmeyen ikili yürütmelere yönelik engelleme listelerini ve filtreleri aşabiliyor. Saldırganlar, daha fazla dikkat çekmemek için özelleştirilmiş bir zararlı yazılım yükleyicisi kullanmak yerine meşru Deno yürütücüsünü yükleyerek zararlı kodu çalıştırıyor.

Etkilenen Sistemler

Sistemlerdeki potansiyel etkiler arasında şunlar yer alıyor:

  • DLL sideloading kullanarak jli.dll yükleme (C:ProgramDataUSOShared üzerinden Java ile)
  • Komut ve kontrol (C2) ile sürekli bağlantı kurma
  • Kullanıcı kimlik bilgilerini keşfeden ‘klist’ listesi oluşturma
  • PsExec ile yan hareket etme
  • Veri sızdırma ve yük aşaması gerçekleştirme, Amazon S3’nin kötüye kullanımı

Saldırının tekrar edilebilirliği, savunucular için algılama fırsatları sunmakta. Deno’nun geliştirme ortamları dışındaki çalıştırma durumu, şüpheli tarayıcıdan ‘misexec’ yürütmesi, anormal PsExec kullanımı ve S3’e beklenmedik dış trafik gibi belirtiler, potansiyel LeakNet aktivitelerini işaret etmektedir.

Çözüm ve Korunma

LeakNet’e karşı yapılması gereken en önemli adımlar şunlardır:

  • Sistemlerinizi güncel tutun ve yazılım yamalarını düzenli olarak kontrol edin.
  • Deno gibi meşru yazılımların yönetimi ve kullanımı için sıkı politikalar uygulayın.
  • Ağ trafiğinizi izleyin ve beklenmedik dış bağlantıları tespit etmek için analiz yapın.
  • Potansiyel zararları en aza indirmek için çalışma ortamları dışında zararlı olabilecek araçları sınırlayın.

Sonuç olarak, şirketler ve bireyler, LeakNet gibi yeni nesil fidye yazılımlarına karşı hazırlıklı olmalı ve gerekli önlemleri almalıdır. Bu, hem sistem güncellemeleri yapmayı hem de olası tehditlere karşı proaktif bir yaklaşım benimsemeyi gerektirmektedir.

Medeniyet 7’nin önünde, hızlıysanız Civ 6 ile sadece 3 $ karşılığında ısınabilirsiniz.
Web semineri: Dijital Pazarlama ve İşletme alanında Uzmanlaşmış MBA ile Hauts-de-France’da Pazarlama/İletişim alanındaki istihdam edilebilirliğinizi artırın!
Google, Lava, Dixon ve Foxconn ile Erken Görüşmelerde Hindistan’da Piksel Telefon Montajcıları Arıyor
GeForce RTX 4090, 2023’ün en güçlü grafik kartı seçildi, ancak ikinci sırayı Radeon RX 7900 XTX ile AMD alıyor. Master Lu hakkında yeni değerlendirme
Phorpiex Botnet Varyantı 96 Ülkeye Yayıldı
ETİKETLENDİ:ClickFixdenoFidyeileKritikLeakNetsaldırıyoruyarıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın 1TB HBM4E belleğe sahip ilk AI GPU’su tanıtıldı
Sonraki Makale Skylight Calendar 2 İncelemesi: En İyi Dijital Takvim mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?