Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor

Siber Güvenlik

Kritik Uyarı: LeakNet fidye yazılımı ClickFix ve Deno ile saldırıyor

teknomers
Son güncelleme: 17 Mart 2026 15:26
teknomers
Paylaş
Paylaş

LeakNet Ransomware: Tehlike ve Yeni Taktikler

LeakNet fidye yazılımı grubu, kurumsal ortamlara ilk erişim sağlamak için ClickFix tekniğini kullandığı ve JavaScript ile TypeScript için açık kaynak Deno çalışma zamanına dayanan bir zararlı yazılım yükleyici dağıttığı için ciddi bir tehdit oluşturmaktadır. Bu durum, siber güvenlik alanında önemli bir risk çizerken, fidye yazılımlarının evrim geçirdiğini ve daha karmaşık hale geldiğini göstermektedir.

Contents
  • LeakNet Ransomware: Tehlike ve Yeni Taktikler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

LeakNet, ClickFix tekniğiyle kullanıcıları sahte bildirimlerle zararlı komutlar çalıştırmaya ikna ederek sistemi hedef alıyor. Bu yöntemi Termite ve Interlock gibi diğer fidye yazılım grupları da kullanmakta. LeakNet’in uyguladığı ClickFix tuzağı, Deno tabanlı bir yükleyicinin devreye girmesine ve sistem belleğinde bir JavaScript yükünün çalıştırılmasına yol açıyor.

ReliaQuest, bu tekniği “bring your own runtime” (BYOR) saldırısı olarak tanımlıyor. Deno, meşru bir JavaScript/TypeScript çalışma zamanı olduğundan, bilinmeyen ikili yürütmelere yönelik engelleme listelerini ve filtreleri aşabiliyor. Saldırganlar, daha fazla dikkat çekmemek için özelleştirilmiş bir zararlı yazılım yükleyicisi kullanmak yerine meşru Deno yürütücüsünü yükleyerek zararlı kodu çalıştırıyor.

Etkilenen Sistemler

Sistemlerdeki potansiyel etkiler arasında şunlar yer alıyor:

  • DLL sideloading kullanarak jli.dll yükleme (C:ProgramDataUSOShared üzerinden Java ile)
  • Komut ve kontrol (C2) ile sürekli bağlantı kurma
  • Kullanıcı kimlik bilgilerini keşfeden ‘klist’ listesi oluşturma
  • PsExec ile yan hareket etme
  • Veri sızdırma ve yük aşaması gerçekleştirme, Amazon S3’nin kötüye kullanımı

Saldırının tekrar edilebilirliği, savunucular için algılama fırsatları sunmakta. Deno’nun geliştirme ortamları dışındaki çalıştırma durumu, şüpheli tarayıcıdan ‘misexec’ yürütmesi, anormal PsExec kullanımı ve S3’e beklenmedik dış trafik gibi belirtiler, potansiyel LeakNet aktivitelerini işaret etmektedir.

Çözüm ve Korunma

LeakNet’e karşı yapılması gereken en önemli adımlar şunlardır:

  • Sistemlerinizi güncel tutun ve yazılım yamalarını düzenli olarak kontrol edin.
  • Deno gibi meşru yazılımların yönetimi ve kullanımı için sıkı politikalar uygulayın.
  • Ağ trafiğinizi izleyin ve beklenmedik dış bağlantıları tespit etmek için analiz yapın.
  • Potansiyel zararları en aza indirmek için çalışma ortamları dışında zararlı olabilecek araçları sınırlayın.

Sonuç olarak, şirketler ve bireyler, LeakNet gibi yeni nesil fidye yazılımlarına karşı hazırlıklı olmalı ve gerekli önlemleri almalıdır. Bu, hem sistem güncellemeleri yapmayı hem de olası tehditlere karşı proaktif bir yaklaşım benimsemeyi gerektirmektedir.

Walmart, Amazon ile rekabet etmek için Paramount+ ile akış anlaşması imzaladı
Diablo 4 Açık Beta, oyuncuları sevimli kurt kozmetiği ile ödüllendirecek
Intel Core i5-11320H işlemci, yeni soğutma sistemi ve 16 GB RAM ile geliştirilmiş Realme Book tanıtıldı
CISA Direktörü Jen Easterly, Göreve Başlama Gününde İstifa Edecek
Kritik: Fidye Yazılım Çetesi, ISPsystem VMs ile Sızma Yapıyor
ETİKETLENDİ:ClickFixdenoFidyeileKritikLeakNetsaldırıyoruyarıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın 1TB HBM4E belleğe sahip ilk AI GPU’su tanıtıldı
Sonraki Makale Skylight Calendar 2 İncelemesi: En İyi Dijital Takvim mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?