Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı

Siber Güvenlik

Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı

teknomers
Son güncelleme: 11 Şubat 2026 20:12
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, LummaStealer enfeksiyonlarında önemli bir artış gözlemlenmiştir. Bu artış, CastleLoader zararlısının dağıtımı için ClickFix tekniğini kullanan sosyal mühendislik kampanyalarına dayanmaktadır.

Contents
  • Giriş
  • LummaStealer Nedir?
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma
  • Sonuç

LummaStealer Nedir?

LummaStealer, aynı zamanda LummaC2 olarak da bilinen, zararlı yazılım hizmeti (MaaS) olarak faaliyet gösteren bir bilgi çalma operasyonudur. Bu hizmet, Mayıs 2025’te 2.300 alan adı ve merkezi komut yapısının ele geçirilmesiyle büyük ölçüde kesintiye uğrasa da, Temmuz 2025’ten itibaren yeniden faaliyete geçmiştir.

Etkilenen Sistemler

LummaStealer, kullanıcıların aşağıdaki hassas verilerini hedef almaktadır:

  • Kullanıcı kimlik bilgileri ve tarayıcılarda saklanan çerezler
  • Kripto para cüzdanı bilgileri ve belgeler
  • Oturum çerezleri ve kimlik doğrulama belirteçleri
  • VPN yapılandırmaları ve hesap verileri

Saldırı Nasıl Çalışıyor?

Son araştırmalar, LummaStealer operasyonlarının Aralık 2025 ile Ocak 2026 arasında büyük ölçüde arttığını ve artık CastleLoader adlı bir zararlı yükleyici aracılığıyla dağıtıldığını göstermektedir. Bu yöntem, ClickFix tekniklerine giderek daha fazla dayanarak genişlemektedir. CastleLoader, LummaStealer’ın yayılmasında kritik bir rol oynamakta olup, modüler bir bellek içi yürütme modeli ile yüksek obfüskasyon derecesi sunmaktadır.

CastleLoader, 2025’in başlarında ortaya çıkmış ve çeşitli bilgi çalma yazılımları ile uzaktan erişim trojanlarını (Stealc, RedLine, Rhadamanthys, MonsterV2, CastleRAT, SectopRAT, NetSupport RAT, WarmCookie) dağıtmaktadır. Bu zararlı yükleyici, hem AutoIT hem de Python tabanlı çok sayıda obfüskasyon katmanıyla yazılmıştır.

CastleLoader, çalıştırılmadan önce ortamdaki güvenlik kontrolünü gerçekleştirmekte ve kullanılan güvenlik ürünlerine bağlı olarak dosya yollarını ve kalıcılık lokasyonlarını ayarlamaktadır.

Çözüm ve Korunma

Bitdefender araştırmacıları, LummaStealer’a karşı aşağıdaki önlemleri önermektedir:

  • Güvensiz veya resmi olmayan kaynaklardan yazılım veya medya indirmekten kaçının.
  • PowerShell veya komut satırı araçlarını kullanırken, anlamadığınız komutları çalıştırmamaya özen gösterin.
  • Korsan yazılımlardan (örneğin, crack’ler veya “açık” araçlar) uzak durun.
  • Google arama sonuçlarında tanıtılanları gizlemek için reklam engelleyici kullanın.

Sonuç

Bu kötü amaçlı yazılımın etkilerinden korunmak ve sistemlerinizi güvence altına almak için cihazlarınızı ve yazılımlarınızı sürekli güncel tutun, şüpheli bağlantılardan ve kaynaklardan kaçının. Ayrıca, kritik verileri korumak için düzenli olarak güvenlik taramaları gerçekleştirin.

Hikaye Anlatıcılığının Siber Güvenlik Eğitimini Nasıl Eğlenceli ve Etkili Hale Getirebileceğini Öğrenin
Acil: npm’nin Tedarik Zincirini Güçlendiren Güncellemesi ve Dikkat!
KamiKakaBot Kötü Amaçlı Yazılımı, Güneydoğu Asya Hedeflerine Yönelik Son Koyu Pembe APT Saldırılarında Kullanıldı
Ördek Kuyruğu Siber Saldırganları Facebook İş Saldırı Zincirine WhatsApp’ı Ekliyor
Cyversity ve United Airlines, Cyversity Üyelerine Siber Güvenlik Eğitim Bursu Sağlayacak
ETİKETLENDİ:CastleLoaderEnfeksiyonlarıKritikLummaStealerPatladısonrasıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik: APT36 ve SideCopy, Hindistan’a Karşı Çapraz RAT Saldırılarına Başladı
Sonraki Makale Yıldız Kumulları Adası için Doğal ve Sevimli Hediye Önerileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?