Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı

Siber Güvenlik

Kritik Uyarı: LummaStealer Enfeksiyonları CastleLoader Sonrası Patladı

teknomers
Son güncelleme: 11 Şubat 2026 20:12
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, LummaStealer enfeksiyonlarında önemli bir artış gözlemlenmiştir. Bu artış, CastleLoader zararlısının dağıtımı için ClickFix tekniğini kullanan sosyal mühendislik kampanyalarına dayanmaktadır.

Contents
  • Giriş
  • LummaStealer Nedir?
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma
  • Sonuç

LummaStealer Nedir?

LummaStealer, aynı zamanda LummaC2 olarak da bilinen, zararlı yazılım hizmeti (MaaS) olarak faaliyet gösteren bir bilgi çalma operasyonudur. Bu hizmet, Mayıs 2025’te 2.300 alan adı ve merkezi komut yapısının ele geçirilmesiyle büyük ölçüde kesintiye uğrasa da, Temmuz 2025’ten itibaren yeniden faaliyete geçmiştir.

Etkilenen Sistemler

LummaStealer, kullanıcıların aşağıdaki hassas verilerini hedef almaktadır:

  • Kullanıcı kimlik bilgileri ve tarayıcılarda saklanan çerezler
  • Kripto para cüzdanı bilgileri ve belgeler
  • Oturum çerezleri ve kimlik doğrulama belirteçleri
  • VPN yapılandırmaları ve hesap verileri

Saldırı Nasıl Çalışıyor?

Son araştırmalar, LummaStealer operasyonlarının Aralık 2025 ile Ocak 2026 arasında büyük ölçüde arttığını ve artık CastleLoader adlı bir zararlı yükleyici aracılığıyla dağıtıldığını göstermektedir. Bu yöntem, ClickFix tekniklerine giderek daha fazla dayanarak genişlemektedir. CastleLoader, LummaStealer’ın yayılmasında kritik bir rol oynamakta olup, modüler bir bellek içi yürütme modeli ile yüksek obfüskasyon derecesi sunmaktadır.

CastleLoader, 2025’in başlarında ortaya çıkmış ve çeşitli bilgi çalma yazılımları ile uzaktan erişim trojanlarını (Stealc, RedLine, Rhadamanthys, MonsterV2, CastleRAT, SectopRAT, NetSupport RAT, WarmCookie) dağıtmaktadır. Bu zararlı yükleyici, hem AutoIT hem de Python tabanlı çok sayıda obfüskasyon katmanıyla yazılmıştır.

CastleLoader, çalıştırılmadan önce ortamdaki güvenlik kontrolünü gerçekleştirmekte ve kullanılan güvenlik ürünlerine bağlı olarak dosya yollarını ve kalıcılık lokasyonlarını ayarlamaktadır.

Çözüm ve Korunma

Bitdefender araştırmacıları, LummaStealer’a karşı aşağıdaki önlemleri önermektedir:

  • Güvensiz veya resmi olmayan kaynaklardan yazılım veya medya indirmekten kaçının.
  • PowerShell veya komut satırı araçlarını kullanırken, anlamadığınız komutları çalıştırmamaya özen gösterin.
  • Korsan yazılımlardan (örneğin, crack’ler veya “açık” araçlar) uzak durun.
  • Google arama sonuçlarında tanıtılanları gizlemek için reklam engelleyici kullanın.

Sonuç

Bu kötü amaçlı yazılımın etkilerinden korunmak ve sistemlerinizi güvence altına almak için cihazlarınızı ve yazılımlarınızı sürekli güncel tutun, şüpheli bağlantılardan ve kaynaklardan kaçının. Ayrıca, kritik verileri korumak için düzenli olarak güvenlik taramaları gerçekleştirin.

Lazarus Group, küresel siber saldırıları kontrol etmek için React tabanlı yönetici paneli kullanıyor
Tel Aviv Menkul Kıymetler Borsası, Tespit Edilmemiş Saldırılar Nedeniyle İhlal Riskini Azaltmak İçin CardinalOps’u Seçti
Hükümetin Adobe ürünlerine karşı kullanıcılara kritik bir uyarısı var
Kimlik Doğru hırsızlığı siber suçluların favori hedefi haline gelir
Aktif Olarak İstismar Edilen Yeni Güvenlik Açığı Düzeltmek için Chrome’u Şimdi Güncelleyin
ETİKETLENDİ:CastleLoaderEnfeksiyonlarıKritikLummaStealerPatladısonrasıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik: APT36 ve SideCopy, Hindistan’a Karşı Çapraz RAT Saldırılarına Başladı
Sonraki Makale Yıldız Kumulları Adası için Doğal ve Sevimli Hediye Önerileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
Laravel/Symfony Projeleri için Yapay Zeka Ajanları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?