Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor

Siber Güvenlik

Kritik Uyarı: Notepad++ Eklentileriyle Gizli Zararlı Yazılım Yükleniyor

teknomers
Son güncelleme: 23 Temmuz 2026 19:34
teknomers
Paylaş
Paylaş

Giriş

Ukrayna’nın CERT’i, Notepad++ uygulaması ile birlikte kötü amaçlı bir araç olan LunchPoke’nin dağıtımını içeren saldırıları ortaya çıkardı. Bu olay, özellikle Ukrayna’daki kuruluşları hedef alan UAC-0099 tehdit grubunun faaliyetlerini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

UAC-0099’un saldırı zinciri, son dönemde modifikasyona uğrayarak bir VBS scripti içeren ZIP arşivini PDF belgesi olarak gizli şekilde sunmaya başladı. VBS scripti çalıştırıldığında, başka bir sıkıştırılmış dosya olan Evernote.zip’i indiriyor.

Evernote.zip dosyası, aşağıdaki bileşenleri içeriyor:

  • Legitim Notepad++ sürümü 8.8.3
  • Kötü amaçlı bir eklenti: NppExport.dll
  • Şifreli arşiv: updater.rar
  • Legitim WinRAR çalıştırılabilir dosyası

VBS scripti, bu paketleri rastgele adlandırılmış bir dizine kuruyor, Notepad++’ı başlatıyor ve ardından kötü amaçlı NppExport.dll‘yi uygulamanın normal eklenti yükleme mekanizması aracılığıyla yüklüyor.

CERT-UA, bu DLL’nin LunchPoke olduğunu ve Windows’ta zamanlanmış bir görev oluşturduğunu bildiriyor. LunchPoke, RAR dosyasının içeriğini çıkarıyor ve içinde RemoteLibUpdater.exe ve InitTest.dll dosyalarını barındırıyor. RAR dosyasındaki çalıştırılabilir dosya ise BurnyBear, bu da DLL dosyası olan MatchBoil V2 kötü amaçlı yazılım yükleyicisi.

Etkilenen Sistemler

CERT-UA, saldırılarında aşağıdaki sistemleri etkilenenler arasında göstermektedir:

  • Notepad++ v8.8.3
  • WinRAR
  • 7-Zip

CVE-2025-56383, Notepad++’da DLL hijacking (DLL çalma) kaynağını içeren bir hata olup, bu saldırılarda kullanılan tam sürümü tanımlıyor. Ancak Notepad++ ekibi, eklenti yüklemenin standart bir işlev olduğunu belirtmektedir.

Çözüm ve Korunma

CERT-UA, sistem yöneticilerine aşağıdaki güncellemeleri yapmalarını önermektedir:

  • Notepad++ sürümüne güncelleme: 8.9.7
  • 7-Zip sürümü: 26.02
  • WinRAR sürümü: 7.23

Bu güncellemeler, kullanıcıların mevcut ürünlerdeki bilinen hatalardan faydalanılarak yapılan gizli saldırılardan korunmasına yardımcı olacaktır.

Sonuç

Kullanıcıların bu saldırılara maruz kalmamaları için hemen gerekli güncellemeleri yapmaları ve potansiyel kötü amaçlı yazılımlara karşı sistemlerini gözden geçirmeleri önemlidir. Ayrıca, gereksiz portların kapatılması ve gelen her dosyanın dikkatlice incelenmesi tavsiyede bulunulmaktadır.

HP LaserJet yazıcılarda kritik bir güvenlik hatası var ve şu an için yapabileceğiniz hiçbir şey yok
Acil: Fortinet Kritik SQLi Açığını Giderdi, Unauthenticated Kod Çalıştırma!
Kritik: Sahte 7-Zip Yükleyicileri Cihazları Proxy Ağına Dönüştürüyor
Nijerya, Microsoft 365 Raccoon0365 Phishing Geliştiricisini Tutukladı!
Çek siber ajansı, kritik altyapıda Çin teknolojisine karşı uyarıda bulundu.
ETİKETLENDİ:eklentileriyleGizliKritikNotepaduyarıYazılımyükleniyorzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Chaos Ransomware, C2 Trafiğini Headless Tarayıcılar ile Yönlendiriyor
Sonraki Makale EA’nın Suudi Arabistan’a Girişi Önemli Bir Engel Aşıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: JadeProx’un TriBack Yükleyicisi ile Yeni Saldırılar
Siber Güvenlik
OpenAI ChatGPT Sağlık Özelliğini Tüm ABD Kullanıcılarına Sunuyor
Genel
Jibo’nun Mirası: Hayatınızı AI ile Dönüştüren Yeni Giyilebilir Cihaz
Genel
Dünyayı Kurtaracak veya Yok Edecek Kart Oyunu Yayınlandı
Oyun
Corsair’ın Panoramik Cam Tasarımlı Kasa Fırsatı 70 Dolar İndirimde
Liste
Generatif Medyada Yoğunlaşma, Runway Yeni AI Model Yönlendiricisini Tanıttı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?