Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor

Siber Güvenlik

Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor

teknomers
Son güncelleme: 25 Nisan 2026 19:11
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda ortaya çıkan “Snow” adlı zararlı yazılım paketi, siber tehdit grubu UNC6692 tarafından sosyal mühendislik yöntemleriyle dağıtılmaktadır. Bu saldırıların arkasındaki ana hedef, derin ağ ihlalleri aracılığıyla hassas verileri çalmaktır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

UNC6692, “email bombing” taktikleri kullanarak aciliyet hissi yaratmakta ve hedeflere Microsoft Teams üzerinden IT destek personeli gibi yaklaşarak iletişime geçmektedir. Kurbanlar, sahte bir güncelleme linkine tıklayarak “Spam engelleyici” gibi görünen bir güncelleme yüklemeye ikna edilmektedir.

  • Yüklenen dosya, AutoHotkey scriptlerini çalıştırarak “SnowBelt” adlı zararlı bir Chrome uzantısını yükler.
  • “SnowBelt”, Microsoft Edge üzerinde başsız bir örnek çalıştırarak kurbanın dikkatini çekmeden arka planda diğer işlemleri yürütür.

Etkilenen Sistemler

Bu zararlı yazılım paketi, kurban sistemlerinde aşağıdaki bileşenleri içerir:

  • SnowBelt: İstikrar sağlamak için kullanılır.
  • SnowBasin: Python tabanlı bir arka kapıdır.
  • SnowGlaze: WebSocket tüneli oluşturarak iletişimi maskelemekte ve SOCKS proxy operasyonları sağlamaktadır.

Kötü amaçlı yazılım, uzaktan terminal erişimi, veri dışa aktarımı, dosya indirme, ekran görüntüsü alma ve temel dosya yönetimi gibi işlemleri desteklemektedir.

Çözüm ve Korunma

Mandiant, saldırı sonrasında kötü niyetli aktörlerin iç keşif yaparak SMB ve RDP gibi hizmetler aradıklarını ortaya koymuştur. Bu süreçte kimlik bilgilerini çalmak için LSASS belleğini dökmüşler ve “pass-the-hash” teknikleri kullanmışlardır. Ayrıca, Active Directory veritabanını çıkarmak amacıyla FTK Imager kullanmışlardır.

Bu tür saldırılara karşı korunmak için aşağıdaki önlemler önerilmektedir:

  • Kullanıcıları sosyal mühendislik saldırıları konusunda eğitmek.
  • Gelişmiş e-posta filtreleme sistemleri kullanmak.
  • Güncel güvenlik yamalarını uygulamak ve tüm yazılımları güncel tutmak.
  • Ağ üzerindeki şüpheli aktiviteleri izlemek ve düzenli denetimler yapmak.

Sonuç

Kullanıcılar, şüpheli e-postaları ve bağlantıları tıklamamak için dikkatli olmalı ve IT departmanlarıyla iletişim kurmalıdır. Ayrıca, sistemlerinizi güncelleyin ve gereksiz portları kapatarak güvenlik açıklarını azaltın. Bu tür tehditlerle mücadelede proaktif bir yaklaşım benimsemeniz son derece önemlidir.

Binlerce Otomobil Satıcısı Siber Saldırının Ardından Durdu
Battlefield 2042 “Escalation” Başlıklı 3. Sezon, Yeni Uzman “Zain” Yetenekleri Açıklandı
Radeon RX 7600M XT grafik kartı bazen GeForce RTX 4070 Dizüstü Bilgisayar ile rekabet edebilir. Adaptörün ilk testleri ortaya çıktı
Darkest Dungeon, Thyria ile fantastik bir değişime giriyor şu anda çıkıyor
Microsoft Bulut Çözümü, Tüm Activision Bulut Oyun Gelirine Hak Kazandı, CMA’yı Açıkladı
ETİKETLENDİ:#microsoftAktörleriileKritikSnowTeamsTehdituyarıYaygınlaştırıyorYeniZararlısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cohere Aleph Alpha ile Birleşerek Yeni Bir Dönem Başlatıyor
Sonraki Makale FF14 Evercold’un Evolved Modu Yeni Bir Dönüşüm Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?