Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor

Siber Güvenlik

Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor

teknomers
Son güncelleme: 25 Nisan 2026 19:11
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda ortaya çıkan “Snow” adlı zararlı yazılım paketi, siber tehdit grubu UNC6692 tarafından sosyal mühendislik yöntemleriyle dağıtılmaktadır. Bu saldırıların arkasındaki ana hedef, derin ağ ihlalleri aracılığıyla hassas verileri çalmaktır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

UNC6692, “email bombing” taktikleri kullanarak aciliyet hissi yaratmakta ve hedeflere Microsoft Teams üzerinden IT destek personeli gibi yaklaşarak iletişime geçmektedir. Kurbanlar, sahte bir güncelleme linkine tıklayarak “Spam engelleyici” gibi görünen bir güncelleme yüklemeye ikna edilmektedir.

  • Yüklenen dosya, AutoHotkey scriptlerini çalıştırarak “SnowBelt” adlı zararlı bir Chrome uzantısını yükler.
  • “SnowBelt”, Microsoft Edge üzerinde başsız bir örnek çalıştırarak kurbanın dikkatini çekmeden arka planda diğer işlemleri yürütür.

Etkilenen Sistemler

Bu zararlı yazılım paketi, kurban sistemlerinde aşağıdaki bileşenleri içerir:

  • SnowBelt: İstikrar sağlamak için kullanılır.
  • SnowBasin: Python tabanlı bir arka kapıdır.
  • SnowGlaze: WebSocket tüneli oluşturarak iletişimi maskelemekte ve SOCKS proxy operasyonları sağlamaktadır.

Kötü amaçlı yazılım, uzaktan terminal erişimi, veri dışa aktarımı, dosya indirme, ekran görüntüsü alma ve temel dosya yönetimi gibi işlemleri desteklemektedir.

Çözüm ve Korunma

Mandiant, saldırı sonrasında kötü niyetli aktörlerin iç keşif yaparak SMB ve RDP gibi hizmetler aradıklarını ortaya koymuştur. Bu süreçte kimlik bilgilerini çalmak için LSASS belleğini dökmüşler ve “pass-the-hash” teknikleri kullanmışlardır. Ayrıca, Active Directory veritabanını çıkarmak amacıyla FTK Imager kullanmışlardır.

Bu tür saldırılara karşı korunmak için aşağıdaki önlemler önerilmektedir:

  • Kullanıcıları sosyal mühendislik saldırıları konusunda eğitmek.
  • Gelişmiş e-posta filtreleme sistemleri kullanmak.
  • Güncel güvenlik yamalarını uygulamak ve tüm yazılımları güncel tutmak.
  • Ağ üzerindeki şüpheli aktiviteleri izlemek ve düzenli denetimler yapmak.

Sonuç

Kullanıcılar, şüpheli e-postaları ve bağlantıları tıklamamak için dikkatli olmalı ve IT departmanlarıyla iletişim kurmalıdır. Ayrıca, sistemlerinizi güncelleyin ve gereksiz portları kapatarak güvenlik açıklarını azaltın. Bu tür tehditlerle mücadelede proaktif bir yaklaşım benimsemeniz son derece önemlidir.

Apple M3 SoC’daki en yeni MacBook Air zaten Rusya’da sipariş edilebiliyor, fiyatlar ABD’dekinden çok daha yüksek değil
Tatlı bir Amazon anlaşması, çok yönlü Microsoft Surface Pro 7+’da 146 $ indirim sağlıyor
Apple Vision Pro — yeni viral trend, insanları Apple’ın kulaklığını tam olarak takmamaları gereken yerde takarken yakalıyor
The Last of Us paskalya yumurtası, Naughty Dog’un yeni fantezi oyununda ipuçları veriyor
Android 16 Beta Süreci: Xiaomi ve OnePlus Kullanıcıları İçin Yeni Olanaklar
ETİKETLENDİ:#microsoftAktörleriileKritikSnowTeamsTehdituyarıYaygınlaştırıyorYeniZararlısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cohere Aleph Alpha ile Birleşerek Yeni Bir Dönem Başlatıyor
Sonraki Makale FF14 Evercold’un Evolved Modu Yeni Bir Dönüşüm Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?