Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor

Siber Güvenlik

Kritik Uyarı: Tehdit Aktörleri Microsoft Teams ile Yeni “Snow” Zararlısını Yaygınlaştırıyor

teknomers
Son güncelleme: 25 Nisan 2026 19:11
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda ortaya çıkan “Snow” adlı zararlı yazılım paketi, siber tehdit grubu UNC6692 tarafından sosyal mühendislik yöntemleriyle dağıtılmaktadır. Bu saldırıların arkasındaki ana hedef, derin ağ ihlalleri aracılığıyla hassas verileri çalmaktır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

UNC6692, “email bombing” taktikleri kullanarak aciliyet hissi yaratmakta ve hedeflere Microsoft Teams üzerinden IT destek personeli gibi yaklaşarak iletişime geçmektedir. Kurbanlar, sahte bir güncelleme linkine tıklayarak “Spam engelleyici” gibi görünen bir güncelleme yüklemeye ikna edilmektedir.

  • Yüklenen dosya, AutoHotkey scriptlerini çalıştırarak “SnowBelt” adlı zararlı bir Chrome uzantısını yükler.
  • “SnowBelt”, Microsoft Edge üzerinde başsız bir örnek çalıştırarak kurbanın dikkatini çekmeden arka planda diğer işlemleri yürütür.

Etkilenen Sistemler

Bu zararlı yazılım paketi, kurban sistemlerinde aşağıdaki bileşenleri içerir:

  • SnowBelt: İstikrar sağlamak için kullanılır.
  • SnowBasin: Python tabanlı bir arka kapıdır.
  • SnowGlaze: WebSocket tüneli oluşturarak iletişimi maskelemekte ve SOCKS proxy operasyonları sağlamaktadır.

Kötü amaçlı yazılım, uzaktan terminal erişimi, veri dışa aktarımı, dosya indirme, ekran görüntüsü alma ve temel dosya yönetimi gibi işlemleri desteklemektedir.

Çözüm ve Korunma

Mandiant, saldırı sonrasında kötü niyetli aktörlerin iç keşif yaparak SMB ve RDP gibi hizmetler aradıklarını ortaya koymuştur. Bu süreçte kimlik bilgilerini çalmak için LSASS belleğini dökmüşler ve “pass-the-hash” teknikleri kullanmışlardır. Ayrıca, Active Directory veritabanını çıkarmak amacıyla FTK Imager kullanmışlardır.

Bu tür saldırılara karşı korunmak için aşağıdaki önlemler önerilmektedir:

  • Kullanıcıları sosyal mühendislik saldırıları konusunda eğitmek.
  • Gelişmiş e-posta filtreleme sistemleri kullanmak.
  • Güncel güvenlik yamalarını uygulamak ve tüm yazılımları güncel tutmak.
  • Ağ üzerindeki şüpheli aktiviteleri izlemek ve düzenli denetimler yapmak.

Sonuç

Kullanıcılar, şüpheli e-postaları ve bağlantıları tıklamamak için dikkatli olmalı ve IT departmanlarıyla iletişim kurmalıdır. Ayrıca, sistemlerinizi güncelleyin ve gereksiz portları kapatarak güvenlik açıklarını azaltın. Bu tür tehditlerle mücadelede proaktif bir yaklaşım benimsemeniz son derece önemlidir.

Google Play ve Apple App Store’da kötü amaçlı yazılımlar fotoğraflarınızı ve kripto varlıklarınızı çaldı.
İnanılmaz bir değişime sahip yeni hayatta kalma oyunu Steam’de patlıyor
Microsoft Uyarlanabilir Aksesuarlar, oyun bilgisayarı erişilebilirliğini artırabilir
Geely Tesla’nın burnunu sildi. Çinliler, 400 km güç rezervi ile 15.000 dolara Geometry E elektrikli crossover’ı tanıttı
The Division 2 Sezon 9 çıkış zamanı – yeni güncelleme yakında geliyor
ETİKETLENDİ:#microsoftAktörleriileKritikSnowTeamsTehdituyarıYaygınlaştırıyorYeniZararlısını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cohere Aleph Alpha ile Birleşerek Yeni Bir Dönem Başlatıyor
Sonraki Makale FF14 Evercold’un Evolved Modu Yeni Bir Dönüşüm Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WordPress Açıklanan Hatalarını Hedef Alan Saldırılarla Tehdit Altında
Genel
LG’nin Monitörleri Windows İçin İstenmeyen Bir Ek Sunuyor: McAfee Reklamları
Liste
Yeni Toy Defense Kodları ile Stratejinizi Güçlendirin
Oyun
YouTube, AI içerikler ve rahatsız edici videolar için yeni kurallar getiriyor
Yapay Zeka
Hollanda çip sektörü, Çin müdahalesi riski altında; daha sıkı denetim çağrısı
Donanım
Acil: HollowGraph Malware, Microsoft 365’te 2050’ye Gizleniyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?