Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: UNC6692, Microsoft Teams Üzerinden SNOW Malware Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: UNC6692, Microsoft Teams Üzerinden SNOW Malware Yaygınlaştırıyor

Siber Güvenlik

Kritik Uyarı: UNC6692, Microsoft Teams Üzerinden SNOW Malware Yaygınlaştırıyor

teknomers
Son güncelleme: 23 Nisan 2026 22:13
teknomers
Paylaş
Paylaş

Giriş

Son dönemlerde, daha önce belgelenmemiş bir tehdit aktivite grubu olarak bilinen UNC6692 sosyal mühendislik taktiklerini Microsoft Teams üzerinden kullanarak özelleştirilmiş kötü amaçlı yazılım paketlerini hedeflenen sistemlere yüklemektedir. Bu durum, siber güvenlik alanında önemli bir tehdit olarak öne çıkmakta ve kurumsal ağların güvenliğini ciddi anlamda riske atmaktadır.

Saldırı Nasıl Çalışıyor?

UNC6692, büyük bir e-posta kampanyası aracılığıyla hedeflerin gelen kutusunu spam e-postalarla doldurarak sahte bir aciliyet hissi yaratmaktadır. Tehdit aktörleri, daha sonra Microsoft Teams üzerinden kendilerini IT destek ekibi olarak tanıtarak yardım teklifinde bulunmaktadır. Mandiant’ın raporuna göre:

– Saldırının ilk aşamasında, hedefe Microsoft Teams üzerinden bir sohbet daveti gönderilir.
– Hedef, bir kimlik avı bağlantısına tıklayarak, “Mailbox Repair and Sync Utility v2.1.5” adı altında yer alan bir AutoHotkey betiğini indirir.
– Bu betik, başlangıçta keşif yapar ve ardından SNOWBELT adı verilen kötü amaçlı bir Chromium bazlı tarayıcı uzantısını Edge tarayıcısına yükler.

Etkilenen Sistemler

Bu saldırı, özellikle üst düzey yöneticilere ve kurumsal ağlara ilk erişim sağlama amacı taşımaktadır. UNC6692’nin gerçekleştirdiği bazı post-exploitation eylemleri şunlardır:

  • Yerel ağda port 135, 445 ve 3389’u tarama.
  • PsExec oturumu açarak, kurban sistemine bağlantı kurma.
  • NTLM Pass-The-Hash tekniği kullanarak, ağın etki alanı denetleyicilerine geçiş yapma.

Çözüm ve Korunma

UNC6692’nin kullandığı sosyal mühendislik taktikleri ve özel yazılımlar, güvenlik önlemlerinin ne kadar önemli olduğunu bir kez daha gözler önüne sermektedir. Bununla birlikte, bu tür saldırılara karşı almanız gereken önlemler:

  • Tüm yazılımlarınızı ve işletim sistemlerinizi düzenli olarak güncelleyin.
  • Microsoft Teams ve diğer iletişim araçlarındaki dış bağlantıları sıkı bir şekilde kontrol edin.
  • Güçlü bir kimlik doğrulama süreci uygulayın ve yardım masası işlemlerini doğrulukla yönetin.

Saldırıların sonucunda herhangi bir olumsuz durum yaşanmaması için yukarıdaki önlemleri acilen hayata geçirin.

Sonuç

UNC6692’nin taktikleri ve kötü amaçlı yazılım ekosistemi, kurumsal ağların güvenliğini tehdit etmekte ve oltalar yoluyla hedeflerinizi istismar etmektedir. Bu nedenle, yazılım güncellemeleri yapmak, dış bağlantıları dikkatlice incelemek ve güvenlik politikalarınızı güçlendirmek konusunda kararlı olun. Gelecekte benzer saldırılarla karşılaşmamak için adımlarınızı titizlikle atın.

Docker Desktop’taki ciddi bir güvenlik açığı, saldırganların Windows sistemlerini ele geçirmesine olanak tanıyor.
Descope, Kimlik Doğrulamasını Yönetir, Böylece Geliştiriciler Yapmak Zorunda Kalmaz
Openai’nin O1 modelini Microsoft Copilot’ta test ettim ve biraz ezici
OpenAI ve Microsoft, The New York Times tarafından Copilot ve ChatGPT telif hakkı ihlali nedeniyle dava ediliyor
FBI, QakBot Kötü Amaçlı Yazılımını Kaldırdı, 700.000 Bilgisayarı Serbest Bıraktı, 8,6 Milyon Dolara El Koydu
ETİKETLENDİ:#microsoftKritikMalwareSnowTeamsUNC6692uyarıÜzerindenYaygınlaştırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Coachella: Stanford Öğrencileri Silicon Valley Efsanelerinden Ders Alıyor
Sonraki Makale Acil: Trigona Fidye Yazılımı Kişisel Verileri Çalıyormuş!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?