Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi

Siber Güvenlik

Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi

teknomers
Son güncelleme: 6 Mart 2026 19:27
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber güvenlik araştırmacıları, çok aşamalı bir kötü amaçlı yazılım kampanyası hakkında detaylar açıkladı. Bu kampanya, zararlı yazılımların dağıtımında yenilikçi ve karmaşık yöntemler kullandığı için dikkat çekmeyi başardı.

Saldırı Nasıl Çalışıyor?

Saldırı, VOID#GEIST adı verilen bir saldırı zinciriyle başlıyor. Obfuscate edilmiş bir batch script, ikinci bir batch script’i dağıtarak meşru bir gömülü Python çalışma zamanı kuruyor ve şifrelenmiş shellcode bloklarını bellek içinde çalıştırmak için kullanıyor. Bu aşamada kullanılan teknik, Early Bird Asynchronous Procedure Call (APC) injection olarak biliniyor.

Aşağıdaki aşamalarda, kötü amaçlı yazılım modüler bir yapıda çalışıyor ve yönetilen scriptleri kullanarak geçiş yapıyor:

  • İlk olarak, batch script’i bir TryCloudflare alanından alarak dağıtılıyor.
  • Kullanıcı, Google Chrome’da sahte bir PDF görüntüleyerek dikkatini dağıtıyor.
  • PowerShell komutları kullanarak asıl batch script tekrar çalıştırılıyor.

Etkilenen Sistemler

Kötü amaçlı yazılım kampanyası, özellikle aşağıdaki hedefler üzerinde etkili oluyor:

  • XWorm
  • AsyncRAT
  • Xeno RAT

Persiste Etme Mekanizması

Kötü amaçlı yazılım, sistem yeniden başlatıldığında çalışmaya devam etmek için kullanıcı başlangıç dizinine bir batch script yerleştiriyor. Bu sayede, kullanıcının girişiyle otomatik olarak çalışıyor ve daha az iz bırakarak gizli kalıyor.

Çözüm ve Korunma

Aşağıdaki adımlar, bu tür saldırılardan korunmanıza yardımcı olabilir:

  • Sistem yazılımlarınızı düzenli olarak güncelleyin.
  • Güvenlik yazılımlarınızı güncel tutun ve tarama yapın.
  • Bilgisayarınıza gelen şüpheli e-postalardaki bağlantılara tıklamayın.
  • Gereksiz ağ portlarını kapatın ve güvenlik duvarı ayarlarınızı gözden geçirin.

Sonuç

Bu tür karmaşık kötü amaçlı yazılımlara karşı en önemli savunma, güncellemeleri düzenli olarak yaparak ve kullanıcı eğitimine önem vererek bilinçli olmanızdır. Hızlı bir şekilde sistemlerinizi güncelleyerek ve potansiyel tehditlerinizi minimize ederek korunabilirsiniz.

Hannah Pilkes, Netflix dizisi ‘Leanne’, Chuck Lorre ile iş birliği ve canlı izleyici keyfini anlatıyor.
Genki’nin Switch 2 ile oynatma süresini artırmak için manyetik bir pili var
Avustralyalı Adam Yurtiçi Uçuşlarda Sahte Wi-Fi Dolandırıcılığıyla Suçlandı
Gişe Sihri: ‘Moana 2’ Şimdiye Kadarki En Büyük Şükran Günü’nde Zirveye Çıktı, Eyes Rekoru 215 Milyon Dolar ile 220 Milyon Dolar Arasında
Log4j Düzeltme Kuralları Artık WhiteSource Renovate ve Enterprise için Kullanılabilir
ETİKETLENDİ:AsyncRATileKritikMalwareRATTehlikesiVOIDGEISTXenoXWorm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump Telefonu Dünyanın En Büyük Mobil Fuarında Yer Almadı
Sonraki Makale Acil: CISA, Apple açıklarının casus ve kripto hırsızlığı için kullanıldığını duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
Corsair’in kompakt dokunmatik ekranı Prime Haftası’nda 199.99$!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?