Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi

Siber Güvenlik

Kritik: VOID#GEIST Malware ile XWorm, AsyncRAT ve Xeno RAT Tehlikesi

teknomers
Son güncelleme: 6 Mart 2026 19:27
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber güvenlik araştırmacıları, çok aşamalı bir kötü amaçlı yazılım kampanyası hakkında detaylar açıkladı. Bu kampanya, zararlı yazılımların dağıtımında yenilikçi ve karmaşık yöntemler kullandığı için dikkat çekmeyi başardı.

Saldırı Nasıl Çalışıyor?

Saldırı, VOID#GEIST adı verilen bir saldırı zinciriyle başlıyor. Obfuscate edilmiş bir batch script, ikinci bir batch script’i dağıtarak meşru bir gömülü Python çalışma zamanı kuruyor ve şifrelenmiş shellcode bloklarını bellek içinde çalıştırmak için kullanıyor. Bu aşamada kullanılan teknik, Early Bird Asynchronous Procedure Call (APC) injection olarak biliniyor.

Aşağıdaki aşamalarda, kötü amaçlı yazılım modüler bir yapıda çalışıyor ve yönetilen scriptleri kullanarak geçiş yapıyor:

  • İlk olarak, batch script’i bir TryCloudflare alanından alarak dağıtılıyor.
  • Kullanıcı, Google Chrome’da sahte bir PDF görüntüleyerek dikkatini dağıtıyor.
  • PowerShell komutları kullanarak asıl batch script tekrar çalıştırılıyor.

Etkilenen Sistemler

Kötü amaçlı yazılım kampanyası, özellikle aşağıdaki hedefler üzerinde etkili oluyor:

  • XWorm
  • AsyncRAT
  • Xeno RAT

Persiste Etme Mekanizması

Kötü amaçlı yazılım, sistem yeniden başlatıldığında çalışmaya devam etmek için kullanıcı başlangıç dizinine bir batch script yerleştiriyor. Bu sayede, kullanıcının girişiyle otomatik olarak çalışıyor ve daha az iz bırakarak gizli kalıyor.

Çözüm ve Korunma

Aşağıdaki adımlar, bu tür saldırılardan korunmanıza yardımcı olabilir:

  • Sistem yazılımlarınızı düzenli olarak güncelleyin.
  • Güvenlik yazılımlarınızı güncel tutun ve tarama yapın.
  • Bilgisayarınıza gelen şüpheli e-postalardaki bağlantılara tıklamayın.
  • Gereksiz ağ portlarını kapatın ve güvenlik duvarı ayarlarınızı gözden geçirin.

Sonuç

Bu tür karmaşık kötü amaçlı yazılımlara karşı en önemli savunma, güncellemeleri düzenli olarak yaparak ve kullanıcı eğitimine önem vererek bilinçli olmanızdır. Hızlı bir şekilde sistemlerinizi güncelleyerek ve potansiyel tehditlerinizi minimize ederek korunabilirsiniz.

Bir Fidye Yazılımı Patlaması, Gelişen Dark Web Ekosistemini Teşvik Ediyor
Hades 2 Modu ile Mel ile Yeni Deneyimler Sunan Oyun Gelişimi
Yeni Glutton Kötü Amaçlı Yazılımı Laravel ve ThinkPHP Gibi Popüler PHP Çerçevelerini İstismar Ediyor
Microsoft, Viva’daki yeni AI destekli Beceriler ile beceri açığını hedefliyor
Samsung Galaxy S24 serisi bu üretken yapay zeka özelliklerini One UI 6.1 ile alabilir
ETİKETLENDİ:AsyncRATileKritikMalwareRATTehlikesiVOIDGEISTXenoXWorm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump Telefonu Dünyanın En Büyük Mobil Fuarında Yer Almadı
Sonraki Makale Acil: CISA, Apple açıklarının casus ve kripto hırsızlığı için kullanıldığını duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?