Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Defender’daki yamalanmış güvenlik açığı, savunmasız makinelere bilgi çalan kötü amaçlı yazılımlar göndermek için hâlâ kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Defender’daki yamalanmış güvenlik açığı, savunmasız makinelere bilgi çalan kötü amaçlı yazılımlar göndermek için hâlâ kullanılıyor

Liste

Microsoft Defender’daki yamalanmış güvenlik açığı, savunmasız makinelere bilgi çalan kötü amaçlı yazılımlar göndermek için hâlâ kullanılıyor

teknomers
Son güncelleme: 25 Temmuz 2024 05:02
teknomers
Paylaş
Paylaş



Güvenlik araştırmacıları, Microsoft Defender SmartScreen’deki yüksek öneme sahip bir güvenlik açığının İspanya, Tayland ve ABD’de bilgi çalan kötü amaçlı yazılımları dağıtmak için kullanıldığını söylüyor. Araştırmacılar, güvenlik açığını istismar etmek ve ACR Stealer, Lumma ve Meduza gibi bilgi çalan yazılımları dağıtmak için tuzaklı dosyalar kullanan hırsız kampanyasını keşfetti.

Fortinet FortiGuard Labs, son hırsız kampanyasını, kötü amaçlı yazılımları hedef bilgisayarlara indirmek için Microsoft Defender’ın SmartScreen’ini atlatabilen birden fazla dosya yayarken gözlemledi. Güvenlik açığı CVE-2024-21412’de ele alındı.

Microsoft bu güvenlik açığını Şubat 2024’te yayınlanan bir güncellemeyle kapattığından beri, haber güvenlik güncellemelerini derhal yüklemenin önemini vurguluyor. Açıklama, kötü amaçlı yazılım dağıtmak için de kullanılan CrowdStrike kesintisinin hemen ardından geldi: CrowdStrike ortaya çıktı Tehdit aktörlerinin daha önce belgelenmemiş Daolpu adlı bir hırsızı ele geçiren sahte bir kurtarma kılavuzu sunduğu iddia ediliyor.

Güvenlik araştırmacısı Cara Lin şunları söyledi:aracılığıyla Hacker News) saldırganların “kurbanları, bir LNK dosyasını indirmek için tasarlanmış bir URL dosyasına tıklamaya ikna ettiğini” söylüyor. LNK dosyası indirildikten ve açıldıktan sonra, bir HTML Uygulaması (HTA) betiği içeren yürütülebilir bir dosya indiriliyor.

Daha sonra, HTA, bir kabuk kod enjektörüyle birlikte sahte PDF dosyalarını alan gizlenmiş PowerShell kodunu çözer ve şifresini çözer. Bu kabuk kod enjektörü daha sonra kötü amaçlı yazılımı dağıtır ve başlatır. Kötü amaçlı yazılım, popüler bir oyun hizmeti olan Steam topluluk web sitesindeki bir dead drop çözücü aracılığıyla web tarayıcılarından, kripto cüzdanlarından, mesajlaşma uygulamalarından, FTP ve e-posta istemcilerinden, VPN hizmetlerinden ve parola yöneticilerinden bilgi iletir.

ACR Stealer, çok çeşitli popüler uygulamaları hedef alır. Bunlar arasında Google Chrome, Epic Privacy Browser, Vivaldi, Microsoft Edge, Opera ve Mozilla Firefox’un birden fazla sürümü bulunur. Ayrıca Telegram, Pidgin, Signal, Tox, Psi, Psi+ ve WhatsApp gibi mesajlaşma uygulamalarını ve çok sayıda FTP istemcisini hedefler.

VPN hizmetleri NordVPN ve AzireVPN de hedef alındı, parola yöneticileri Bitwarden, NordPass, 1Password ve RoboForm da hedef alındı. Parola yöneticisinden ele geçirilen veriler şifrelenmeli olsa da, hassas verilerin bunlardan çekilmesi riski hala mevcuttur. Fortinet, bilinen hedef yazılımların tam bir listesine sahiptir hırsız kampanyasının analizi.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.

Yine, Microsoft Defender SmartScreen güvenlik açığı Şubat 2024 güvenlik güncellemesinde düzeltildi. Ancak, bir kuruluş bu tür güncellemeleri düzenli olarak yüklemezse, tehdide karşı savunmasız kalır.



genel-21

Kiwi Farms’ın Hizmetleri, Nefret Forumunun Kabul Edilebilir Kullanım Politikasını İhlal Ettiği Nedeniyle DDoS-Guard Tarafından Sonlandırıldı
NASA, Uzay İstasyonuna İlk Boeing Starliner Misyonu için Mürettebat Atamasını Güncelledi
NFT’ler hakkında bilmeniz gerekenler
Nisan 2024 İçin Humble Choice – Sadece 12 Dolara 300 Dolar Değerindeki 8 Oyunu Kazanın
Dimensity 700 SoC, 50 Megapiksel Kamera Kurulumuna Sahip Samsung Galaxy A14 5G Lansmanı Yapıldı: Fiyat, Teknik Özellikler
ETİKETLENDİ:#microsoftAçığıAmaçlıbilgiÇalanDefenderdakigöndermekgüvenlikHalaiçinKötüKullanılıyormakinelereSavunmasızyamalanmışyazılımlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ciddi WoW The War Within ön yama sorunu para biriminin kaybolmasına neden oluyor
Sonraki Makale Trump Katili, Miting Öncesinde İHA’yı ‘Dikiz Aynası’ Gibi Kullandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?