Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Microsoft Teams kurulumları, kötü amaçlı yazılım yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Microsoft Teams kurulumları, kötü amaçlı yazılım yayıyor.

Siber Güvenlik

Sahte Microsoft Teams kurulumları, kötü amaçlı yazılım yayıyor.

teknomers
Son güncelleme: 27 Eylül 2025 23:11
teknomers
Paylaş
Paylaş

Sahte Microsoft Teams Yükleyicisi ve Malware Tehdidi

Son dönemde, hackerlara ait yeni bir tehdit, arama motoru manipülasyonu ve SEO zehirlemeleri aracılığıyla sahte Microsoft Teams yükleyicilerini tanıtmaktadır. Bu yükleyiciler, Windows cihazlarına Oyster backdoor virüsünü bulaştırarak kurumsal ağlara erişim sağlamaktadır. Bu durum, özellikle IT profesyonelleri ve şirket çalışanları için büyük bir risk oluşturuyor.

Contents
  • Sahte Microsoft Teams Yükleyicisi ve Malware Tehdidi
  • Malvertising ve SEO Zehirlemeleri
  • Oyster Malware ve İlgili Teknikler
  • Kullanıcı Güvenliği İçin İpuçları
  • Sonuç Olarak, Tehditlerle Baş Etme Yöntemleri

Oyster, 2023 yılının ortalarında görünmeye başlayan bir malware türüdür ve zamanla çeşitli kampanyalarla ilişkilendirilmiştir. Bu kötü amaçlı yazılım, saldırganlara enfekte olmuş cihazlara uzaktan erişim sağlamakta ve komut yürütme, ek yükler dağıtma ve dosya transferi gibi işlemleri gerçekleştirmelerine olanak tanımaktadır.

Malvertising ve SEO Zehirlemeleri

Son günlerde, Blackpoint SOC tarafından tespit edilen bir malvertising ve SEO zehirleme kampanyasında, tehdit aktörleri “Teams download” araması yapıldığında ortaya çıkan sahte bir siteyi tanıttı. Bu kötü niyetli Microsoft Teams indirme sitesinin Bing’deki reklamları, aslında Microsoft’un resmi domainini taklit etmemekte, ancak teams-install[.]top adresine yönlendirmektedir.

Bu sahte sitenin indirme bağlantısına tıklanıldığında, “MSTeamsSetup.exe” isimli bir dosya indirilmektedir. Bu isim, resmi Microsoft indirme dosyası ile aynıdır, bu da kullanıcıları yanıltma amacı taşır.

Oyster Malware ve İlgili Teknikler

Malicious MSTeamsSetup.exe dosyası, “4th State Oy” ve “NRM NETWORK RISK MANAGEMENT INC” isimli sertifikalarla imzalanmış olup, bu da dosyaya bir meşruiyet duygusu eklemektedir. Ancak, uygulama çalıştırıldığında, %APPDATA%Roaming klasörüne CaptureService.dll adında kötü niyetli bir DLL dosyası yerleştirilmektedir.

Bu yükleyici, aynı zamanda bir görev zamanlayıcısı oluşturarak “CaptureService” adında bir görevi her 11 dakikada bir çalıştırmaktadır. Bu sayede, backdoor’un etkinliği, sistem yeniden başlatıldığında bile devam etmektedir. Bu tür aktiviteler, daha önce ortaya çıkan sahte Google Chrome ve Microsoft Teams yükleyicileriyle benzerlik göstermekte ve SEO zehirleme ve malvertising stratejilerinin kurumsal ağları ihlal etmek için hâlâ popüler bir yöntem olduğunu göstermektedir.

Kullanıcı Güvenliği İçin İpuçları

Bu tür aktiviteler, SEO zehirlemesi ve kötü niyetli reklamların meşru yazılımlar olarak sunularak backdoor dağıtılmasıyla ilgilidir. Blackpoint’in açıklamasına göre, “Kullanıcıların arama sonuçlarına ve tanınmış markalara olan güvenlerini istismar eden tehdit aktörleri, başlangıçta erişim sağlamak için bu yöntemleri kullanıyor.” Özellikle IT yöneticileri, yüksek yetkili kimlik bilgilerine erişim sağlamak için popüler bir hedef haline gelmektedir. Bu yüzden, yazılımların yalnızca doğrulanmış domainlerden indirilmesi ve arama motoru reklamlarına tıklamaktan kaçınılması önerilmektedir.

Bunun yanı sıra, kullanıcıların hesaplarının güvenliğini sağlamak için güçlü ve tahmin edilmesi zor parolalar kullanmaları da son derece önemlidir. Uzmanlar, parolaların düzenli olarak değiştirilmesini ve iki aşamalı kimlik doğrulama yöntemlerinin uygulanmasını tavsiye etmektedir.

Sonuç Olarak, Tehditlerle Baş Etme Yöntemleri

Siber güvenlikte faaliyet gösteren uzmanların, bu tür tehditler konusunda farkındalığı artırmaları önem arz etmektedir. Şirketlerin, siber saldırılara karşı daha dirençli hale gelmesi için personel eğitimine yatırım yapması gerekmektedir. Ayrıca, düzenli güvenlik denetimleri ve güncellemeleri, kötü niyetli yazılımlara karşı koruma sağlar.

Hackers’ın sahte yükleyicilerle yaydığı bu tür virüslerle başa çıkabilmek için firmaların siber güvenlik politikalarını gözden geçirmesi ve gerekli önlemleri alması kritik bir önem taşır. Hem bireysel hem de kurumsal düzeyde siber güvenlik bilincinin artırılması, bu tür saldırıların önüne geçilmesinde etkili bir strateji olacaktır.

Güncel Siber Güvenlik Haberleri – 2

Rus Bilgisayar Korsanları Ukrayna’dan Veri Çalmak İçin Graphiron Kötü Amaçlı Yazılımını Kullanıyor
‘Pearl’ Fragmanı Ti West’in ‘X’ Kötü Adamının Kökenlerini Açıkladı
CL0P bağlantılı hackerler, Oracle yazılımındaki açıkla birçok kurumu hedef aldı.
Acil: Akıllı İş Akışı Programınıza Başlamanın 3 Yolu
Bulut Sağlayıcıları Ağırlıklarını Gizli Bilgi İşlemin Arkasına Atıyor
ETİKETLENDİ:#microsoftAmaçlıKötüKurulumlarıSahteTeamsyayıyorYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Minecraft’ın “Mounts of Mayhem” güncellemesi, dövüşü çeşitlendirecek.
Sonraki Makale Film At Lincoln Center ve Rolex, New York Film Festivali’ni ‘After the Hunt’ ile başlattı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?