Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Windows Güncellemesi ile ClickFix Saldırısı: Bilgisayarınızı Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Windows Güncellemesi ile ClickFix Saldırısı: Bilgisayarınızı Tehdit Ediyor!

Siber Güvenlik

Sahte Windows Güncellemesi ile ClickFix Saldırısı: Bilgisayarınızı Tehdit Ediyor!

teknomers
Son güncelleme: 25 Kasım 2025 00:01
teknomers
Paylaş
Paylaş

ClickFix Saldırısının Doğası

ClickFix saldırıları, kullanıcıları kandırmak amacıyla gerçekçi bir Windows güncelleme animasyonu ile dolu bir tarayıcı sayfasında kötü amaçlı yazılımı barındıran kodların gizlendiği sofistike sosyal mühendislik taktikleridir. Saldırı, kullanıcıların Windows Komut İstemi’ne kod yapıştırmasını ve çalıştırmasını sağlayarak sisteme malware yerleştirme üzerine tasarlanmıştır.

Bu tür saldırılar, siber suçlular tarafından yüksek etkisi nedeniyle geniş çapta benimsenmiştir ve sürekli olarak evrim geçirerek daha gelişmiş ve yanıltıcı tuzaklar sunmaktadır.

Wiz

Sahte Güncelleme Ekranı ve Yöntemleri

1 Ekim 2023’ten itibaren araştırmacılar, kritik bir Windows güvenlik güncellemesi yükleme bahanesiyle gerçekleştirilen ClickFix saldırılarını gözlemlemiştir. Bu sahte güncelleme sayfası, kurbanlardan belirli tuşlara belirli bir sırayla basmalarını istemektedir. Bu işlem, JavaScript aracılığıyla otomatik olarak panoya kopyalanan komutları çalıştırarak kötü niyetli kodu uygulamaktadır.

Sahte Windows güvenlik güncelleme ekranı
Sahte Windows güvenlik güncelleme ekranı
Kaynak: BleepingComputer

Managed Security Services Provider (MSSP) Huntress’tan gelen raporlar, son ClickFix varyantlarının LummaC2 ve Rhadamanthys bilgi hırsızlarını hedef aldığını göstermektedir. Saldırganlar, bazen sahte Windows güncelleme ekranı kullanırken, bazen de insan doğrulaması sayfası gibi taktikler uygulamaktadır.

Saldırganlar, son malware yükünü bir resim içinde gizlemek için steganografi kullanmaktadır. Kötü niyetli kod, PNG görüntülerinin piksel verileri içinde doğrudan kodlanmakta ve bellekte yükü yeniden oluşturmak için belirli renk kanallarını kullanmaktadır.

Kötü Amaçlı Yazılımın Yüklenmesi

Son payload’un dağıtımı, mshta Windows yerel ikili dosyası kullanılarak kötü niyetli JavaScript kodunu çalıştırmakla başlamaktadır. Bu süreç, PowerShell kodu ve şifreli halde bir PNG dosyasının içindeki son yükü yeniden yapılandırmakla görevli bir .NET bileşeni (Stego Loader) kullanarak birden fazla aşamadan oluşmaktadır.

Stego Loader manifest kaynaklarının içinde, aslında şifrelenmiş bir PNG dosyası içeren AES şifreli bir blob bulunmaktadır ve bu dosya özel C# kodu ile yeniden inşa edilmektedir. Huntress araştırmacıları, saldırganların dinamik bir kaçınma taktiği olan ctrampoline kullandığını gözlemlemiştir; bu yöntemle giriş noktası fonksiyonu 10.000 boş fonksiyon çağırmaktadır.

Trampolinin çağrı zinciri
Trampolinin çağrı zinciri
Kaynak: Huntress

Shellcode, şifreli resimden çıkarılmakta ve Donut aracı kullanılarak hafızada VBScript, JScript, EXE, DLL dosyalarını çalıştırabilmektedir. Huntress araştırmacıları, analiz edilen saldırılarda malware olarak LummaC2 ve Rhadamanthys’i geri almayı başarmıştır.

Saldırının genel görünümü
Saldırının genel görünümü
Kaynak: Huntress

Korunma Yöntemleri

ClickFix saldırılarından korunmak için, araştırmacılar Windows Çalıştır kutusunun devre dışı bırakılmasını ve explorer.exe tarafından mshta.exe veya PowerShell’in başlatıldığı şüpheli süreç zincirlerinin izlenmesini tavsiye etmektedir. Ayrıca, bir siber güvenlik olayı incelendiğinde, kullanıcı komutlarını Windows Çalıştır kutusuna girip girmediğini izlemek için RunMRU kayıt anahtarının kontrol edilmesi gerektiği belirtilmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • ClickFix Saldırısının Doğası
  • Sahte Güncelleme Ekranı ve Yöntemleri
    • Kötü Amaçlı Yazılımın Yüklenmesi
  • Korunma Yöntemleri
Drone’lar ve yapay zeka, Batı Avustralya’nın taşrasında düşen göktaşı avına yardım ediyor
Uzaktan çalışmak sizi daha mutlu ediyor mu? Anket çalışanların refahı üzerindeki etkileri ortaya koyuyor
Balatro, 2025’te ücretsiz ‘büyük bir oyun güncellemesi’ alacak
NVIDIA, İlk CUDA GPU’su CEO İmzalı GeForce 8800 Ultra’yı Hediye Ediyor
NASA, Dijital İçerik Üreticilerini Europa Clipper Görev Lansmanını Deneyimlemeye Davet Ediyor
ETİKETLENDİ:bilgisayarınızıClickFixediyorgüncellemesiileSahtesaldırısıTehditWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski GTA Patronu Dan Houser: Yapay Zeka Abartılıyor mu?
Sonraki Makale Signal’dan iOS’a Güvenli Mesaj Yedekleme Özelliği Geldi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?