Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Storm-0249’un Gelişmiş Ransomware Saldırıları: ClickFix ve Dosyasız PowerShell
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Storm-0249’un Gelişmiş Ransomware Saldırıları: ClickFix ve Dosyasız PowerShell

Siber Güvenlik

Storm-0249’un Gelişmiş Ransomware Saldırıları: ClickFix ve Dosyasız PowerShell

teknomers
Son güncelleme: 9 Aralık 2025 18:20
teknomers
Paylaş
Paylaş

Dec 09, 2025Ravie LakshmananRansomware / Endpoint Security

Storm-0249 ve Yeni Ransomware Taktikleri

Storm-0249, son dönemde siber güvenlik alanında adından sıkça söz ettiren bir tehdit aktörüdür. Microsoft tarafından atanan bu isim, başlangıçta diğer siber suç gruplarına erişim sağlayan bir aracı olarak tanınmaktaydı. Ancak son dönemde, kullanmaya başladığı gelişmiş yöntemlerle dikkat çekmektedir. Bu taktikler arasında alan sahteciliği, DLL yan yükleme ve dosyasız PowerShell yürütme gibi teknikler bulunmaktadır.

Tehdit Aktörünün Yöntemleri

Storm-0249’un gelişmiş yöntemleri, savunma sistemlerini aşarak ağlara sızmalarını ve tespit edilmeden etkinliklerini sürdürmelerini sağlamaktadır. ReliaQuest’in raporuna göre, bu tür taktikler, güvenlik ekipleri için ciddi endişelere yol açmaktadır.

Rekabetçi bir siber suç ortamında, Storm-0249, hedeflerine ulaşmak için ClickFix adı verilen sosyal mühendislik tekniğini kullanmaya başladı. Bu teknik, kullanıcıların Windows Çalıştır penceresinden kötü amaçlı komutlar çalıştırması için onları kandırmayı amaçlamaktadır.

ClickFix Taktiklerinin Detayları

ClickFix tekniği, kullanıcılara güvenilir bir kaynaktan geldiği izlenimi veren sahte URL’ler kullanarak, ‘curl.exe’ aracılığıyla zararlı bir PowerShell betiği indirtmektedir. Bu durum, kurbanların tıklamalarını sağlamakta ve onları kötü amaçlı bir MSI paketinin çalıştırılmasına yönlendirmektedir. Bu paket, sistem ayrıcalıkları ile bir trojan DLL dosyası yerleştirir ve bu dosya, kullanıcının AppData klasörüne ‘SentinelAgentCore.dll’ olarak konulmaktadır.

Saklanma Stratejileri ve Ölçüler

Storm-0249, ayrıca meşru Windows yönetim yardımcı programlarını kullanarak sistem kimlik bilgilerini toplamak için ‘reg.exe’ ve ‘findstr.exe’ gibi araçları kullanmaktadır. Bu tür “yaşam alanı kullanma” taktikleri, kötü amaçlı etkinliklerin tespit edilmeden sürdürülmesine olanak tanımaktadır.

Gözlemler, Storm-0249’un, yalnızca genel bir keşif yapmakla kalmayıp, aynı zamanda fidye yazılımı grupları için hazırlık yaptığını göstermektedir. Ransomware grupları, sistemleri hedef alarak, şifreleme anahtarlarını bireysel kurban sistemlerine bağlamakta ve böylece dosyaların geri alınmasını zorlaştırmaktadır.

Sonuç ve Öneriler

Storm-0249’un yöntemleri, biraz daha karmaşık ve usta bir yaklaşım sergilemektir. Savunucuların, bu tür tehditlerin farkında olması ve sistemlerini koruma önlemlerini artırması gerekmektedir. Kullanıcıların, kimlik avı saldırılarına karşı dikkatli olmaları ve yalnızca güvenilir kaynaklardan gelen bağlantılara tıklamaları önemlidir.

Siber güvenlik alanında, proaktif yaklaşım ve sürekli güncellemeler şarttır. Geçmişteki deneyimler, gelecekteki saldırılara karşı hazırlıklı olmak için gerekli dersleri sunmaktadır. Storm-0249 gibi tehdit aktörlerine karşı mücadelede güçlü bir strateji geliştirmek, kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Storm-0249 ve Yeni Ransomware Taktikleri
    • Tehdit Aktörünün Yöntemleri
    • ClickFix Taktiklerinin Detayları
    • Saklanma Stratejileri ve Ölçüler
  • Sonuç ve Öneriler
Vulcan Cyber, Wiz Entegrasyonları (WIN) Platformunun Lansman Ortağıdır
MxD Araştırması, ABD Üretiminde Algılanan ve Gerçek Siber Güvenlik Yetenekleri Arasında Büyük Bir Uyumsuzluk Olduğunu Ortaya Çıkardı
Telekom Neden SaaS Güvenliği ile Mücadele Ediyor?
Bilgisayar Korsanları Citrix ADC ve Gateway Zero-Day Güvenlik Açığından Aktif Olarak İstismar Ediyor
Aktif Saldırı Altında Zimbra RCE Hatası
ETİKETLENDİ:ClickFixComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDosyasızGelişmişhacker newshacking newshow to hackinformation securitynetwork securityPowerShellRansomwareransomware malwareSaldırılarısoftware vulnerabilityStorm0249unthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthropic ve Accenture: Yapay Zeka İş Ortaklığı ile Pazar Payını Artırıyor!
Sonraki Makale Bir Yıl Sonra: Indiana Jones ve Büyük Çember’in Komik Anları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?