<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Ransomware &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/ransomware/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 20 Jun 2026 16:06:50 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik: Yeni Prinz Eugen Ransomware, Son Dosyaları Hedefliyor</title>
		<link>https://teknomers.com/kritik-yeni-prinz-eugen-ransomware-son-dosyalari-hedefliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 20 Jun 2026 16:06:44 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Dosyaları]]></category>
		<category><![CDATA[Eugen]]></category>
		<category><![CDATA[Hedefliyor]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Prinz]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[son]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-yeni-prinz-eugen-ransomware-son-dosyalari-hedefliyor/</guid>

					<description><![CDATA[Giriş Prinz Eugen isimli yeni bir fidye yazılımı, son değiştirilen dosyaları şifrelemekte öncelik veriyor ve sistemde fidye notu bırakmamaktadır. Bu durum, siber saldırılarda daha etkili bir yöntem olarak kullanıldığı için dikkatle izlenmelidir. Saldırı Nasıl Çalışıyor? Prinz Eugen’ın saldırı yöntemi, uzaktan masaüstü (RDP) kimlik bilgilerini çalarak başlıyor. Saldırganlar, ardından ana yük olan servertool.exe&#8216;yi manuel olarak indirip [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Prinz Eugen isimli yeni bir fidye yazılımı, son değiştirilen dosyaları şifrelemekte öncelik veriyor ve sistemde fidye notu bırakmamaktadır. Bu durum, siber saldırılarda daha etkili bir yöntem olarak kullanıldığı için dikkatle izlenmelidir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Prinz Eugen’ın saldırı yöntemi, <strong>uzaktan masaüstü (RDP)</strong> kimlik bilgilerini çalarak başlıyor. Saldırganlar, ardından ana yük olan <strong>servertool.exe</strong>&#8216;yi manuel olarak indirip çalıştırıyorlar. Saldırganlar, meşru uzaktan izleme ve yönetim yazılımlarını kullanarak saldırılarını gerçekleştiriyorlar. Örneğin, araştırmalar sırasında kullanılan <strong>RemotePC RMM</strong> aracı ve kalıcı erişim sağlamak için bir arka kapı yönetici hesabı tespit edilmiştir.</p>
<p>Prinz Eugen, mevcut fidye yazılımı-as-a-service (RaaS) modeline bağlı kalmıyor; geliştirici ekip şu anda bağlı ortaklar aramıyor. Saldırganlar, veri şifreleme ve sızıntı yöntemleri uygulayarak yalnızca üç kurbanı listelemekte, ancak daha fazla kuruluşun da etkilendiği bilinmektedir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Prinz Eugen fidye yazılımı, sistemlerdeki dosyaların büyük bir kısmını etkileyebilmektedir. Analiz edilen saldırılarda, yazılım .prinzeugen uzantılı dosyaların dışındaki tüm dosyaları şifrelemektedir. Dosyalar, geleneksel olarak en son değiştirilmiş olanlardan başlayarak alfabetik sırayla işleniyor. Bu durum, kurbanlar üzerinde daha fazla baskı oluşturma amacı taşımaktadır.</p>
<h2>Şifreleme Stratejisi</h2>
<p>Prinz Eugen, Go tabanlı bir zararlı yazılım olarak, <strong>ChaCha20-Poly1305</strong> şifreleme algoritması kullanmaktadır. Şifreleme süreci, 32 baytlık bir anahtar, her dosya için rastgele bir başlangıç vektörü ve Argon2id, SHA-256 ve HKDF-SHA256 tabanlı bir anahtar türetme fonksiyonu ile gerçekleştirilir. Dosyaların bütünlüğü <strong>SHA-256</strong> hash fonksiyonu ile kontrol edilmektedir.</p>
<p>Yazılım, şifreleme tamamlandıktan sonra orijinal dosyayı silmek için <strong>&#8211;delete</strong> bayrağını kullanıyor. Ancak, orijinal dosya silinmeden önce tekrar şifrelenebilirlik kontrolü yapılıyor. Bu işlem, şifreleme anahtarının kurtarılmasını önlemek amacıyla sıfırlarla üzerinin kaplanması ve bellekten silinmesi ile sona eriyor.</p>
<h2>Çözüm ve Korunma</h2>
<p>Siber güvenlik uzmanları, fidye yazılımı saldırılarına karşı önlem almak için aşağıdaki önerileri dikkate almalıdır:</p>
<ul>
<li>Güçlü RDP kimlik bilgileri kullanın ve bunları düzenli olarak güncelleyin.</li>
<li>Güvenlik yazılımlarının güncel olduğundan emin olun.</li>
<li>Veri yedeklemeleri yapın ve bunları düzenli olarak test edin.</li>
<li>Dosya erişim izinlerini sıkı bir şekilde yönetin.</li>
<li>Olası saldırı göstergeleri konusunda farkındalığı artırın.</li>
</ul>
<p>Sonuç olarak, bilgisayarınıza fidye yazılımı bulaşma riskini azaltmak için sistemlerinizi düzenli bir şekilde güncellemeli ve gerekli önlemleri almalısınız. Gereksiz portları kapatmak ve güvenlik çözümlerini sürekli aktif halde tutmak da büyük önem taşımaktadır.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Kritik-Yeni-Prinz-Eugen-Ransomware-Son-Dosyalari-Hedefliyor.jpg" />	</item>
		<item>
		<title>Kritik Uyarı: Ransomware Çeteleri Microsoft Teams&#8217;i Kötüye Kullanıyor!</title>
		<link>https://teknomers.com/kritik-uyari-ransomware-ceteleri-microsoft-teamsi-kotuye-kullaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 11:55:30 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#microsoft]]></category>
		<category><![CDATA[çeteleri]]></category>
		<category><![CDATA[Kötüye]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Kullanıyor]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Teamsi]]></category>
		<category><![CDATA[uyarı]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-uyari-ransomware-ceteleri-microsoft-teamsi-kotuye-kullaniyor/</guid>

					<description><![CDATA[Giriş DragonForce ransomware, Microsoft Teams üzerinden komut ve kontrol trafiğini gizlemek için tasarlanmış &#8216;Backdoor.Turn&#8217; isimli özel bir kötü amaçlı yazılım kullanıyor. Bu durum, hem bireysel kullanıcılar hem de kuruluşlar için siber güvenlik açısından oldukça kaygı verici bir tehdittir. Saldırı Nasıl Çalışıyor? DragonForce, Microsoft Teams’in TURN (Traversal Using Relays around NAT) protokolünü kötüye kullanarak, doğrudan bağlantının [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>DragonForce ransomware, Microsoft Teams üzerinden komut ve kontrol trafiğini gizlemek için tasarlanmış &#8216;Backdoor.Turn&#8217; isimli özel bir kötü amaçlı yazılım kullanıyor. Bu durum, hem bireysel kullanıcılar hem de kuruluşlar için siber güvenlik açısından oldukça kaygı verici bir tehdittir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>DragonForce, Microsoft Teams’in TURN (Traversal Using Relays around NAT) protokolünü kötüye kullanarak, doğrudan bağlantının mümkün olmadığı durumlarda mesaj dağıtımını gerçekleştiriyor. Araştırmalar, bu kötü amaçlı yazılımın anonim bir Teams ziyaretçi token&#8217;ı elde ederek, bağlantı kurulumu sırasında meşru bir Microsoft TURN relay&#8217;i üzerinden saldırganın komut ve kontrol (C2) sunucusuna bağlandığını göstermektedir. Bu sayede, savunucular Microsoft Teams altyapısına ait trafiği görürken, kötü amaçlı yazılım iletişimlerini güvenilir bir ağda gizlemeyi başarıyor.</p>
<h2>Etkilenen Sistemler</h2>
<p>DragonForce’un saldırıları, *CVE-2023-52271* (Topaz Antifraud wsftprm.sys), *CVE-2025-61155* (Tower of Fantasy GameDriverx64.sys), ve *CVE-2025-1055* (K7 Security K7RKScan.sys) gibi çeşitli zayıflıkları içeriyor. Ayrıca, Huawei&#8217;nin HWAuidoOs2Ec.sys sürücüsü, &#8220;Bring Your Own Vulnerable Driver&#8221; (BYOVD) taktiklerinde kaçmayı sağlamak için kullanılmıştır. </p>
<p>Hackerlar, sahte kullanıcılar yaratmayı, Windows&#8217;ta LimitBlankPassword güvenlik politikasını sömürmeyi, ve güvenlik duvarı kurallarını değiştirmeyi de içererek sistemde kalıcılık sağlamışlardır.</p>
<h2>Çözüm ve Korunma</h2>
<p>Kullanıcılar ve güvenlik ekipleri, aşağıdaki önlemleri alarak saldırılara karşı korunabilirler:</p>
<ul>
<li><strong>Güncellemeler:</strong> Tüm yazılımlarınızı ve güvenlik sistemlerinizi en güncel sürümlerle güncelleyin.</li>
<li><strong>Portları Kapatma:</strong> Gereksiz portları kapatın ve ağınızı koruyun.</li>
<li><strong>Ağ İzleme:</strong> Şüpheli aktiviteleri izleyebilmek için ağ trafiğinizi düzenli olarak gözden geçirin.</li>
<li><strong>IoC Takibi:</strong> Symantec tarafından sağlanan indikatörleri (IoCs) kullanarak sisteminizi tarayın.</li>
</ul>
<h2>Sonuç</h2>
<p>Bu kapsamda, işletmelerin güncel savunma stratejileri geliştirerek ve ağ güvenliğini artırarak bu tür saldırılara karşı proaktif önlemler almaları şarttır. Kötü amaçlı yazılımları gizleme ve yayılma potansiyeli olan tehditlerle başa çıkabilmek için sistemlerinizi sürekli güncel tutun ve ilgili güvenlik önlemlerini alın.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Kritik-Uyari-Ransomware-Ceteleri-Microsoft-Teamsi-Kotuye-Kullaniyor.jpg" />	</item>
		<item>
		<title>FCC, Gizlilik İçin Önemli Olan Burner Telefonları Neden Yasaklıyor?</title>
		<link>https://teknomers.com/fcc-gizlilik-icin-onemli-olan-burner-telefonlari-neden-yasakliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 14:13:49 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[#google]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[FCC]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[National security]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security roundup]]></category>
		<guid isPermaLink="false">https://teknomers.com/fcc-gizlilik-icin-onemli-olan-burner-telefonlari-neden-yasakliyor/</guid>

					<description><![CDATA[FCC&#8217;nin Planları: Anonim Telefon Kullanımının Sonu Anonimlik ve Gizliliğin Önemi Dijital dünyada anonim olmanın giderek zorlaştığı günümüzde, geçici bir telefon numarası edinmek, birçok insan için gizliliği korumanın en pratik yollarından biri. İster geçici bir burner telefon satın alarak, ister gizliliği ön planda tutan bir telefon hizmet sağlayıcısıyla hesap açarak, kimliğinizi ortaya koymadan iletişim kurmak mümkün [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>FCC&#8217;nin Planları: Anonim Telefon Kullanımının Sonu</h2>
<h3>Anonimlik ve Gizliliğin Önemi</h3>
<p>Dijital dünyada anonim olmanın giderek zorlaştığı günümüzde, geçici bir telefon numarası edinmek, birçok insan için gizliliği korumanın en pratik yollarından biri. İster geçici bir burner telefon satın alarak, ister gizliliği ön planda tutan bir telefon hizmet sağlayıcısıyla hesap açarak, kimliğinizi ortaya koymadan iletişim kurmak mümkün oluyordu. Ancak, bu durum şimdi tehlikeye giriyor.</p>
<h3>FCC&#8217;nin Yeni Düzenleme Teklifi</h3>
<p>Son zamanlarda, Amerika Birleşik Devletleri Federal İletişim Komisyonu (FCC), cep telefonları için yeni bir düzenleme önerisi sundu. Bu öneri, telefon hizmet sağlayıcılarının yeni ve mevcut müşterilerden “kimliğinizi doğrulama” gerekliliklerini yerine getirmelerini zorunlu kılacak. Buna göre, telefon şirketleri minimum olarak her yeni ve yenilenen müşteri için isim, fiziksel adres, resmi kimlik numarası ve alternatif telefon numarası talep etmek zorunda olacak.</p>
<h3>Amaç: Dolandırıcılık ve Kötüye Kullanımlarla Mücadele</h3>
<p>FCC, bu değişikliği, dolandırıcılık faaliyetlerinin önüne geçmek amacıyla önerdiğini belirtiyor. Ancak, birçok gizlilik savunucusu, bu düzenlemenin, haberci, muhalefet, aktivist ve sıradan bireyler için kalan son anonimlik kanallarından birini kapatabileceğini savunuyor. Zira, insanlar telefon görüşmeleri ve mesajları gibi iletişimlerini gizli tutmakta giderek daha zorlanıyor.</p>
<h3>Anonim Telefon Kullanımının Tehlikeleri ve Sonuçları</h3>
<p>Özellikle gazeteciler ve muhalefet çalışanları, bu tür bir düzenlemenin getirebileceği risklerden endişe duyuyor. Kötü niyetli aktörler, anonimliği sağlamak için kullandıkları yöntemleri kaybetmekle kalmayacak, aynı zamanda hedef olma ihtimalleri de artacak. </p>
<h4>Yüz Tanıma Sistemleri ve Gizlilik İhlalleri</h4>
<p>Bu durum, sadece telefonlarla sınırlı kalmıyor. Yüz tanıma sistemlerinin yaygınlaştığı günümüzde, kişisel verilerin korunması daha da kritik hale geliyor. İlgili kurumlar ve organizasyonlar, bireylerin mahremiyetini sağlamak adına daha güçlü yasalar çıkarmak zorunda kalabilir.</p>
<h3>Sonuç ve Öneriler</h3>
<p>Sonuç olarak, FCC&#8217;nin yeni düzenleme önerisi, gizliliği korumanın güvencesi olan geçici telefon numaralarını tehdit etmekte. Anonim iletişim hakkının korunması için, bu tür düzenlemelere karşı hem bireysel hem de kolektif mücadele önem arz ediyor. Gizlilik savunucuları, bu konulardaki bilinçlenmenin arttırılması için sürekli olarak kamuoyunu bilgilendirmeli ve alternatif çözümler sunmalıdır. </p>
<p>Dijital gizliliğe yönelik tehditlerin arttığı bir ortamda, herkesin kendi gizliliğini korumak için adımlar atması gerekmektedir. Bu tür düzenlemelerin karşısında durmak, sadece bireysel bir mesele değil, aynı zamanda toplumsal bir sorumluluktur.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Teknoloji</a><br />
<br />US-1</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acil: Europol, Ransomware Çetelerinin Kripto Akışını Kesildi</title>
		<link>https://teknomers.com/acil-europol-ransomware-cetelerinin-kripto-akisini-kesildi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 08:15:36 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[akışını]]></category>
		<category><![CDATA[Çetelerinin]]></category>
		<category><![CDATA[Europol]]></category>
		<category><![CDATA[kesildi]]></category>
		<category><![CDATA[Kripto]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-europol-ransomware-cetelerinin-kripto-akisini-kesildi/</guid>

					<description><![CDATA[Giriş Avrupa&#8217;da, siber suç ağları tarafından kullanılan AudiA6 adlı bir kripto para aklama hizmetinin dağıtılması önemli bir gelişme olarak ortaya çıkmıştır. Europol, bu hizmetin, 2021&#8217;den bu yana 336 milyon eurodan (yaklaşık 389 milyon dolar) fazla yasa dışı kazancı aklamak için kullanıldığını bildirmiştir. Operasyonun Detayları Europol tarafından 10 Haziran 2026&#8217;da gerçekleştirilen operasyon, şunları içeriyordu: Gürcistan&#8217;da Ukrayna [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="articlebody">
<h2>Giriş</h2>
<p>Avrupa&#8217;da, siber suç ağları tarafından kullanılan AudiA6 adlı bir kripto para aklama hizmetinin dağıtılması önemli bir gelişme olarak ortaya çıkmıştır. Europol, bu hizmetin, 2021&#8217;den bu yana 336 milyon eurodan (yaklaşık 389 milyon dolar) fazla yasa dışı kazancı aklamak için kullanıldığını bildirmiştir.</p>
<h2>Operasyonun Detayları</h2>
<p>Europol tarafından 10 Haziran 2026&#8217;da gerçekleştirilen operasyon, şunları içeriyordu:</p>
<ul>
<li>Gürcistan&#8217;da Ukrayna ve Rus vatandaşı olduğu iddia edilen iki yöneticinin tutuklanması</li>
<li>Üç gayrimenkul araması</li>
<li>25 alan adının kapatılması ve 30&#8217;dan fazla sunucunun ele geçirilmesi</li>
<li>Gürcistan&#8217;da 80&#8217;den fazla aracın ve çeşitli mülklerin alınması</li>
<li>692,000 euro (798,000 dolar) değerinde kripto para varlığının dondurulması</li>
<li>Ağ tarafından kullanılan Telegram hesaplarının engellenmesi</li>
<li>AudiA6 ve Dark2Web&#8217;in açık web ve karanlık web sitelerinin bir hukuki müzekkereyle kapatılması</li>
</ul>
<p>ABD Adalet Bakanlığı (DoJ), tutuklanan kişilere karşı para aklama suçlaması yöneltti. </p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>AudiA6, yasadışı kazançları hızla &#8220;temiz&#8221; hale getiren bir kripto para karıştırma servisi olarak pazarlanmaktadır. Müşteriler, yasa dışı kazançlarını grup tarafından kontrol edilen cüzdanlara aktarabilir ve bir saat içinde kökenini gizleyen &#8220;karmaşık işlem zinciri&#8221; aracılığıyla karşılığında temizlenmiş fonlar alabilirler.<br />
Bu işlemler, özel mesajlaşma platformları üzerinden gerçekleştirilmekte ve operatörler, işlem başına %3 ila %10 arasında komisyon talep etmektedir.</p>
<h2>Etkilenen Sistemler</h2>
<p>AudiA6&#8217;nın kullanımında, 6000&#8217;den fazla &#8220;Müşterinizi Tanıyın&#8221; (KYC) kaydı da tespit edilmiştir. Bu hesaplar, suç gelirlerini kripto para borsaları aracılığıyla taşımak için özel olarak işe alınan Rusça konuşan aracıların katkılarıyla oluşturulmuştur. AudiA6, sahte kimliklerle açılan binlerce dolandırıcılık değişim hesabı üzerinde faaliyet göstermektedir.<br />
Ayrıca, aşağıdaki alan adları kullanılarak, farklı kripto para borsalarında para mule hesaplarının kaydı yapılmıştır:</p>
<ul>
<li>designli.pictures</li>
<li>pheontx.eu</li>
<li>smplfy.in</li>
<li>sumato-soft.org</li>
<li>technobrains.dev</li>
<li>lett.email</li>
<li>trayo.app</li>
<li>deliverly.top</li>
<li>inboxly.top</li>
<li>postfast.eu</li>
<li>postino.click</li>
<li>inboxally.agency</li>
<li>mailora.eu</li>
<li>postify.email</li>
<li>quix.express</li>
<li>flowcomm.click</li>
<li>qube.black</li>
<li>deliverlett.com</li>
<li>lettermail.eu</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Europol&#8217;un açıklamaları, sanayi ölçeğinde kripto para aklama hizmetlerinin artışını göstermekte ve bu durumun siber suç ekonomisine olan katkısını vurgulamaktadır. Yetkililer, bunların yanı sıra sahte değişim hesapları ve gizlilik odaklı araçların kullanılarak para yollarını gizlemeye yönelik stratejiler geliştirdiklerini bildirmektedir.</p>
<h2>Aksiyon</h2>
<p>Okuyucuların, bu tür tehditlerle başa çıkabilmek için güncellemeleri yapmaları, port kapatma ve gerekiyorsa ek güvenlik önlemleri almaları önem arz etmektedir. Her zaman güvenilir güvenlik yazılımlarını kullanarak sistemlerindeki güncellemelere dikkat etmeleri gerektiğinin altını çizeriz.
</p></div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Acil-Europol-Ransomware-Cetelerinin-Kripto-Akisini-Kesildi.jpg" />	</item>
	</channel>
</rss>
