<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>yazılımlar &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/yazilimlar/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 24 Jun 2026 16:10:06 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi</title>
		<link>https://teknomers.com/acil-amadey-ve-stealc-zararli-yazilimlar-operasyonu-cokertildi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 16:09:59 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Amadey]]></category>
		<category><![CDATA[çökertildi]]></category>
		<category><![CDATA[Operasyonu]]></category>
		<category><![CDATA[Stealc]]></category>
		<category><![CDATA[yazılımlar]]></category>
		<category><![CDATA[zararlı]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-amadey-ve-stealc-zararli-yazilimlar-operasyonu-cokertildi/</guid>

					<description><![CDATA[Giriş Microsoft, Europol ve uluslararası ortakları, siber suç hizmetleri ve fidye yazılımları çetelerini hedef alan Operation Endgame kapsamında Amadey ve StealC kötü amaçlı yazılımlarını kullanan altyapıları etkisiz hale getirdi. Bu operasyon, siber suçluların faaliyetlerini zorlaştırarak genel siber güvenliği artırmayı amaçlıyor. Saldırı Nasıl Çalışıyor? Amadey ve StealC, siber suçlular tarafından kullanılan kötü amaçlı yazılımlar olup, &#8220;malware-as-a-service&#8221; [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Microsoft, Europol ve uluslararası ortakları, siber suç hizmetleri ve fidye yazılımları çetelerini hedef alan Operation Endgame kapsamında Amadey ve StealC kötü amaçlı yazılımlarını kullanan altyapıları etkisiz hale getirdi. Bu operasyon, siber suçluların faaliyetlerini zorlaştırarak genel siber güvenliği artırmayı amaçlıyor.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Amadey ve StealC, siber suçlular tarafından kullanılan kötü amaçlı yazılımlar olup, &#8220;malware-as-a-service&#8221; modelinde sunulmaktadır. Bu modelde, kullanıcılar kötü amaçlı yazılım yapıcıları, yönetim panelleri ve altyapı erişimi için ödeme yapmaktadır. Amadey, mağdurların cihazlarında ilk giriş noktası oluşturmak için kullanılırken, StealC kimlik bilgilerini, kripto para cüzdanlarını ve diğer hassas bilgileri çalmaktadır.</p>
<ul>
<li><strong>Amadey</strong>: Ransomware çeteleri ve devlet destekli hacker grupları tarafından kullanılan bir botnet.</li>
<li><strong>StealC</strong>: Kimlik bilgilerini çalmak için kullanılan bir araçtır; çalınan bilgiler sou underground pazarlarında satılmaktadır.</li>
</ul>
<h2>Etkilenen Sistemler</h2>
<p>Operation Endgame, Kanada, Danimarka, Almanya, Hollanda, Birleşik Krallık ve ABD&#8217;den gelen yasaları uygulayıcı kuruluşları bir araya getirerek gerçekleştirilmiştir. Operasyon sırasında:</p>
<ul>
<li>326 sunucu ve 142 alan adı etkisiz hale getirildi.</li>
<li>€41 milyon değerinde kripto para ele geçirildi.</li>
<li>385,000&#8217;den fazla sistemden çalınan yaklaşık 27 milyon kimlik bilgisi geri kazanıldı.</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Bu tür kötü amaçlı yazılımlardan korunmak için aşağıdaki önlemleri almanız önemlidir:</p>
<ul>
<li>Yazılımlarınızı güncel tutun ve en son güvenlik yamalarını uygulayın.</li>
<li>Bilgisayar sistemlerinizi düzenli olarak tarayın ve potansiyel tehditleri tespit etmek için güvenlik yazılımları kullanın.</li>
<li>Şüpheli e-postalardan ve sahte güncelleme taleplerinden kaçının.</li>
<li>Ağınızdaki portları gereksiz yere açık bırakmamaya özen gösterin.</li>
</ul>
<h2>Aksiyon</h2>
<p>Okuyucuların, yazılımlarını güncellemeleri ve siber güvenlik önlemlerini artırmaları önemlidir. Ayrıca, şüpheli aktiviteleri izleyerek önleyici tedbirler almak, potansiyel saldırıları erkenden tespit etmede kritik bir rol oynamaktadır.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Acil-Amadey-ve-StealC-Zararli-Yazilimlar-Operasyonu-Cokertildi.jpg" />	</item>
		<item>
		<title>Android, İleri Düzey Casus Yazılımlar için Kritik İhlal Kaydı Eklemiş!</title>
		<link>https://teknomers.com/android-ileri-duzey-casus-yazilimlar-icin-kritik-ihlal-kaydi-eklemis/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 13 May 2026 08:09:19 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Casus]]></category>
		<category><![CDATA[düzey]]></category>
		<category><![CDATA[eklemiş]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[İhlal]]></category>
		<category><![CDATA[ileri]]></category>
		<category><![CDATA[kaydı]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[yazılımlar]]></category>
		<guid isPermaLink="false">https://teknomers.com/android-ileri-duzey-casus-yazilimlar-icin-kritik-ihlal-kaydi-eklemis/</guid>

					<description><![CDATA[Giriş Google, Android işletim sistemine yönelik yeni bir özellik olan Intrusion Logging&#8216;i tanıttı. Bu özellik, gelişmiş casus yazılım saldırılarını daha iyi analiz etmek için adli kayıtlar saklamaya olanak tanıyor ve kullanıcı güvenliğini artırmayı hedefliyor. Saldırı Nasıl Çalışıyor? Intrusion Logging, Advanced Protection Mode kapsamında sunulmakta ve şüpheli bir durum söz konusu olduğunda cihazların incelenmesine olanak tanıyan [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Google, Android işletim sistemine yönelik yeni bir özellik olan <strong>Intrusion Logging</strong>&#8216;i tanıttı. Bu özellik, gelişmiş casus yazılım saldırılarını daha iyi analiz etmek için adli kayıtlar saklamaya olanak tanıyor ve kullanıcı güvenliğini artırmayı hedefliyor.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Intrusion Logging, <strong>Advanced Protection Mode</strong> kapsamında sunulmakta ve şüpheli bir durum söz konusu olduğunda cihazların incelenmesine olanak tanıyan kalıcı ve gizliliği koruyan adli kayıt tutma işlevi sunuyor. Google, bu özelliği geliştirmek için <strong>Amnesty International</strong> ve <strong>Reporters Without Borders</strong> ile iş birliği yaptı. Aşağıda, günlük kaydına alınan etkinlik türleri listelenmiştir:</p>
<ul>
<li>Uygulama etkinliği (örneğin, bir uygulama sürecinin ne zaman başladığı)</li>
<li>Uygulama yüklemeleri, güncellemeleri ve kaldırmaları</li>
<li>Wi-Fi, Bluetooth, DNS sorguları ve IP adresleri gibi ağ bağlantıları</li>
<li>USB üzerinden cihaza dosya transferleri</li>
<li>Sistem sertifikalarında yapılan değişiklikler</li>
<li>Cihazın kilitlendiği veya kilidin açıldığı zamanlar</li>
</ul>
<h2>Etkilenen Sistemler</h2>
<p>Google, günlük verilerinin cihazdan uçtan uca şifrelenmiş olarak saklandığını ve yalnızca cihaz sahibi tarafından erişilebileceğini ifade etti. Bu verilerin güvenliği, Google hesabının şifresi ve ekran kilidi ile korunuyor. Bu sayede kötü amaçlı yazılımlar bile bu kayıtlara erişemiyor, silip, değiştiremiyor.</p>
<h2>Çözüm ve Korunma</h2>
<p>Intrusion Logging özelliği, 12 aylık bir süre boyunca saklanıyor ve bu sürenin ardından otomatik olarak siliniyor. Kullanıcılar, kayıtları indirdikten sonra kendi güvenliklerinden sorumlu hale geliyorlar. Özelliği etkinleştiren kullanıcılar için bazı önemli noktalar:</p>
<p>&#8211; Kayıtlar, Chrome&#8217;un gizli tarayıcı modunda bile DNS sorguları ve IP bağlantıları gibi ağ olayı verilerini kaydediyor.<br />
&#8211; Kayıtlar indirildiğinde, kötü niyetli birinin erişebileceği bilgiler ortaya çıkıyor.</p>
<p>Kullanıcılar, günlük kayıtlarına <strong>Ayarlar</strong> uygulaması üzerinden ulaşabilir; <strong>Güvenlik ve gizlilik</strong> kısmına giderek <strong>Advanced Protection</strong> altındaki <strong>Intrusion Logging</strong> bölümünden erişim sağlayabilirler. Bu özellik, Android 16 Aralık güncellemesi ve sonrasında olan tüm cihazlara hizmet vermektedir.</p>
<h2>Sonuç</h2>
<p>Kullanıcıların, Android cihazlarında bu özelliği etkinleştirerek potansiyel casus yazılım saldırılarına karşı daha sağlam bir koruma sağlamaları önerilmektedir. Ayrıca, cihazlarını güncel tutmaları ve gereksiz bağlantıları kapatmaları önemlidir. Unutulmamalıdır ki, şifrelenmiş günlük kayıtları kullanıcılara, yüksek risk altındaki bireylerin izlenmesine ve detaylı güvenlik analizine yardımcı olma imkanı sunmaktadır.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Android-Ileri-Duzey-Casus-Yazilimlar-icin-Kritik-Ihlal-Kaydi-Eklemis.jpg" />	</item>
		<item>
		<title>Yazılımlar Bilinçli Olmayı Gerektiriyor</title>
		<link>https://teknomers.com/yazilimlar-bilincli-olmayi-gerektiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 14:22:17 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[bilinçli]]></category>
		<category><![CDATA[Decoder]]></category>
		<category><![CDATA[gerektiriyor]]></category>
		<category><![CDATA[olmayı]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[podcasts]]></category>
		<category><![CDATA[Tech]]></category>
		<category><![CDATA[yazılımlar]]></category>
		<guid isPermaLink="false">https://teknomers.com/yazilimlar-bilincli-olmayi-gerektiriyor/</guid>

					<description><![CDATA[Yazılım Beyni: Algoritmalar ve Yaşanan Sürtüşme Yazılım beyni, günümüz dünyasını şekillendiren bir düşünce tarzı. Bu konsept, dünyayı algoritmalar, veritabanları ve döngüler üzerinden yorumlayarak anlamlandırmayı amaçlıyor. 2011 yılında Marc Andreessen&#8217;in &#8220;Yazılım dünyayı yiyor&#8221; başlıklı makalesi, bu yaklaşımın tanıtıcısı oldu. Ancak, yapay zeka bu düşünce tarzını daha da güçlendirdi ve teknoloji ile genel halk arasındaki heyecan farkını [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3>Yazılım Beyni: Algoritmalar ve Yaşanan Sürtüşme</h3>
<p>Yazılım beyni, günümüz dünyasını şekillendiren bir düşünce tarzı. Bu konsept, dünyayı algoritmalar, veritabanları ve döngüler üzerinden yorumlayarak anlamlandırmayı amaçlıyor. 2011 yılında Marc Andreessen&#8217;in &#8220;Yazılım dünyayı yiyor&#8221; başlıklı makalesi, bu yaklaşımın tanıtıcısı oldu. Ancak, yapay zeka bu düşünce tarzını daha da güçlendirdi ve teknoloji ile genel halk arasındaki heyecan farkını ortaya çıkardı.</p>
<p>Bireylerin yapay zekaya yönelik tepkileri alarm verici. Anketler, birçok insanın AI’dan nefret ettiğini gösteriyor. Özellikle Z kuşağı, yapay zekayı kullanarak daha fazla olumsuz duyguya sahip. Örneğin, NBC News’un bir anketi, AI’nın ICE dahil pek çok konudan daha kötü bir popülerliğe sahip olduğunu ortaya koydu. Quinnipiac anketine göre, ABD’lilerin yarısından fazlası AI’nın daha fazla zarar vereceğini düşünüyor.</p>
<p>Gen Z&#8217;nin yapay zekaya olan olumsuz hislerinin yanı sıra, teknoloji yöneticileri bunun farkında. Microsoft CEO’su Satya Nadella, enerji tüketimi izni kazanmanın önemine dikkat çekiyor. Veritabanları ve AI üzerine yapılan yatırımlar toplum tarafından kabul edilmeli.</p>
<p>Politik ortam, AI ve veri merkezlerinin karşılaştığı zorluklarla dolu. Veri merkezi destekleyen politikacılar görevden alınıyor; şiddet olayları bile yaşanıyor. OpenAI CEO’su Sam Altman’ın evi mesesiz çarparak saldırıya uğradı. Bu, toplumsal gerilimlerin ve AI’nin getirdiği kaygıların bir yansıması.</p>
<p><strong>Yazılımın Sınırları</strong></p>
<p>Yazılım beyni, sadece veriye dayalı bir dünya görüşüne sahip olmayı gerektiriyorken, gerçek dünya insanların ve onların karmaşık yaşamlarıyla doludur. Elon Musk ve DOGE örneği, veritabanlarına dayanarak gerçekliği kontrol etmenin zorluklarını gözler önüne seriyor. Veritabanları gerçekliği her zaman yansıtmaz; bu durumda veritabanlarını değiştirmek gerekebiliyor.</p>
<p>AI endüstrisi büyümeye devam ederken, hukuk sisteminin yerine yazılım beyni yaklaşımını getirmeye çalışmak, birçok sorunu beraberinde getiriyor. Hukuk, her zaman belirli bir belirsizlik barındırır ve bu belirsizlik, avukatları önemli kılar. Sistemin yargı mekanizmasının belirli bir öngörülebilirliği olduğu izlenimi yanıltıcıdır.</p>
<p><strong>Sonuçta Ne Olacak?</strong></p>
<p>Yapay zeka, hukukun yapılma biçimini değiştirme potansiyeline sahipken, insanların hayatlarını daha karmaşık hale getiriliyor. Bu süreçte, teknoloji şirketleri AI’yi benimsemeye teşvik ediyor fakat halkın katılımı sağlanmadan bu geçiş zor. Regular insanların hayatları ise sürekli izlenim altında kalma korkusu ile dolu.</p>
<p>Teknoloji bilişim sektöründe ilerleme, öngörülenin tam tersine, insanları daha az insani bir hale getirebilir. Sizce AI, hayatlarımızdaki bu dengeyi nasıl etkileyebilir?</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Yazilimlar-Bilincli-Olmayi-Gerektiriyor.jpg" />	</item>
		<item>
		<title>Acil: İmzalı Yazılımlar, Antivirüsleri Devre Dışı Bırakan Tehditler!</title>
		<link>https://teknomers.com/acil-imzali-yazilimlar-antivirusleri-devre-disi-birakan-tehditler/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 18:27:58 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[antivirüsleri]]></category>
		<category><![CDATA[Bırakan]]></category>
		<category><![CDATA[devre]]></category>
		<category><![CDATA[dışı]]></category>
		<category><![CDATA[İmzalı]]></category>
		<category><![CDATA[Tehditler]]></category>
		<category><![CDATA[yazılımlar]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-imzali-yazilimlar-antivirusleri-devre-disi-birakan-tehditler/</guid>

					<description><![CDATA[Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan payload&#8217;lar dağıtarak, eğitim, kamu, sağlık ve enerji sektörlerindeki binlerce uç noktada antivirüs korumalarını devre dışı bıraktı. Araştırmacılar, tek bir günde, 124 ülkede 23,500&#8217;den fazla enfekte olmuş sistemin saldırganın altyapısına bağlanmaya çalıştığını gözlemledi. Yalnızca Adware Değil Yönetilen güvenlik firması Huntress, 22 Mart&#8217;ta, potansiyel olarak istenmeyen programlar (PUP) [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p style="text-align:center">
<p>Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan payload&#8217;lar dağıtarak, eğitim, kamu, sağlık ve enerji sektörlerindeki binlerce uç noktada antivirüs korumalarını devre dışı bıraktı. Araştırmacılar, tek bir günde, 124 ülkede 23,500&#8217;den fazla enfekte olmuş sistemin saldırganın altyapısına bağlanmaya çalıştığını gözlemledi.</p>
<h2>Yalnızca Adware Değil</h2>
<p>Yönetilen güvenlik firması Huntress, 22 Mart&#8217;ta, potansiyel olarak istenmeyen programlar (PUP) olarak görülen imzalı yürütülebilir dosyaların, birden fazla yönetilen ortamda uyarı tetiklediğini keşfetti. PUP&#8217;lar, geliştiriciye reklamlara olan yönlendirmelerle gelir sağlamak için tasarlanmış araçlardır.</p>
<div align="center" style="width:98%; margin:0 auto; text-align:center; padding:4px; background:#f0f0f0; border:1px solid #ccc; border-radius:6px;">
 <a rel="nofollow noopener" href="https://www.adaptivesecurity.com/demo/security-awareness-training?utm_source=display_network&amp;utm_medium=paid_display&amp;utm_campaign=2026_04_display_bleepingcomputer&amp;utm_id=701Rd00000fE8REIA0&amp;utm_content=970x250" target="_blank"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2026/04/1776277677_736_Acil-Imzali-Yazilimlar-Antivirusleri-Devre-Disi-Birakan-Tehditler.jpg" alt="Wiz" style="margin-top: 0px;"/></a>
</div>
<p>Huntress araştırmacıları, yazılımın &#8220;arama gelir modeli&#8221; faaliyetleriyle uğraşan Dragon Boss Solutions LLC adlı bir şirket tarafından imzalandığını bildirdi. Bu şirket, bir dizi tarayıcı olarak etiketlenen ancak birden fazla güvenlik çözümü tarafından PUP olarak tespit edilen araçlar tanıtmaktadır (örn. Chromstera Browser, Chromnius, WorldWideWeb, Web Genius, Artificius Browser).</p>
<div style="text-align:center">
<figure class="image" style="display:inline-block"><img fetchpriority="high" decoding="async" alt="Chromnius aracı web sitesi" height="487" src="https://teknomers.com/wp-content/uploads/2026/04/1776277678_973_Acil-Imzali-Yazilimlar-Antivirusleri-Devre-Disi-Birakan-Tehditler.jpg" width="700"/><figcaption><strong>Chromnius aracı web sitesi</strong><br /><em>Kaynak: Huntress</em></figcaption></figure>
</div>
<p>Huntress araştırmacıları, Dragon Boss Solutions&#8217;un tarayıcılarının kullanıcıları sadece reklamlar ve yönlendirmelerle rahatsız etmekle kalmayıp, aynı zamanda antivirüs öldürücü bir işlevselliğe sahip gelişmiş bir güncelleme mekanizmasına sahip olduğunu belirtti.</p>
<h2>Güvenliği Devre Dışı Bırakma</h2>
<p>Huntress araştırmacıları, bu saldırının, ticari <a rel="nofollow noopener" href="https://www.advancedinstaller.com/user-guide/tutorial-update.html" target="_blank">Advanced Installer</a> yayınlama aracından güncellemeler aracılığıyla MSI ve PowerShell payload&#8217;ları dağıtarak gerçekleştirildiğini keşfetti. Güncelleme sürecinin yapılandırma dosyasını analiz etmek, işlemin tamamen sessiz olmasını sağlayan ve kullanıcı etkileşimini engelleyen bazı bayraklar keşfetti.</p>
<p>Güncelleme süreci, şu anda <a rel="nofollow noopener" href="https://www.virustotal.com/gui/file/40ac30ce1e88c47f317700cc4b5aa0a510f98c89e11c32265971564930418372" target="_blank">VirusTotal&#8217;da</a> beş güvenlik satıcısı tarafından kötü amaçlı olarak işaretlenen Setup.msi adıyla maskelenmiş bir MSI yüklemesi alır. Bu MSI yüklemesi, PowerShell betikleri çalıştırmak veya belirli yazılımları aramak gibi belirli görevler için Advanced Installer tarafından kullanılan çeşitli meşru DLL&#8217;leri içerir.</p>
<p>Huntress, ana yükleme yüklemesini dağıtmadan önce MSI yükleyicisinin, yönetici durumunu kontrol ettiğini, sanal makineleri tespit ettiğini, internet bağlantısını doğruladığını ve kayıt defterini Malwarebytes, Kaspersky, McAfee ve ESET gibi antivirüs (AV) ürünlerinin kurulu olup olmadığını sorguladığını belirtti.</p>
<p>Güvenlik ürünleri, <em>ClockRemoval.ps1</em> adlı PowerShell betiği aracılığıyla devre dışı bırakılır. Bu betik iki konuma yerleştirilir ve sistem açıldığında, oturum açıldığında ve her 30 dakikada bir güvenlik ürünlerinin sistemden kaldırılmasını sağlamak için bir rutin yürütür. Bu süreç, servisleri durdurmak, işlemleri sonlandırmak, kurulum dizinlerini silmek, iyice çalışmayan yükleyicileri sessiz bir şekilde çalıştırmak ve dosyaları zorla silmek de dahil olmak üzere çeşitli adımları içerir.</p>
<div style="text-align:center">
<figure class="image" style="display:inline-block"><img decoding="async" alt="Saldırı genel görünümü" height="291" width="900" src="https://teknomers.com/wp-content/uploads/2026/04/1776277678_97_Acil-Imzali-Yazilimlar-Antivirusleri-Devre-Disi-Birakan-Tehditler.jpg" class="b-lazy"/><figcaption><strong>Uzlaşma genel görünümü</strong><br /><em>Kaynak: Huntress</em></figcaption></figure>
</div>
<p>Bu süreç, güvenlik ürünlerinin yeniden yüklenmesini veya güncellenmesini engellemek amacıyla, satıcıların alanlarını engelleyerek hosts dosyasını değiştirir. Analiz sırasında, Huntress, operatörün ana güncelleme alanını (<em>chromsterabrowser[.]com</em>) veya kampanyada kullanılan yedek alanı (<em>worldwidewebframework3[.]com</em>) kaydetmediğini belirtti ve bu durum hastalıklı sistemlerden gelen tüm bağlantıları çökertebilmek için bir fırsat sundu.</p>
<p>Bu nedenle, ana güncelleme alanını kaydettikleri sırada &#8220;on binlerce ele geçirilen uç noktanın&#8221; talimatlar aramak üzere ilişki kurduğunu gözlemlediler. Araştırmacılar, yüksek değerli ağlarda enfekte olmuş 324 sistemi tespit etti:</p>
<ul>
<li>221 akademik kurum, Kuzey Amerika, Avrupa ve Asya&#8217;da</li>
<li>41 Operasyonel Teknoloji ağı, enerji ve ulaşım sektörlerinde, kritik altyapı sağlayıcılarında</li>
<li>35 belediyeler, eyalet ajansları ve kamu hizmetleri</li>
<li>24 ilkokul ve ortaokul</li>
<li>3 sağlık kuruluşu (hastane sistemleri ve sağlık hizmeti sağlayıcıları)</li>
<li>Birçok Fortune 500 şirketinin ağları</li>
</ul>
<p>Huntress, kötü amaçlı aracın şu anda bir AV öldürücü kullandığını, ancak enfekte sistemlere çok daha tehlikeli yüklerin sokulabilmesi mekanizmasının mevcut olduğunu ve bu durumun saldırıları artırmak için herhangi bir zamanda kullanılabileceğini belirtiyor. Ayrıca, ana güncelleme alanı kaydedilmediğinden, herhangi bir kişi bunu talep edebilir ve daha önce enfekte olmuş cihazlara rastgele yükler gönderebilir.</p>
<p>Huntress, sistem yöneticilerinin “MbRemoval” veya “MbSetup” içeren WMI olay aboneliklerini, “WMILoad” veya “ClockRemoval” ile referans alan planlanan görevleri, ve Dragon Boss Solutions LLC tarafından imzalanan süreçleri aramaları gerektiğini öneriyor. Ayrıca, hosts dosyasını AV satıcı alanlarını engelleyen girişler için gözden geçirin ve Microsoft Defender hariçleri için &#8220;DGoogle,&#8221; &#8220;EMicrosoft,&#8221; veya &#8220;DDapps&#8221; gibi şüpheli yolları kontrol edin.</p>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/1776277680_Acil-Imzali-Yazilimlar-Antivirusleri-Devre-Disi-Birakan-Tehditler.jpg" />	</item>
	</channel>
</rss>
