Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni EDDIESTEALER zararlısı, Chrome’un şifrelemesini aşarak tarayıcı verilerini çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni EDDIESTEALER zararlısı, Chrome’un şifrelemesini aşarak tarayıcı verilerini çalıyor.

Siber Güvenlik

Yeni EDDIESTEALER zararlısı, Chrome’un şifrelemesini aşarak tarayıcı verilerini çalıyor.

teknomers
Son güncelleme: 2 Haziran 2025 22:15
teknomers
Paylaş
Paylaş

EDDIESTEALER: Yenilikçi Bir Bilgi Hırsızı

Son dönemde siber güvenlik dünyasında dikkat çeken bir tehdit EDDIESTEALER adı verilen yeni bir Rust tabanlı bilgi hırsızı. Bu kötü amaçlı yazılım, sahte CAPTCHA onay sayfaları aracılığıyla kullanıcılara ulaşmayı hedefleyen ClickFix sosyal mühendislik taktiğini kullanıyor. Elastic Security Labs araştırmacısı Jia Yu Chan, bu kampanyayı analiz ederek, kullanıcıları kötü niyetli bir PowerShell betiği çalıştırmaya ikna eden deceptive CAPTCHA sayfalarının kullanıldığını belirtmektedir.

Contents
  • EDDIESTEALER: Yenilikçi Bir Bilgi Hırsızı
  • Kötü Amaçlı Yazılımın Çalışma Prensibi
  • EDDIESTEALER’ın Özellikleri
  • Kendini Silme Özelliği
  • Yeni Versiyonlar ve Fonksiyonlar
  • Gelecek Tehditler ve Durum Analizi

Kötü Amaçlı Yazılımın Çalışma Prensibi

Bu saldırı zincirleri, tehdit aktörlerinin meşru web sitelerini kötü amaçlı JavaScript yüklemeleri ile ele geçirmesiyle başlıyor. Ziyaretçilere, "robot olmadığınızı kanıtlayın" mesajı veren sahte CAPTCHA kontrol sayfaları sunuluyor. Bu aşamada, kurbanlar Windows Run diyalog penceresini açmaları, kopyalanmış bir komutu bu pencerede yapıştırmaları ve enter tuşuna basmaları için yönlendiriliyorlar. Bu işlem, obfuscate edilmiş bir PowerShell komutunun çalıştırılmasını sağlıyor ve sonuç olarak dış bir sunucudan bir sonraki aşama yüklemesi alınıyor.

Kötü niyetli JavaScript yüklemesi, "gverify.js" dosyası olarak mağdurun Downloads klasörüne kaydediliyor ve gizli bir pencerede çalıştırılıyor. Bu aracın amacı, EDDIESTEALER ikili dosyasını aynı uzak sunucudan almak ve zararlı dosyayı rastgele oluşturulmuş bir 12 karakterli dosya adıyla Downloads klasörüne kaydetmek.

EDDIESTEALER’ın Özellikleri

EDDIESTEALER, sistem verileri toplama, komut ve kontrol (C2) sunucusundan görev alma ve enfekte olmuş makineden ilginç verileri çekme yeteneğine sahip bir kötü amaçlı yazılımdır. Kripto para cüzdanları, web tarayıcıları, parola yöneticileri, FTP istemcileri ve mesajlaşma uygulamaları, hedeflenen veri türleri arasında yer almaktadır.

Elastic’in açıkladığı üzere, bu hedefler C2 operatörü tarafından yapılandırılabildiğinden değişiklik gösterebiliyor. EDDIESTEALER, hedef dosyaları okumak için standart kernel32.dll işlevlerini kullanmaktadır.

Toplanan veriler, görevlerin tamamlanmasının ardından ayrı bir HTTP POST isteği ile C2 sunucusuna şifrelenmiş bir şekilde iletilmektedir. Ayrıca, zararlı yazılım, WinAPI çağrılarının belirlenmesi için özel bir çözümleme mekanizması kullandıktan sonra yalnızca bir versiyonun aynı anda çalışmasını sağlamak amacıyla bir mutex oluşturuyor.

Kendini Silme Özelliği

EDDIESTEALER, kendini yüştükten sonra silme kabiliyetine de sahiptir. Kullanıcıların dikkatini çekmeyi önlemek amacıyla NTFS Alternatif Veri Akışları üzerinden yeniden adlandırarak kendini diskten silme yöntemi kullanmaktadır. Bu, benzer bir özelliğin Latrodectus zararlısında gözlemlendiğini göstermektedir.

Zararlı yazılım aynı zamanda Chromium’un uygulama bağlı şifrelemesini atlatma yeteneğine de sahiptir. Bu sayede, çerezler gibi şifrelenmemiş hassas verilere ulaşabilir. Bunun için açık kaynak kodlu ChromeKatz aracının Rust sürümünü kullanmaktadır. Bu, zararlının, hedeflenen Chromium tarayıcısı çalışmadığında yeni bir tarayıcı örneği başlatarak verileri okuma hedefini gerçekleştirmesiyle mümkün olmaktadır.

Yeni Versiyonlar ve Fonksiyonlar

Elastic, zararlının güncellenmiş sürümlerinde çalışan süreçleri, GPU bilgilerini, CPU çekirdek sayısını ve CPU adını toplayabilen özellikler tespit etti. Ayrıca, bu yeni varyantlar, sunucuya gönderilmeden önce ev sahibi bilgilerini önceden iletmek için C2 iletişim desenini değiştirmektedir.

Zararlının, istemci ile sunucu arasındaki iletişimde kullanılan şifreleme anahtarı da ikili dosyaya sabit kodlanmıştır. Bu durum, zararlının dinamik olarak sunucudan alabileceği anahtarı önlemektedir.

Gelecek Tehditler ve Durum Analizi

EDDIESTEALER’ın ortaya çıkmasıyla beraber, siber güvenlik alanında yeni tür zararlı yazılımlar da dikkat çekmektedir. Katz Stealer ve AppleProcessHub Stealer gibi yeni aileler, farklı platformları hedef almakta ve kullanıcıların hassas bilgilerini çalmaktadır. Örneğin, Katz Stealer, Chrome’un uygulama bağlı şifrelemesini atlatmak için DLL enjekte etme tekniğini kullanıyor.

Sonuç olarak, EDDIESTEALER ve benzeri zararlılar, gelişmiş teknikleri ve gizlilik odaklı yaklaşımları ile siber güvenlik tehditlerinin evrimini göstermektedir. Bunun yanında, kullanıcıların dikkatli ve bilinçli olmaları, siber saldırılara karşı koruma sağlamak açısından kritik bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Apple, En Son iOS Güncellemesindeki Ayrıntılarla Çok Az
Netflix, iOS’ta yeni mobil özelliğini kullanıma sunuyor
Rahat bir oyun olan Ale and Tale Tavern, yeni özelleştirme seçenekleriyle genişliyor.
EA, Sims 4 Life And Death Genişletme Paketinin Ekim Ayında Çıkacağını Doğruladı, Yeni Yol Haritası Açıklandı
Yeni Need for Speed ​​Unbound Oynanış Fragmanı Polis Kovalamacalarını ve Bahislerini Sergiliyor
ETİKETLENDİ:AşarakçalıyorChromeunComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEDDIESTEALERhacker newshacking newshow to hackinformation securitynetwork securityransomware malwareşifrelemesinisoftware vulnerabilityTarayıcıthe hacker newsVerileriniYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chevrolet Corvette ZR1 İlk Sürüş: Abartı, Hızla Buluşuyor
Sonraki Makale İskoçya Gezi Rehberi: Kırmızı Geyik Dağları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?