Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni FileFix saldırısı, güvenlik yazılımlarından kaçmak için önbellek kaçakçılığı kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni FileFix saldırısı, güvenlik yazılımlarından kaçmak için önbellek kaçakçılığı kullanıyor.

Siber Güvenlik

Yeni FileFix saldırısı, güvenlik yazılımlarından kaçmak için önbellek kaçakçılığı kullanıyor.

teknomers
Son güncelleme: 8 Ekim 2025 22:57
teknomers
Paylaş
Paylaş

FileFix Saldırısı ve Gelişmiş Yöntemler

Son dönemde siber güvenlik alanında dikkat çeken bir gelişme, yeni bir FileFix sosyal mühendislik saldırısı çeşidinin ortaya çıkmasıdır. Bu saldırı türü, cache smuggling tekniğini kullanarak, hedefin sistemine gizlice kötü niyetli ZIP dosyası indirmeyi ve güvenlik yazılımlarını atlatmayı amaçlamaktadır. İlk olarak Fortinet VPN Uygunluk Kontrolcüsü olarak kendini tanıtan bu yeni saldırı türü, siber güvenlik araştırmacısı P4nd3m1cb0y tarafından tespit edilmiştir.

Contents
  • FileFix Saldırısı ve Gelişmiş Yöntemler
  • Cache Smuggling ile Evrilen FileFix Saldırısı
  • ClickFix Üretici Aracı ve Ekosistemin Genişlemesi

Expel adlı siber güvenlik firmasında görevli araştırmacı Marcus Hutchins, bu saldırının nasıl çalıştığına dair daha fazla detayı içeren bir rapor yayınlamıştır. FileFix saldırıları, daha önceden geliştirilmiş olan ClickFix sosyal mühendislik saldırılarının bir varyantıdır. Kullanıcıları, işletim sistemi diyalog kutularına kötü niyetli komutlar yapıştırmaya teşvik etmek yerine, Windows Dosya Gezgini adres çubuğunu kullanarak PowerShell betikleri çalıştırmak için tasarlanmıştır.

Cache Smuggling ile Evrilen FileFix Saldırısı

Yeni sosyal mühendislik saldırısında, bir web sitesi, kullanıcıları Fortinet VPN “Uygunluk Kontrolcüsü” gibi görünen bir ileti kutusuna yönlendirerek, ağ paylaşımında yer alan meşru bir yol kopyalamalarını istemektedir. Ancak bu yol, kopyalandığında uzun bir dizi boşlukla gizlenmiş bir PowerShell komutu içermektedir.

Kullanıcılar bu talimata uyduğunda, yalnızca bu yol görünmektedir. Ancak kullanıcı Enter tuşuna bastığında, Windows, ardındaki gizli PowerShell komutunu çalıştırır. Bu komut, öncelikle %LOCALAPPDATA%FortiClientcompliance klasörünü oluşturur ve ardından Chrome’un önbelleğinde yer alan dosyaları bu klasöre kopyalar.

Betik, her önbellek dosyasını tarayıp içinde “bTgQcBpv” ile “mX6o0lBw” arasındaki içeriği bulur ve bu içerik, kötü niyetli bir ZIP dosyasını içermektedir. ZIP dosyası, ComplianceChecker.zip olarak çıkarılır ve içindeki kötü amaçlı kod çalıştırılır.

Kötü niyetli dosyanın Chrome önbellek dosyalarında nasıl yer aldığı ise, cache smuggling tekniğinde gizlidir. Kullanıcı, bu kötü niyetli sayfayı ziyaret ettiğinde, site, tarayıcıyı bir resim dosyasını almak üzere yönlendirir. HTTP yanıtı, gelen resmin türünü “image/jpeg” olarak tanımladığında, tarayıcı bunu meşru bir görsel olarak kaydeder.

Bu işlem, PowerShell komutunun çalıştırılmadan önce yapılmış olduğundan, kötü niyetli dosya önbellekte zaten mevcuttur ve bu sayede ZIP dosyası çıkarılabilir. Hutchins, bu tekniğin birçok güvenlik ürününü atlatma yeteneğine sahip olduğunu vurgulamaktadır. Ne web sayfası ne de PowerShell betiği herhangi bir dosya indirme işlemi gerçekleştirdiği için, bu saldırılar genellikle fark edilmez.

ClickFix Üretici Aracı ve Ekosistemin Genişlemesi

Yalnızca yeni cache-smuggling FileFix varyantı değil, aynı zamanda Palo Alto Unit 42 araştırmacıları tarafından tespit edilen yeni bir ClickFix kit olan “IUAM ClickFix Üretici” de dikkat çekmiştir. Bu yeni araç, ClickFix tarzı tuzakların otomatik olarak oluşturulmasını sağlamaktadır.

IUAM ClickFix Üretici arayüzü, kötü niyetli kişilerin sahte doğrulama sayfalarını tasarlamalarına olanak tanırken, sayfa başlıklarını, metinlerini düzenleme ve clipboard yüklemelerini yapılandırma konusunda esneklik sunmaktadır. Bu kit, aynı zamanda işletim sistemi tespiti de yaparak, Windows için PowerShell komutları ya da macOS için Base64 kodlu kabuk komutları sunmaktadır.

Üretilen tuzakların çoğu, sahte bir Cloudflare CAPTCHA içermekte olup, araştırmacılar birçok web sitesinin bu tür sahte sayfalar kullandığını gözlemlemiştir. Bu sahte sayfalar, kullanıcıları gizli komutlar çalıştırmaya yönlendirmektedir.

Sonuç olarak, siber güvenlik türünde bu tarz sosyal mühendislik saldırıları, tehdit aktörleri arasında giderek popüler hale gelmektedir. Bu nedenle, çalışanların web sitelerinden metin kopyalayıp işletim sistemi diyalog kutularında çalıştırmamalarına yönelik eğitim almaları son derece önemlidir.

Gelişen teknolojiyle birlikte, siber tehditlerin çeşitliliği ve karmaşıklığı artarken, alınacak tedbirlerin güncellenmesi ve herkesin bilinçlendirilmesi gerekliliği de bir o kadar önemlidir.

Güncel Siber Güvenlik Haberleri – 2

Gigabyte, en yüksek DDR5 bellek hızı için mevcut dünya rekoru sahibi Z890 Aorus Tachyon Ice Anakartını sessizce kaydediyor
Bugün Quordle – 13 Eylül Çarşamba için ipuçları ve cevaplar (oyun #597)
Intel Alder Lake işlemcilerde hız aşırtmanın yeni harikaları. 3,1 GHz taban frekansı ile 5,8 GHz’e hız aşırtmalı ultra ucuz Pentium Gold G7400T
L3Harris, Firefly’ın Alpha roketi için üç fırlatma anlaşması imzaladı
Edgeless Systems, Gizli Bilişimi Geliştirmek İçin 5 Milyon Dolar Arttırdı
ETİKETLENDİ:FileFixgüvenlikiçinKaçakçılığıkaçmakKullanıyorÖnbelleksaldırısıyazılımlarındanYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Activision, Call of Duty’nin sevilen SBMM’siz modları hakkında yeni haberler veriyor.
Sonraki Makale 1Password, yapay zeka tarayıcıları için giriş güvenliğini güçlendirebilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Genel
Apple, yeni Kestirmeler uygulamasıyla AI ile iş akışları oluşturmanızı sağlıyor
Yapay Zeka
Sevilebilir şekilde bağlanan ters çevrilebilir fanlar ve yenilikçi AIO
Donanım
Ninja Theory’nin Cesur Korku Projesi Senua Üzerine Yoğunlaşıyor
Oyun
Microsoft’un Açık Kaynak Araçları AI Geliştiricilerin Şifrelerini Çaldı
Genel
Apple Cihazlarınızda Kaçırdığınız 44 Yeni Özellik
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?