Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni FileFix saldırısı, Steganografi ile StealC kötü yazılımını yaydı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni FileFix saldırısı, Steganografi ile StealC kötü yazılımını yaydı.

Siber Güvenlik

Yeni FileFix saldırısı, Steganografi ile StealC kötü yazılımını yaydı.

teknomers
Son güncelleme: 16 Eylül 2025 23:26
teknomers
Paylaş
Paylaş

FileFix: Yeni Bir Sosyal Mühendislik Saldırısı

Son günlerde, FileFix adı verilen yeni bir sosyal mühendislik saldırısı ortaya çıkmıştır. Bu saldırı, kullanıcıları Meta hesaplarının askıya alınacağına dair sahte uyarılarla kandırarak, StealC adı verilen bir bilgi hırsızlığı yazılımını yüklemeye yönlendirmektedir. FileFix, sosyal mühendislik tekniklerini kullanarak, kullanıcıların işletim sistemi diyalog kutularına kötü niyetli komutlar yapıştırmalarını sağlamaktadır.

Contents
  • FileFix: Yeni Bir Sosyal Mühendislik Saldırısı
  • FileFix’in Özellikleri
  • Yeni FileFix Kampanyası
  • Saldırının Teknik Detayları
  • Kampanyanın Gelişimi ve Yayılma Alanı

FileFix’in Özellikleri

FileFix, ClickFix saldırı ailesinin bir varyantıdır. Red team araştırmacısı mr.d0x tarafından geliştirilen bu teknik, kullanıcılara Windows ile ilgili sorunları çözmek amacıyla zararlı komutlar yapıştırmaları için kandırmakta ve bunu Dosya Gezgini adres çubuğunu kullanarak gerçekleştirmektedir. FileFix öncesinde, Interlock fidye yazılımı çetesi daha önce bu yöntemi kullanarak uzaktan erişim trojanı (RAT) yüklemiştir. Ancak mevcut kampanya, yeni tuzaklarla evrim geçirerek daha geliştirilmiştir.

Yeni FileFix Kampanyası

Acronis tarafından tespit edilen yeni kampanya, Meta’nın destek ekibi olarak sahte bir sayfa oluşturarak, kullanıcılara “yedi gün içinde hesabının kapatılacağı” uyarısında bulunuyor. Kullanıcılara, Meta’dan alınmış gibi görünen bir “olay raporunu” görüntülemeleri gerektiği söyleniyor. Ancak bu sahte rapor, aslında hedeflerin cihazlarına kötü niyetli yazılım yüklemek için kullanılan bir PowerShell komutudur.

Dikkat çeken detaylardan biri; phishing sayfasındaki “Kopyala” butonuna tıklanmasının, aslında Windows panosuna zararlı bir PowerShell komutunu kopyaladığını göstermesidir. Kopyalanan bu komut, sadece dosya yolunu gösterecek şekilde tasarlanmıştır. Acronis, “Kullanıcıyı bir ‘olay raporu’ PDF dosyasının yolunu yapıştırdığını düşündürmek amacıyla, yüklemenin sonunda birçok boşluktan oluşan bir değişken eklenmiştir,” açıklamasında bulunmaktadır.

Saldırının Teknik Detayları

Bu kampanya dikkat çekici bir şekilde, bir JPG görüntü dosyası içerisinde hem ikinci aşama PowerShell script’ini hem de şifrelenmiş çalıştırılabilir dosyaları gizlemek için steganografi kullanmaktadır. Hedef, ilk aşamada farkında olmadan PowerShell komutunu girerek görüntüyü indirir ve yerleşik ikincil script’i çıkartır. Bu script, hafızadaki yüklemeleri şifrelemek için kullanılmaktadır.

Sonuç olarak, bu sıradışı yükleme işleminin, zırhlayıcı bir yapıya sahip olduğu söylenebilir. StealC infostealer malware, enfekte olan cihazlardan çeşitli verileri çalmak üzere tasarlanmıştır. Tarayıcı kimlik bilgileri, mesajlaşma uygulamalarındaki çıkışlar, kripto para cüzdan bilgileri ve daha fazlası hedef alınmaktadır.

Kampanyanın Gelişimi ve Yayılma Alanı

Acronis, yapılan incelemelerde iki hafta boyunca birden fazla FileFix kampanyası gözlemlemiştir. Her bir kampanya, farklı yüklemeler, alan adları ve tuzaklarla çeşitlendirilmiştir. Bunun, saldırganın infrastrukturunu test ettiğine ya da kampanya sırasında yeni öğeler ekleyerek kendisini geliştirdiğine işaret edebilir.

Şirketler, çalışanlarını phishing taktikleri konusunda eğitmeye devam etse de, ClickFix ve FileFix taktikleri görece yeni kalmakta ve sürekli olarak evrim geçirmektedir. Acronis, kullanıcıların zararsız sistem diyaloglarına web sitelerinden veri kopyalamalarının riskleri hakkında daha fazla eğitim almalarını tavsiye etmektedir.

Bu tür saldırılara karşı önlem almak, modern işletmelerin güvenlik stratejilerinin önemli bir parçasıdır. Çalışanların bilinçlendirilmesi, bu tehditlere karşı savunmanın ilk adımıdır.

Güncel Siber Güvenlik Haberleri – 2

Yeni ortak geliştirme stüdyosu Shapeshifter Games’in eski Volition personeli, steampunk RPG Clockwork Revolution üzerinde çalışıyor
Microsoft, 21 Mart’ta “yeni çalışma dönemini” açıklayacak
Grand Galaxy Hotel, Netflix’in yeni K-Drama dizisi: Çekimler başladı ve oyuncular onaylandı.
Eski Facebook artı yeni yapay zeka, uzaktan çalışmayı ne kadar kurtarabilir?
Lada EnjoY ve Lada EnjoY Pro hızla popülerlik kazanıyor: bu tür sistemler zaten yeni Lada Xray’in %36’sında ve Lada Vesta’nın %38’inde kurulu
ETİKETLENDİ:FileFixileKötüsaldırısıStealcsteganografiYaydıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘The Wrong Paris’ İlk Haftada Başarısız, ‘Charlie Sheen’ İyi Başladı ve ‘Beauty in Black’ S2 Büyük Çıkış Yaptı – Netflix Top 10 Raporu
Sonraki Makale Uzayda aynı gün teslimat: Impulse, uydu taşımayı saatler içinde sunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?