Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni FileFix saldırısı, Windows MoTW uyarılarını aşarak JScript çalıştırıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni FileFix saldırısı, Windows MoTW uyarılarını aşarak JScript çalıştırıyor.

Siber Güvenlik

Yeni FileFix saldırısı, Windows MoTW uyarılarını aşarak JScript çalıştırıyor.

teknomers
Son güncelleme: 2 Temmuz 2025 01:17
teknomers
Paylaş
Paylaş

Yeni FileFix Saldırısı: HTML Dosyalarını Kullanan Tehlike

Son zamanlarda güvenlik araştırmacısı mr.d0x tarafından geliştirilen FileFix saldırısı, Mark of the Web (MoTW) korumasını geçerek kötü amaçlı betiklerin çalıştırılmasına olanak tanıyor. Bu açığın, Windows işletim sisteminde nasıl işlediği ve tarayıcıların kaydedilen HTML web sayfalarına yaklaşımını nasıl manipüle ettiği dikkat çekiyor.

Contents
  • Yeni FileFix Saldırısı: HTML Dosyalarını Kullanan Tehlike
  • FileFix Saldırısının Çalışma Prensibi
  • HTML Uygulamaları ve mshta.exe’nin Rolü
  • Saldırının Sosyal Mühendislik Yüzü
  • Kullanıcıların Dikkat Etmesi Gerekenler
  • Etkin Savunma Stratejileri
  • Sonuç Olarak

FileFix Saldırısının Çalışma Prensibi

FileFix saldırısı, kullanıcıları yanıltarak PowerShell komutlarını Dosya Gezgini adres çubuğuna yapıştırmaları için ikna eden bir teknik içeriyor. Geçmişte karşılaşılan ClickFix saldırılarına alternatif olarak ortaya çıkan bu yöntem, kullanıcının dikkatini dağıtarak kötü amaçlı komutların çalıştırılmasını sağlıyor. Bu tür saldırılar, kullanıcıların bilgisayarındaki güvenlik önlemlerini aşarak doğrudan sistemin kontrolden çıkmasına neden olabiliyor.

HTML Uygulamaları ve mshta.exe’nin Rolü

HTML Uygulamaları (.HTA), eski bir teknoloji olarak kabul ediliyor ve Windows işletim sisteminde HTML ile komut dosyası içeriklerinin çalıştırılmasına olanak tanıyor. Bu tür dosyalar, mshta.exe dosyasına ait bir uygulama tarafından çalıştırılıyor. FileFix saldırısında, bir kullanıcının HTML dosyasını "Web Sayfası, Tam" olarak kaydetmesi ve ardından dosya uzantısını .HTA olarak değiştirmesi gerekiyor. Bu durumda, MoTW etiketi alınmadığı için kötü amaçlı betik, herhangi bir uyarı olmadan çalıştırılabiliyor.

Saldırının Sosyal Mühendislik Yüzü

Saldırının en zorlu kısmı, sosyal mühendislik aşamasıdır. Kullanıcının bir web sayfasını kaydedip adını değiştirmesi gerekmektedir. Saldırganlar, genellikle sahte web siteleri oluşturarak kullanıcılara daha ikna edici bir tuzak sunabiliyorlar. Örneğin, kötü niyetli bir web sayfası, kullanıcılara multi-faktör kimlik doğrulama (MFA) kodlarını kaydetmeleri için yönlendirme yapabilir. Kullanıcıdan Ctrl+S tuşlarına basması ve dosyayı ‘MfaBackupCodes2025.hta’ olarak kaydetmesi istenebilir.

Kullanıcıların Dikkat Etmesi Gerekenler

Bu tarz kötü niyetli saldırılara karşı kullanıcıların en başta dikkat etmeleri gereken nokta, dosya uzantıları hakkında bilgi sahibi olmaktır. Filtrelenmiş dosya içeriklerine dikkat edilmesi ve yalnızca güvenilir kaynaklardan gelen eklerin açılması, güvenlik açısından kritik bir öneme sahiptir. Kullanıcılar, uzantıları gizli olan dosyaları açmaktan kaçınmalı ve bilgisayarlarını olası riske karşı korumalıdır.

Etkin Savunma Stratejileri

FileFix saldırısına karşı etkili bir savunma stratejisi geliştirmek için bazı önlemler alınabilir. İlk etapta, mshta.exe dosyasının bulunduğu dizinler (C:WindowsSystem32 ve C:WindowsSysWOW64) taranarak bu dosyanın devre dışı bırakılması önerilir. Böylece, kötü niyetli HTML uygulamalarının çalıştırılma riski en aza indirilmiş olur. Bunun yanı sıra, Windows ortamında dosya uzantılarının görünürlüğünün sağlanması ve HTML eklerinin e-postalardan engellenmesi de alınabilecek diğer önlemler arasında yer alıyor.

Sonuç Olarak

Görüldüğü gibi, FileFix saldırısı kullanıcıların bilgi eksikliklerinden faydalanarak oldukça sinsi bir şekilde gerçekleştirilmekte. Güvenlik alanında alınması gereken tedbirlerin yanı sıra, kullanıcıların da dikkatli olması ve eğitilmesi büyük önem taşımaktadır. Sadece sosyal mühendislik teknikleriyle değil, aynı zamanda günümüz teknolojisinin sunduğu imkânlarla da mücadele edilmesi gerekiyor. Eğitim ve farkındalık, güvenli bir dijital ortamın sağlanmasında kritik bir rol oynamaktadır. Amacımız, kullanıcıları bu tür tehlikelere karşı bilinçlendirmek ve daha güvenli bir internet deneyimi sunmaktır.

Güncel Siber Güvenlik Haberleri – 2

Samsung’un SmartThings Platformu: Matter 1.4 ile Yeni Özellikler ve Gelişmeler
Veri İhlalinin Gizli Maliyetleri
Prime Video’da Wheel of Time 2. Sezon: Yeni Karakter Posterleri
Yeni Araştırma: Süper Dünya Gezegenleri Güneş Sistemi Dışında Yaygın
Toyota yeni araba almayı değil, eski arabaları güncellemeyi teklif ediyor. Prius şimdiden yeni konseptle uyumlu
ETİKETLENDİ:AşarakÇalıştırıyorFileFixJScriptMotWsaldırısıuyarılarınıWindowsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Super Nintendo tasarımlı Steam Deck ve Switch dock’ı Amazon’da %50 indirimli.
Sonraki Makale Kongre, Musk ve Isaacman’ın karşı çıktığı NASA’nın Ay planını onayladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?