Kötü Amaçlı Yazılım Haberleri

Lunex Stealer, güvenlik izlemeyi devre dışı bırakmak ve tarayıcı kimlik bilgilerini çalmak için AMD sürücüsünü kötüye kullanıyor
⭐ 78

Lunex Stealer, güvenlik izlemeyi devre dışı bırakmak ve tarayıcı kimlik bilgilerini çalmak için AMD sürücüsünü kötüye kullanıyor

Ontinue araştırması, Ukraynaca konuşan kullanıcıları hedef alan Lunex MaaS platformunun Psychedelic Stealer bileşenini ortaya koydu. Saldırı zinciri sahte CAPTCHA ile başlıyor, BYOVD tekniğiyle AMD Radeon sürücüsünü kullanarak güvenlik araçlarını körleştiriyor ve ardından tarayıcı kimlik bilgileri ile kripto cüzdan verilerini çalıyor.

10 görüntülenme
Placeholder third-party.com 1.700'den fazla depoda referans gösteriliyor, şimdi kötü amaçlı içerik sunuyor
⭐ 78

Placeholder third-party.com 1.700'den fazla depoda referans gösteriliyor, şimdi kötü amaçlı içerik sunuyor

third-party[.]com alanı yıllardır dokümantasyon yer tutucusu olarak kullanılıyordu; şimdi Windows kullanıcılarına ClickFix tuzağı sunuyor. Alan en az Haziran 2026'dan beri ClickFix tuzağını sunuyor ve GitHub'da 1.700'den fazla açık depoda referans gösteriliyor. Manifold Security, IANA tarafından ayrılmamış benzer yer tutucu alanların da kötüye kullanıldığını bildirdi.

15 görüntülenme
Steam'de popüler oyun bir yılda iki kez kötü amaçlı mod saldırısına uğradı: 'İyi görünmüyor'
⭐ 70

Steam'de popüler oyun bir yılda iki kez kötü amaçlı mod saldırısına uğradı: 'İyi görünmüyor'

People Playground, 2019'dan beri piyasada olan ve yüz binlerce incelemeye sahip bir Steam oyunu. Oyun bu yıl içinde Steam Workshop üzerinden iki kez kötü amaçlı mod saldırısına uğradı. Geliştirici son saldırının daha öncekinin üzerinde olduğunu belirterek oyuncuları modlarını silmeye ve antivirüs taraması yapmaya çağırdı.

11 görüntülenme
ClickFix aldatmaları Polygon kullanarak C2 altyapısını döndüren ChainScript RAT'ı dağıtıyor
⭐ 80

ClickFix aldatmaları Polygon kullanarak C2 altyapısını döndüren ChainScript RAT'ı dağıtıyor

Tehdit aktörleri ClickFix benzeri aldatmalarla daha önce belgelenmemiş ChainScript RAT'ını yayıyor. Zararlı yazılım Polygon akıllı sözleşmesiyle C2 altyapısını değiştiriyor ve geniş uzaktan erişim imkanı sunuyor. Aynı dönemde HBO Max Reddit hesabı üzerinden yürütülen PasteSwitch kampanyası Mac ve Windows cihazlara bilgi hırsızları bulaştırdı.

15 görüntülenme
Devlet destekli hackerlar zincir üstü kötü amaçlı yazılımda yüzde 420’lik artışa yol açtı, Chainalysis tespit etti
⭐ 80

Devlet destekli hackerlar zincir üstü kötü amaçlı yazılımda yüzde 420’lik artışa yol açtı, Chainalysis tespit etti

Chainalysis raporuna göre son 12 ayda blok zinciri üzerinden gizlenen kötü amaçlı yazılım talimatları yüzde 420 arttı. Kuzey Kore bağlantılı UNC5342 Tron, Aptos ve BNB Smart Chain’i yedekli komuta yolları olarak kullanırken, İran bağlantılı şüpheli aktörler komuta-kontrol verilerini Bitcoin işlemlerine gömdü. Temmuz 2025 sonrası yapay zeka modelleriyle ilişkilendirilen dönemde kötü amaçlı yazılar günde 2,06’dan 11,1’e yükseldi.

13 görüntülenme
Hackerlar HBO Max'in Reddit hesabını ele geçirip kripto çalan kötü amaçlı yazılım yaydı
⭐ 75

Hackerlar HBO Max'in Reddit hesabını ele geçirip kripto çalan kötü amaçlı yazılım yaydı

Hackerlar HBO Max’in doğrulanmış Reddit hesabını ele geçirerek iki gün içinde 108 sahte reklam yayınladı. Reklamlar ClickFix yöntemiyle PasteSwitch operasyonu kapsamında Mac ve Windows kullanıcılarına bilgi çalan kötü amaçlı yazılım bulaştırdı. Reddit soruşturma başlattı ancak mağdur sayısı ve kripto kayıpları henüz netleşmedi.

21 görüntülenme
KREMLIN bankacılık kötü amaçlı yazılımı Chrome ve Edge'i ele geçirip kimlik bilgilerini ve oturum jetonlarını çalıyor
⭐ 78

KREMLIN bankacılık kötü amaçlı yazılımı Chrome ve Edge'i ele geçirip kimlik bilgilerini ve oturum jetonlarını çalıyor

Elastic Security Labs REF9334 takma adıyla izlediği KREMLIN adlı Brezilya kökenli bankacılık kötü yazılımı, Mayıs 2025'ten beri aktif ve Chrome ile Edge'e kötü amaçlı uzantı yükleyerek kimlik bilgisi çalıyor. Tehdit aktörü Ethereum akıllı sözleşmeleriyle komuta-kontrol altyapısını gizliyor ve Phantom Extension tekniğiyle tarayıcı bütünlüğünü atlıyor. Elastic ağ kanarya alan adına giriş yapmaya çalışan 1.515 enfekte sistem tespit etti.

23 görüntülenme
Çin bağlantılı hackerlar Chrome-Windows sıfırıncı gün zinciriyle GRIMWEDGE yüklüyor
⭐ 85

Çin bağlantılı hackerlar Chrome-Windows sıfırıncı gün zinciriyle GRIMWEDGE yüklüyor

Çin bağlantılı bir tehdit aktörü, Google Chrome ve Microsoft Windows'taki yeni yamalanmış açıkları kullanarak sivil toplum kuruluşlarını hedef alan oltalama saldırılarıyla GRIMWEDGE arka kapısını yüklüyor. Aynı istismar zincirinin JungleBamboo (APT31) adlı ikinci bir Çinli grup tarafından da kullanılması, açığın satılmış olabileceği şüphesini doğurdu.

22 görüntülenme
ClickFix saldırıları Mac ve Windows kullanıcılarını kendilerini hacklemeye kandırıyor
⭐ 78

ClickFix saldırıları Mac ve Windows kullanıcılarını kendilerini hacklemeye kandırıyor

Geçtiğimiz hafta Reddit’te yayınlanan sahte HBO Max reklamları, kullanıcıları ClickFix tuzağına düşürerek kendi bilgisayarlarını hacklemelerine yol açtı. Saldırı, terminale yapıştırılan komutlarla bilgi çalan kötü amaçlı yazılım yükletiyor ve antivirüsleri atlayabiliyor. Reddit hesabın ele geçirildiğini doğruladı, ancak etkilenen kullanıcı sayısı belli değil.

18 görüntülenme
Kötü Amaçlı LiteLLM Sürümleri 2.100'den Fazla Kuruluşu Tehdit Ediyor
⭐ 85

Kötü Amaçlı LiteLLM Sürümleri 2.100'den Fazla Kuruluşu Tehdit Ediyor

Kötü amaçlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca kalıcı olan kimlik bilgilerini çalan bir kod içeriyordu. Tehdit istihbarat firması CloudSEK, yaklaşık 434.000 dosya içeren bir verisetini analiz etti ve potansiyel olarak 2.500'den fazla kuruluşun etkilenebileceğini belirtti.

27 görüntülenme
250'den Fazla ClickFix Alan Adı, macOS Kötü Amaçlı Yazılımını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor
⭐ 70

250'den Fazla ClickFix Alan Adı, macOS Kötü Amaçlı Yazılımını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Tehdit İstihbaratı, 250'den fazla alan adı kullanan macOS ClickFix saldırılarının, tarayıcı parmak izi alarak seçili Mac kullanıcılarını Go tabanlı bir bilgi hırsızına yönlendirdiğini tespit etti. Saldırganların kullandığı bu yeni yöntem, Keychain verilerini çalabilir ve kripto para cüzdanlarını kısmen veya tamamen boşaltabilir.

34 görüntülenme
Nimbus Manticore, NightLedger ile Hedef Sistemleri Gizli Aktarım Noktasına Çeviriyor
⭐ 85

Nimbus Manticore, NightLedger ile Hedef Sistemleri Gizli Aktarım Noktasına Çeviriyor

İran devlet destekli Nimbus Manticore grubu, daha önce belgelenmemiş NightLedger Windows backdoor'u ve iki özel WebSocket tunnel aracı (BridgeHead ve ArcBridge) kullanarak Orta Doğu, Afrika ve Güney Asya'daki hedeflere sızıyor. Kaspersky araştırmacıları, kampanyanın Mısır, Ürdün, Tanzanya, Pakistan, Etiyopya ve Burkina Faso'daki kuruluşları hedef aldığını açıkladı.

38 görüntülenme
Meccha Chameleon'ın Steam Workshop Haritalarına Kötü Amaçlı Yazılım Sızdı, Discord Sunucusu Hacklendi
⭐ 80

Meccha Chameleon'ın Steam Workshop Haritalarına Kötü Amaçlı Yazılım Sızdı, Discord Sunucusu Hacklendi

2026'nın en büyük Steam bağımsız oyunu Meccha Chameleon, 15 milyondan fazla satışa ulaştı. Ancak oyunun Steam Workshop haritalarına kötü amaçlı yazılım bulaştığı ve resmi Discord sunucusunun hacklendiği ortaya çıktı. Geliştirici ekip, güvenlik açığını giderdiklerini ancak Discord sunucusunu kurtaramayabileceklerini açıkladı.

26 görüntülenme
Google Play Protect'ı Devre Dışı Bırakmadan Önce Bilmeniz Gerekenler
⭐ 75

Google Play Protect'ı Devre Dışı Bırakmadan Önce Bilmeniz Gerekenler

Google Play Protect, Android cihazlar için yerleşik bir güvenlik sistemidir. Bu özelliği devre dışı bırakmak daha fazla özgürlük sağlasa da kötü amaçlı yazılım riskini artırır. İşte Play Protect'i kapatmadan önce bilmeniz gerekenler ve adım adım kapatma talimatları.

47 görüntülenme
Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor
⭐ 80

Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor

Kuzey Kore bağlantılı siber saldırganlar, sahte iş ilanları ve kodlama testleri kullanarak yazılım geliştiricileri hedef alıyor. Saldırganlar, SVG dosyalarına gizledikleri dört aşamalı OtterCookie kötü amaçlı yazılımıyla tarayıcı kimlik bilgilerini, kripto para cüzdanlarını ve diğer hassas verileri çalıyor.

34 görüntülenme
Yeni GoSerpent Kötü Amaçlı Yazılımı, Güneydoğu Asya Hükümetlerini ve Diplomatları Hedef Alıyor
⭐ 80

Yeni GoSerpent Kötü Amaçlı Yazılımı, Güneydoğu Asya Hükümetlerini ve Diplomatları Hedef Alıyor

Siber güvenlik araştırmacıları, Güneydoğu Asya'daki hükümet ve diplomatik kuruluşları hedef alan yeni bir kötü amaçlı yazılım olan GoSerpent'i keşfetti. Kaspersky tarafından tespit edilen bu yazılım, uzun vadeli erişim ve istihbarat toplamaya odaklanıyor. GoSerpent, kimlik bilgilerini çalmak ve hassas verileri sızdırmak için çeşitli araçlar kullanıyor.

27 görüntülenme