Zararlı Yazılım Haberleri

Oyun bozuk GitHub Actions tekrar çevrimiçi oldu ve Mini Shai-Hulud zararlı yazılımını yürütmeye devam etti
⭐ 80

Oyun bozuk GitHub Actions tekrar çevrimiçi oldu ve Mini Shai-Hulud zararlı yazılımını yürütmeye devam etti

Mayıs 2026 Mini Shai-Hulud kampanyasında tehlikeye giren iki actions-cool GitHub Actions, 16 Eylül 2026'da yeniden erişilebilir hale gelince ikinci kez devre dışı bırakıldı. Yayın etiketleri temizlenmediği için kötü amaçlı kod hâlâ aktif kaldı ve bağımlı iş akışları yükü otomatik olarak yeniden çalıştırdı. Olay, değiştirilebilir etiketlerin tedarik zinciri riskini nasıl sürdürdüğünü gösterdi.

17 görüntülenme
İranlı Hackerlar Telegram Kontrollü Zararlı Yazılım Kullanarak Muhalifleri ve Gazetecileri Gözetliyor
⭐ 80

İranlı Hackerlar Telegram Kontrollü Zararlı Yazılım Kullanarak Muhalifleri ve Gazetecileri Gözetliyor

ABD, İngiltere ve Hollanda siber güvenlik kurumları İran istihbaratına atfedilen Telegram üzerinden kontrol edilen Windows zararlı yazılımını açıkladı. HEAVYGRAM ve CHOSEN BRICK kod adlı yazılım muhalifleri, gazetecileri ve aktivistleri hedef alıyor. Yetkililer saldırı yöntemini, izleme belirtilerini ve korunma önerilerini paylaştı.

21 görüntülenme
Red Heron, Gitea açığını kullanarak altı ülkede 13 kuruluşa sızdı
⭐ 80

Red Heron, Gitea açığını kullanarak altı ülkede 13 kuruluşa sızdı

Çin bağlantılı olduğu değerlendirilen Red Heron adlı tehdit aktörü, Gitea'daki kritik bir uzaktan kod çalıştırma açığını kullanarak altı ülkede 13 kuruluşa sızdı. Saldırganlar kaynak kodu, kimlik bilgileri ve gizli verileri çaldı; savunma, enerji ve seçim sistemleri gibi stratejik sektörleri hedef aldı.

19 görüntülenme
Rus Devlet Destekli Hackerlar Tespitten Sonra Zararlı Yazılımı Claude ile Yeniden Oluşturdu
⭐ 80

Rus Devlet Destekli Hackerlar Tespitten Sonra Zararlı Yazılımı Claude ile Yeniden Oluşturdu

Anthropic, Rus devlet destekli GTG-20006 grubunun tespitleri atlatmak için Anthropic’in Claude modelini kötüye kullandığını açıkladı. Grup, zararlı yazılımı otomatik olarak yeniden inşa edip yeniden dağıtan yapay zekâ destekli bir iş akışı geliştirmiş. Saldırılar Ukrayna ve Avrupa’daki askeri istihbarat hedefleri ile ABD dış politikasıyla bağlantılı kurum ve kişileri hedef aldı.

22 görüntülenme
Saldırganlar, Güvenilir Node.js Altyapısını Hedefli Saldırılarda Zararlı Yazılım Dağıtma Aracına Dönüştürdü
⭐ 85

Saldırganlar, Güvenilir Node.js Altyapısını Hedefli Saldırılarda Zararlı Yazılım Dağıtma Aracına Dönüştürdü

Symantec'in yayımladığı yeni bir rapora göre siber saldırganlar, Şubat 2026'dan bu yana devlet kurumlarını, teknoloji şirketlerini ve otelleri hedef alan saldırılarda güvenilir Node.js altyapısını kullanıyor. Saldırganlar, imzalı geliştirici araçlarını kullanarak güvenlik sistemlerini aşmayı ve kalıcı erişim sağlamayı başarıyor.

23 görüntülenme
Sahte Yazılım Yükleyicileri Windows Update'i Kapatıyor ve Microsoft Defender'ı Zayıflatıyor
⭐ 80

Sahte Yazılım Yükleyicileri Windows Update'i Kapatıyor ve Microsoft Defender'ı Zayıflatıyor

Saldırganlar, güvenilir yazılım sağlayıcılarını taklit eden sahte indirme siteleri üzerinden yeni bir kötü amaçlı yazılım kampanyası yürütüyor. Silver Fox grubuyla ilişkilendirilen saldırılar, özellikle Çin'deki çok uluslu şirketleri ve Çince konuşan kullanıcıları hedef alarak sistemlerin güvenlik önlemlerini devre dışı bırakıyor.

26 görüntülenme
İadesi Gerçekleşen Rus Hacker, Binlerce Kişiyi Enfekte Eden Excel Zararlı Yazılım Kampanyası Nedeniyle Suçlanıyor
⭐ 85

İadesi Gerçekleşen Rus Hacker, Binlerce Kişiyi Enfekte Eden Excel Zararlı Yazılım Kampanyası Nedeniyle Suçlanıyor

ABD Adalet Bakanlığı, Kıbrıs'tan iade edilen 40 yaşındaki Rus hacker Searzhudin Tamirlanovich Aktulaev'i, 2016 ve 2017 yıllarında bir serbest çalışma platformunda 80 bin kullanıcıya zararlı yazılım bulaşmış Excel dosyaları göndermekle suçladı. Aktulaev, TVRAT ve DarkVNC zararlı yazılımlarını kullanarak binlerce bilgisayarı ele geçirmek ve kimlik hırsızlığı yapmakla suçlanıyor.

33 görüntülenme
E4del ve PINHOLE RAT'lar, Zararlı Yazılım Komutlarını İletmek İçin FTP Banner'larını Kullanıyor
⭐ 82

E4del ve PINHOLE RAT'lar, Zararlı Yazılım Komutlarını İletmek İçin FTP Banner'larını Kullanıyor

Siber güvenlik araştırmacıları, FTP banner'larını gizli bir iletişim kanalı olarak kullanarak E4del ve PINHOLE adlı iki yeni uzaktan erişim truva atını dağıtan yeni bir siber saldırı dalgası tespit etti. SOCRadar'ın teknik raporuna göre, bu sıra dışı yöntemle zararlı yazılımlar komutlarını doğrudan FTP sunucularının karşılama mesajlarından alıyor.

33 görüntülenme
Sahte Grand Theft Auto VI demosu aslında bir zararlı yazılım
⭐ 78

Sahte Grand Theft Auto VI demosu aslında bir zararlı yazılım

Büyük bir merakla beklenen Grand Theft Auto VI için sahte demo siteleri kuran siber suçlular, oyuncuların şifrelerini ve kişisel verilerini çalıyor. Güvenlik uzmanları, 'Şimdi Oyna' butonuna basıldığında indirilen dosyaların aslında bilgi çalan zararlı yazılımlar olduğunu belirtti.

27 görüntülenme
Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor
⭐ 85

Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor

Siber güvenlik araştırmacıları, DoFun tarafından geliştirilen Android tabanlı araç multimedya sistemlerini enfekte eden yeni bir zararlı yazılım ailesi tespit etti. Kaspersky'nin ortaya çıkardığı tehdit, reklam dolandırıcılığı yapmak ve proxy botnet ağı oluşturmak için araçların yerleşik güncelleme mekanizmalarını kullanıyor.

32 görüntülenme
Rust Tedarik Zinciri Saldırısı, 245 Milyon İndirmeye Ulaşan Paketlere Derleme Sırasında Zararlı Yazılım Enjekte Etti
⭐ 85

Rust Tedarik Zinciri Saldırısı, 245 Milyon İndirmeye Ulaşan Paketlere Derleme Sırasında Zararlı Yazılım Enjekte Etti

Rust Projesi, ele geçirilen bir hesap üzerinden crates.io platformuna sızdırılan ve 245 milyon kez indirilen üç popüler paketteki kötü amaçlı derleme betiklerini tespit ederek sildi. Güvenlik ekipleri, zararlı yazılımın gerçek bir kullanıma dair kanıt bulunmadığını belirtirken, geliştiricileri sistemlerini kontrol etmeleri konusunda uyardı.

33 görüntülenme
StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor
⭐ 85

StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor

Siber güvenlik araştırmacıları, çalıntı belgeleri depolamak için binlerce ele geçirilmiş WordPress sitesini kullanan StopAndProtect operasyonunu ortaya çıkardı. 24 Temmuz itibarıyla ABD'de 1.852'si ele geçirilmiş olmak üzere 6.000'den fazla IP adresi tespit edilirken, saldırganların sahte CAPTCHA'lar üzerinden Windows kullanıcılarını hedeflediği ve kendilerini yanlışlıkla enfekte ederek iç dosyalarını ifşa ettikleri belirlendi.

35 görüntülenme
Korsan 'The Odyssey' Dosyalarına Kripto Hırsızı Zararlı Yazılım Gizlendi
⭐ 82

Korsan 'The Odyssey' Dosyalarına Kripto Hırsızı Zararlı Yazılım Gizlendi

Güvenlik firması Bitdefender, yeni vizyona giren 'The Odyssey' filminin korsan indirme linklerinin aslında Lumma Stealer adlı bir zararlı yazılım barındırdığını ortaya çıkardı. VLC simgeleriyle gizlenen bu yazılım, kripto cüzdanlarının yanı sıra çok faktörlü kimlik doğrulama açık olsa bile hesapları ele geçirebiliyor.

22 görüntülenme
Hackerlar BNB Chain ve Sahte CAPTCHA'lar Aracılığıyla Zararlı Yazılım Yayıyor
⭐ 85

Hackerlar BNB Chain ve Sahte CAPTCHA'lar Aracılığıyla Zararlı Yazılım Yayıyor

Microsoft Tehdit İstihbaratı, hackerların BNB Chain akıllı sözleşmelerini kullanarak ele geçirilmiş web siteleri ve sahte CAPTCHA'lar üzerinden zararlı yazılım yaydığını ortaya koydu. ClickFix ve TerminalFix gibi yöntemlerle kurbanların kendi cihazlarına zararlı kodları çalıştırttığı bu saldırılar, kurumsal ağlarda ciddi güvenlik açıklarına yol açabiliyor.

28 görüntülenme
Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor
⭐ 85

Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor

Siber güvenlik araştırmacıları, SMOKE#SCREEN kod adlı yeni bir siber saldırı dalgasını ortaya çıkardı. Saldırganlar, sahte Adobe ve Zoom güncellemeleri ile iş dokümanları üzerinden ConnectWise ScreenConnect gibi yasal uzaktan yönetim araçlarını kurarak sistemlere kalıcı erişim sağlıyor. Operasyonda, saldırıların izini kaybettirmek için meşru bulut servislerinden ve sunucularından yararlanılıyor.

32 görüntülenme
Keyv Kaynaklı npm Solucanı Yüzlerce Paketi Zehirledi, Claude Code ve VS Code'a Sızdı
⭐ 85

Keyv Kaynaklı npm Solucanı Yüzlerce Paketi Zehirledi, Claude Code ve VS Code'a Sızdı

4 Ağustos 2026'da ortaya çıkan ve kimlik bilgilerini çalan bir npm solucanı, Keyv ve Cacheable ad alanlarını aşarak yüzlerce pakete bulaştı. SafeDep ve Aikido'nun tespitlerine göre zararlı yazılım, geliştirici ortamlarındaki hassas verileri çalarken Claude Code ve VS Code kancaları aracılığıyla da sistemlere sızmayı başardı.

36 görüntülenme
DOUBLECUP, ClickFix ve Önbellekteki PNG Dosyalarını Kullanarak CountLoader ve DeviceManager Zararlı Yazılımlarını Dağıtıyor
⭐ 85

DOUBLECUP, ClickFix ve Önbellekteki PNG Dosyalarını Kullanarak CountLoader ve DeviceManager Zararlı Yazılımlarını Dağıtıyor

Rus siber suçluların yeni bir hizmeti olan DOUBLECUP, ClickFix yemlerini ve tarayıcı önbelleğini kullanarak CountLoader ve DeviceManager truva atlarını hedef sistemlere bulaştırıyor. SOCRadar'ın tespitlerine göre hizmet, Haziran 2026'dan bu yana aktif ve EtherHiding gibi gelişmiş tekniklerle komuta kontrol altyapısını gizliyor.

40 görüntülenme