İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Rus Elite Hackerları Clickfix Saldırısını Kullanıyor — Hexcore
Rus Elite Hackerları Clickfix Saldırısını Kullanıyor
Yazılım & Uygulama

Rus Elite Hackerları Clickfix Saldırısını Kullanıyor

Rus askeri istihbarat ekibi Sandworm'un Clickfix saldırısı kullanmasıyla devlet destekli hackerlar daha sofistike hale geliyor.

Yazar

YAZAR

Hexcore

17 Temmuz 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
17 Temmuz 2026
Veri Ağına Aktar

Ukrayna’nın kritik altyapılarını hedef alan siber saldırılarda yeni bir tehdit belirmiş durumda. Rusya hükümetinin en seçkin ve yetenekli hacker gruplarından biri olan Sandworm, son günlerde fark edilen Clickfix adlı kötü amaçlı saldırı tekniğini kullanmaya başlamıştır.

Siber güvenlik uzmanları bu gelişmeye dayanarak uyarıda bulunuyor. Clickfix, genellikle finansal motivasyonlu suçlular tarafından siber dünyada dikkat çeken etkili bir yöntemdir ve son bir yıldır sürekli olarak başvurulan tehlikeli bir dijital silah haline gelmiştir.

Clickfix Saldırısı Nasıl İşliyor?

Clickfix saldırısının temelde çok basit göründüğü ancak ardında karmaşık işleyişler barındırdığı belirtiliyor. Saldırı genellikle kurumsal veya hassas kurumların zayıf halkalarını hedef alır. Bu yöntemde, saldırganlar kontrol ettikleri web sitelerine sızarak ziyaretçilere özel bir CAPTCHA ekranı gösterirler.

Bu sahte güvenlik testlerinde kullanıcıdan istenen, ekranda karmaşık bir şekilde düzensiz hale getirilmiş metni kopyalaması ve bu metni terminal penceresine yapıştırmasıdır. Görünüşte basit bir doğrulama süreci gibi sunulan bu adım aslında saldırganlar için kapı açan ana tetikleyici görevi görmektedir.

Yüklenen bu sanılan geçiş dizeleri içerisinde, kullanıcının izni olmadan zararlı işlemler gerçekleştirebilecek gizli komut dosyaları bulunur. Bu süreç, tipik olarak sisteme kötü amaçlı yazılımların bulaştırılması veya hassas verilerin yetkisiz şekilde dışarı sızdırılması (sızma) şeklinde sonuçlanmaktadır.

Sandworm'dan Tespit Edilen Yeni Tehditler

Ukrayna’nın Siber Güvenlik Araştırmaları Merkezi (CERT), Clickfix yönteminin sadece yeni bir akım olmadığını, aynı zamanda devlet destekli ve yüksek düzeyde sofistike hacker grupları tarafından artık profesyonelce kullanıldığını açıklamıştır. Sandworm, Rusya askeri istihbarat kolunun özel bir siber saldırı ekibidir (GRU).

Bu siber kampanya Mart ayından itibaren başlamış ve yaz aylarına kadar etkisini artırmıştır. Ukraynalı yetkililer tarafından yapılan araştırmalar sonucunda, Connected cihazlarından en az birine zararlı Clickfix adı verilen paketlerden 'FreakyPoll' adlı kötü amaçlı yazılımın bulaştığı siber saldırılar tespit edilmiştir.

Yüzde on gibi sayıda sahte web sitesinde kullanıcıların gerçekten insan olup olmadığını doğrulamak amacıyla sunulan bu CAPTCHA ekranları, arka planda bir PowerShell komutunu içeriyordu. Kullanıcı bu komutu onaylayarak sisteme izin verdiğinde, sandviçler için özel hazırlanan VBS (Visual Basic Script) dosyaları ve benzeri zararlı yazılımlar sessizce yüklenebilmektedir.

İstiladan Veri Toplamaya Geçiş

İlk aşamada sisteme sızan virüs, genellikle bir keşif programı görevi görür. Bu ilk kötü amaçlı yazılımın temel amacı sistemdeki bilgileri toplamak ve saldırının önemini belirlemektir.

Adında 'GHETTOVIBE' gibi isimlerle anılan bu tür varyantlar, bilgisayarın başlangıç dizinine VBS dosyalarını kaydederek kalıcı erişim sağlamaktadır. Ardından Sandworm ekibi daha derin bir operasyona başlar. Bu ikinci aşamada, saldırıya uğrayan hedefin kritikliği belirlendikten sonra 'SCOUTCURL' gibi başka zararlı araçlar kullanılarak sisteme geri kapılar açılır.

Yeni yüklenen bu PowerShell komut dosyası, temel sistem analizini yaparak bilgisayar hakkındaki her türlü veriyi toplar. Bu süreç sadece donanımsal bilgileri değil, aynı zamanda yüklü program listesini, dosya yapılarını ve internet tarayıcısı geçmişi gibi çok geniş bir yelpazede hassas kişisel ve kurumsal bilgiler dahil olmak üzere verilerin sızmasını sağlar.

SIRADAKİ HABER·Yazılım & Uygulama

Discord'a Oyun Modu Geliyor: Oyun Sırasında CPU ve GPU Yükünü Otomatik Düşürecek

Discord, oyun sırasında CPU ve GPU yükünü otomatik azaltan Game Mode özelliğini test ediyor.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

27 Eylül 2026

Discord'a Oyun Modu Geliyor: Oyun Sırasında CPU ve GPU Yükünü Otomatik Düşürecek

27 Eylül 2026

WhatsApp Android'de Arayüz Devrimi: Meta AI Navigasyon Çubuğuna Taşınıyor

25 Eylül 2026

Apple'ın Ekim Sürprizi: Yeni HomePod mini Renkleri ve 4. Nesil Apple TV 4K Sızdı

24 Eylül 2026

Discord, Kimlik Zorunluluğuna Tepki Sonrası Yaş Doğrulamada Yeni Sisteme Geçiyor

İLGİNİZİ ÇEKEBİLİR

27 Eylül 2026

Discord'a Oyun Modu Geliyor: Oyun Sırasında CPU ve GPU Yükünü Otomatik Düşürecek

27 Eylül 2026

WhatsApp Android'de Arayüz Devrimi: Meta AI Navigasyon Çubuğuna Taşınıyor

25 Eylül 2026

Apple'ın Ekim Sürprizi: Yeni HomePod mini Renkleri ve 4. Nesil Apple TV 4K Sızdı

24 Eylül 2026

Discord, Kimlik Zorunluluğuna Tepki Sonrası Yaş Doğrulamada Yeni Sisteme Geçiyor

21 Eylül 2026

iOS 27.2 Beta 2 Yayında: Pil Verimliliği ve Güvenlikte Kritik Adımlar

Tüm Yazılım & Uygulama Haberleri