Haberler

PipeMagic Truva Atı Windows Açığını Kullanıyor

Siber güvenlik uzmanları, PipeMagic Truva Atı adlı yeni bir zararlı yazılımın, Windows işletim sistemlerinde bulunan sıfırıncı gün açığını kullanarak sistemlere sızdığını ortaya çıkardı. CVE-2024-38080 olarak tanımlanan bu açık sayesinde kötü amaçlı yazılım, sistem ayrıcalıklarını elde edebiliyor ve ardından fidye yazılımı yükleyerek kullanıcıların dosyalarını şifreliyor. Bu gelişme, özellikle bireysel kullanıcılar ve küçük işletmeler açısından ciddi güvenlik risklerini gündeme getiriyor.

 

PipeMagic Truva Atı Kritik Açığı Hedef Alıyor

PipeMagic Truva Atı, Windows’un CLFS (Common Log File System) bileşenindeki güvenlik açığını hedef alıyor. Bu açık, saldırganların sistem üzerinde tam yetki kazanmasına olanak tanıyor. Truva atı, bu yetkileri kullanarak zararlı bileşenleri sisteme yüklüyor ve arka planda fidye yazılımını devreye sokuyor. Saldırganlar daha sonra kullanıcılardan verileri geri almak için fidye talep ediyor.

Microsoft, bu kritik açığı Temmuz ayı güncellemeleriyle kapattığını duyursa da, saldırının halihazırda bazı sistemlerde başarılı olduğu bildiriliyor. Özellikle yamanmamış sistemlerin ciddi tehlike altında olduğu belirtiliyor. Uzmanlar, PipeMagic Truva Atı’nın sistemde iz bırakmadan hareket ettiğini ve geleneksel antivirüs yazılımlarını aşabildiğini aktarıyor.

PipeMagic-Truva-AtiPipeMagic-Truva-Ati

PipeMagic Truva Atı

 

Şirketler ve Kullanıcılar Hedefte

Güvenlik araştırmaları, PipeMagic Truva Atı’nın hedefinin özellikle küçük ve orta ölçekli şirketler olduğunu gösteriyor. Bu şirketlerin çoğu, otomatik güncelleme sistemlerini düzenli kullanmadığı için saldırıya açık hale geliyor. Ayrıca, zararlı yazılımın ağ üzerinden diğer cihazlara da yayılabildiği tespit edildi.

Truva atının farklı varyantlarının da dolaşımda olduğu ve her biri farklı fidye yazılımlarını devreye soktuğu bildiriliyor. Bu durum, saldırının karmaşıklığını ve etkisini artırıyor. Uzmanlar, benzer vakaların artabileceğini belirterek kullanıcıları sistemlerini güncelleme konusunda uyarıyor. Ayrıca güvenilir güvenlik çözümleri kullanmak ve şüpheli bağlantılardan kaçınmak da önem taşıyor.

Kaan Öztürk

Recent Posts

Blade Runner Oyunu İptal Edildi

Blade Runner Oyunu İptal Edildi. Oyun dünyasında heyecanla beklenen projeler, zaman zaman çeşitli sebeplerle iptal…

48 dakika ago

I Know What You Did Last Summer Geri Dönüyor!

Korku sinemasının unutulmaz yapımlarından I Know What You Did Last Summer, yeniden beyaz perdeye dönüyor.…

1 saat ago

Frostpunk 1886 Duyuruldu

11 bit Studios, hayran kitlesi geniş olan Frostpunk evrenine yeni bir soluk getirecek projesini resmen…

1 saat ago

Wednesday 2. Sezon Fragmanı ve Yayın Tarihi Geldi

Netflix’in sevilen dizisi Wednesday, ikinci sezonu için resmi fragmanını ve yayın tarihini duyurdu. Jenna Ortega’nın…

2 saat ago

Nintendo Switch 2 Ön Siparişleri Yoğun Talep Nedeniyle Krize Dönüştü

Nintendo’nun merakla beklenen yeni nesil oyun konsolu Nintendo Switch 2, ön siparişe açılır açılmaz büyük…

3 saat ago

Subnautica 2’nin Dört Kişilik Co-op Modu Tanıtıldı

Denizlerin karanlık derinliklerinde geçen korku ve hayatta kalma temalı Subnautica 2. serisi, ikinci oyunuyla yepyeni…

3 saat ago