Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Microsoft, BNB Smart Chain üzerinden yürüyen zararlı yazılımı ortaya çıkardı
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » ALTCOIN » BINANCE COIN (BNB) » Microsoft, BNB Smart Chain üzerinden yürüyen zararlı yazılımı ortaya çıkardı
BINANCE COIN (BNB)

Microsoft, BNB Smart Chain üzerinden yürüyen zararlı yazılımı ortaya çıkardı

Bilmeniz Gerekenler

  • 🚨 Microsoft, BNB Smart Chain kullanan yeni bir zararlı yazılım kampanyasını tespit etti.

  • 🛡️ Saldırganlar, ele geçirilen sitelere kod yerleştirip sahte CAPTCHA ile kullanıcıya komut çalıştırıyor.

  • 💻 Zararlı yükler arasında hırsız yazılımlar, uzaktan erişim araçları ve $BNB bağlantılı altyapı yer alıyor.

  • 📌 Microsoft, reklamlar, e postalar ve CAPTCHA ekranlarından gelen komutların çalıştırılmamasını istedi.
Mehmet Çağrı Tunç
Yayınlanma Tarihi: 7.8.2026, 02:03
Mehmet Çağrı Tunç
Paylaş
PAYLAŞ
Flappy Coin

Microsoft, zararlı altyapının kapatılmasını zorlaştırmak için BNB Smart Chain’in kullanıldığı yeni bir kötü amaçlı yazılım kampanyasını tespit etti. Şirketin tehdit istihbaratı ekibi, saldırganların meşru internet sitelerini ele geçirerek bu sayfalara kötü niyetli JavaScript kodu yerleştirdiğini açıkladı.

İçindekiler
1 Saldırı zinciri blokzincir üzerinden kuruldu
2 Sahte CAPTCHA ile komut çalıştırılıyor
3 Ele geçirilen sistemlerde farklı yükler çalıştırılabiliyor

Saldırı zinciri blokzincir üzerinden kuruldu

Microsoft Threat Intelligence, bu kodların BNB Smart Chain üzerinde dağıtılan bir akıllı sözleşmeyle iletişim kurduğunu belirtti. Saldırının, daha önce ClearFake operasyonuyla ilişkilendirilen EtherHiding tekniğine dayandığı aktarıldı. Microsoft Threat Intelligence, Microsoft bünyesinde siber tehditleri izleyen ve analiz eden güvenlik birimi olarak faaliyet gösteriyor.

Zararlı yazılımın bir sonraki aşamada çalıştırdığı yük, BNB Smart Chain RPC ağ geçidi üzerinden akıllı sözleşmeden alınıyor. Bu yapı, klasik müdahale yöntemlerine karşı daha dayanıklı görünüyor. Çünkü sözleşmeyi dağıtan cüzdanın sahibi dışında içerikte değişiklik yapılması ya da içeriğin kaldırılması mümkün olmuyor.

Mini sözlük: RPC ağ geçidi, uygulamaların bir blokzincir ağıyla veri alışverişi kurmasını sağlayan erişim noktasıdır. Akıllı sözleşme ise blokzincirde çalışan ve içeriği dağıtıldıktan sonra belirli koşullarla güncellenebilen kod yapısını ifade eder.

Microsoft, saldırganların meşru sitelere eklediği JavaScript kodunun BNB Smart Chain üzerindeki akıllı sözleşmeyle haberleştiğini ve bu sayede altyapının kapatılmasının belirgin biçimde zorlaştığını vurguluyor.

Sahte CAPTCHA ile komut çalıştırılıyor

Kurbanların karşısına daha sonra sahte bir CAPTCHA ekranı çıkarılıyor. Bu ekran, kullanıcıya Windows Çalıştır penceresini açmasını, panodaki içeriği yapıştırmasını ve saldırganların kontrol ettiği komutu çalıştırmasını söylüyor. Bu yöntem, kullanıcıyı kendi eliyle zararlı süreci başlatmaya yönlendiren bir sosyal mühendislik adımı olarak öne çıkıyor.

Microsoft, saldırganların komutları gizlemek için kapsamlı karartma yöntemleri kullandığını bildirdi. Ayrıca PowerShell, Komut İstemi, Windows Terminal, mshta, rundll32, WMI, curl ve WebDAV gibi meşru Windows araçlarının da suistimal edildiği kaydedildi.

Microsoft, kullanıcıların CAPTCHA ekranları, tarayıcı uyarıları, reklamlar ve e postalar üzerinden verilen komutları kopyalayıp çalıştırmaması gerektiği uyarısında bulundu.

Ele geçirilen sistemlerde farklı yükler çalıştırılabiliyor

Zararlı kod çalıştırıldıktan sonra Lumma Stealer, XWorm, AsyncRAT, MintsLoader ve çeşitli uzaktan yönetim araçları dahil farklı yükler sisteme indirilebiliyor. Başarılı bulaşmaların kimlik bilgilerini açığa çıkarabileceği, bunun da insan kontrollü fidye yazılımı saldırılarının önünü açabileceği ifade edildi.

Microsoft, kurumlara ağ, web ve bulut korumalarını etkinleştirme, gereksiz komut satırı araçlarını kısıtlama ve PowerShell günlük kaydını açma tavsiyesinde bulundu. Şirket bu yıl kripto varlıklarla bağlantılı başka güvenlik uyarıları da yayımlamıştı. Haziranda pano verisini çalıp kopyalanan cüzdan adreslerini saldırgan adresleriyle değiştiren bir clipper kampanyasını açıklayan Microsoft, daha önce de SEO zehirleme içeren geniş çaplı bir kripto madenciliği operasyonuna dikkat çekmişti.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

BNB Chain, 2026’da RWA büyümesinde Solana’yı geride bıraktı

BNB’de 770 dolar direnci, yükselişin devamı için belirleyici oluyor

BNB ve UNI’de yükseliş sürerken kısa vadeli düzeltme riski arttı

BNB’de 725 dolar direnci kısa vadeli yönü belirliyor

BNB’de haftalık kapanış, 745 dolar eşiğinde yönü belirleyecek

BNB Chain, Pasteur hard fork güncellemesini 25 Ağustos’ta başlatacak

BNB, Azure desteğiyle 621,94 dolar direncini aştı

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Mehmet Çağrı Tunç
By Mehmet Çağrı Tunç
Fırat Üniversitesi Elektrik-Elektronik Mühendisliği mezunu olan Çağrı, kripto para piyasaları ve blockchain teknolojilerine duyduğu ilgi doğrultusunda kripto para medyacılığı ve yazarlığına yönelmiştir.Son 7 yılda Bitcoin, altcoinler, dijital varlık piyasaları, blockchain ekosistemi ve teknoloji odaklı finansal gelişmeler üzerine 3.000’in üzerinde haber yayımlamıştır. Sektördeki güncel gelişmeleri yakından takip eden Çağrı, karmaşık piyasa hareketlerini ve teknolojik yenilikleri anlaşılır, güncel ve okuyucu odaklı içeriklerle ele almaktadır.
Bir Önceki Yazı Ethereum’da balina alımı ve ETF girişi toparlanmayı destekliyor
Bir Sonraki Yazı Stellar ağında işlem sayısı zirveye çıktı, XLM kritik eşiğe yaklaştı
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL

Son Haberler

MemeToro ön satışında 133 bin dolar aşıldı: $MT için sırada ne var?
Meme Token
MemeToro Nedir? Fed Kararı Öncesi Yapay Zekâ Platformu ve Ön Satışta Getiri Potansiyeli
Meme Token
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?