0%
İçeriğe geç
29 Ağustos 2026
DilTürkçe
Sistem

Görünüm

Teknoloji

TerminalFix Kampanyası, Çok Aşamalı Saldırı ile Ters Tünel Kuruyor

Microsoft Threat Intelligence, sahte CAPTCHA istemleri, DLL yan yükleme, ters tüneller ve güvenlik önerileri içeren TerminalFix kampanyasını analiz ediyor.

3 dk okuma
TerminalFix kampanyası, Microsoft Threat Intelligence, ters tünel, Siber Güvenlik, Zararlı Yazılım, Teknoloji

Microsoft Threat Intelligence, TerminalFix kampanyası olarak izlenen gelişmiş bir tehdit faaliyetine ilişkin ayrıntılı bir analiz yayınladı. 28.08.2026 tarihinde yayınlanan bilgilendirme notu, kötü amaçlı aktörlerin sosyal mühendislik taktiklerini nasıl kullandığına, özellikle de kullanıcıları kandırarak hedef alınan kurumsal veya bireysel ortamlarda nihayetinde ters tünel (reverse tunnel) oluşturan çok aşamalı sızma işlemlerini başlatmalarını sağlayan sahte CAPTCHA istemlerini nasıl araç haline getirdiklerine ışık tutuyor.

TerminalFix Çok Aşamalı Sızma İşleminin Anatomisi

TerminalFix kampanyası, standart çevre savunmalarını atlatmak ve kurban uç noktalarında keyfi kod çalıştırmak için tasarlanmış, dikkatle kurgulanmış bir olaylar dizisine dayanıyor. Aldatıcı kullanıcı etkileşim vektörlerini gelişmiş kalıcılık ve yürütme teknikleriyle birleştiren tehdit aktörleri, ele geçirilen ağlar içinde güvenilir bir dayanak noktası oluşturuyor.

Microsoft analizinde tespit edilen temel teknik bileşenler ve taktikler şunlardır: