Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

MAS taklitçisi Cosmali Loader yüklüyor

by Kerem Gülen
26/12/2025
in Güvenlik
MAS taklitçisi Cosmali Loader yüklüyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Microsoft Activation Scripts (MAS) aracının resmi ‘get.activated.win’ alan adını taklit eden ‘get.activate[.]win’ adlı sahte bir alan adı, Windows sistemlerine Cosmali Loader zararlı yazılımını yükleyen kötü amaçlı PowerShell betikleri dağıtmak için kullanıldı. Reddit kullanıcıları dün platformda, sistemlerinde bu enfeksiyonu bildiren açılır uyarılar aldıklarını rapor etti.

BleepingComputer’ın incelemesine göre, saldırganlar MAS aktivasyon talimatlarında yer alan meşru alan adındaki tek harf farkını (‘d’ harfi) kullanarak kullanıcıların yazım hatası yapmasını hedefledi. Kullanıcılar, PowerShell üzerinden Windows aktivasyonu sırasında ‘get.activated.win’ yerine ‘get.activate[.]win’ yazdıkları için enfekte olduklarını belirten uyarı mesajları aldı. Mesajda şu ifade yer aldı: “You have been infected by a malware called “cosmali loader” because you mistyped “get.activated.win” as “get.activate[.]win” when activating Windows in PowerShell. The malware’s panel is insecure and everyone viewing it has access to your computer. Reinstall Windows and don’t make the same mistake next time. For proof that your computer is infected, check Task Manager and look for weird PowerShell processes.”

Güvenlik araştırmacısı RussianPanda, uyarıların açık kaynaklı Cosmali Loader zararlı yazılımıyla ilişkili olduğunu belirledi. RussianPanda, BleepingComputer’a Cosmali Loader’ın kripto madenciliği araçları ve XWorm uzaktan erişim truva atı (RAT) yükleyebildiğini aktardı. Uyarı mesajlarının kim tarafından gönderildiği netleşmedi; ancak bir araştırmacının zararlı yazılımın kontrol paneline erişerek kullanıcıları bilgilendirdiği değerlendirildi. Benzer açılır bildirimler daha önce GDATA malware analisti Karsten Hahn tarafından da tespit edilmişti.

MAS, GitHub’da barındırılan ve açık kaynaklı bir PowerShell betik koleksiyonu olarak Microsoft Windows ve Office aktivasyonunu HWID aktivasyonu, KMS emülasyonu ile Ohook ve TSforge gibi bypass yöntemleriyle otomatikleştiriyor. Microsoft, projeyi lisanssız ürün aktivasyonu sağlayan korsanlık aracı olarak nitelendirerek lisanslama sistemini atlattığını ifade etti.

Proje geliştiricileri, kullanıcıları kampanya konusunda uyardı. Kullanıcılara, çalıştırılacak komutları doğrulamaları, anlamadıkları uzak kodları yürütmekten kaçınmaları, her zaman sandbox ortamında test etmeleri ve komutları yeniden yazarken yazım hatalarını önlemek için dikkatli olmaları tavsiye edildi. İleri sürülenlere göre, resmi olmayan Windows aktivatörleri defalarca zararlı yazılım dağıtımı için kullanıldı.

Tags: Cosmali Loader

İLGİLİ YAZILAR

No Content Available

SON YAZILAR

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

Çin’de yabancı telefon markaları şahlandı

Yapay zekasız Porsche 2025 noel filmi büyük övgü topladı

MAS taklitçisi Cosmali Loader yüklüyor

Cambridge filozofu: AI bilincini tespit etmek imkansız

Epstein sansürleri Photoshop’la kolayca aşıldı

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

iOS 26.2 altı uygulamaya yeni özellikler getirdi

ThreatFabric uyardı: Sturnus ekranı ele geçiriyor

Nvidia, Groq’tan Ross’u kaptı, lisans anlaşması yaptı

SON REHBERLER

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

Firmware güncellemesi üreticinin resmi sitesinden nasıl yapılır

Monitör alırken IPS VA TN paneller arasındaki farklar nelerdir

Kutusuz ekran kartı alırken bulk olup olmadığını nasıl teyit edersiniz

VPN kullanmadan internet sitelerindeki IP banını kaldırmanın yolları

Windows 10’da DirectX sürümünü Windows Update ile güncelleme

Windows 11 sistem gereksinimi karşılamayan PC’ye nasıl kurulur

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM