CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Hackerlar Notepad++ Eklentilerini Kötüye Kullanarak Zararlı Yazılım Yüklüyor

Ukrayna CERT, Notepad++ eklentisi kılığında LunchPoke zararlısını tespit etti. Saldırganlar kalıcılık sağlıyor.

23 Temmuz 2026

Ne oldu?

Ukrayna CERT ekipleri, meşru Notepad++ uygulamasının ve eklenti görünümü verilmiş LunchPoke adlı zararlı yazılımın bulunduğu arşivlerle gerçekleştirilen siber saldırıları tespit etti. Saldırganlar, bu arşivleri kurbanlara e-posta veya dosya paylaşım yoluyla ulaştırıyor. Arşiv açıldığında, Notepad++ normal şekilde kuruluyor, ancak eklenti klasörüne yerleştirilen LunchPoke zararlısı da sessizce çalıştırılıyor. Bu yöntem, güvenlik yazılımlarının dikkatini çekmeden sistemde kalıcılık sağlamayı hedefliyor.

Neden önemli?

Bu saldırı, meşru ve yaygın kullanılan bir uygulamanın (Notepad++) güvenilirliğini istismar ediyor. Kullanıcılar, resmi olmayan kaynaklardan indirdikleri arşivlerdeki dosyaların güvenli olduğunu varsayabilir. LunchPoke gibi zararlılar, arka planda veri sızdırabilir, sistem izleyebilir veya daha büyük saldırılara kapı açabilir. Ayrıca, bu tür teknikler, geleneksel antivirüs taramalarından kaçınmak için tasarlandığından tespit edilmesi zor olabilir. Bu durum, yazılım ekosistemindeki tedarik zinciri risklerine dikkat çekiyor.

Kim veya ne etkileniyor?

Öncelikle Notepad++ kullanıcıları, özellikle de yazılımı resmi olmayan sitelerden veya güvenilir olmayan kaynaklardan indirenler etkilenebilir. Ukrayna'da hedeflenen kurumlar arasında devlet kurumları ve kritik altyapılar olabilir, ancak bu kesin değil. Genel olarak, Windows işletim sistemi kullanan ve dosya paylaşımına açık olan herkes risk altındadır. Ayrıca, kurumsal ağlarda çalışanlar, bu tür arşivlerin e-posta eklerinde gelmesi durumunda dikkatli olmalıdır.

Ne yapılmalı?

Kullanıcılar, Notepad++ ve diğer yazılımları yalnızca resmi web sitelerinden veya güvenilir uygulama mağazalarından indirmelidir. Gelen e-postalardaki ekleri, özellikle beklenmeyen arşiv dosyalarını açmadan önce doğrulamalıdır. Güvenlik yazılımlarını güncel tutmak ve dosya bütünlüğü kontrolleri yapmak faydalı olabilir. Ayrıca, sistemde şüpheli eklenti veya eklenti klasörlerinde bilinmeyen dosyalar olup olmadığı düzenli olarak kontrol edilmelidir. Kurumsal ağlarda, uç nokta koruma çözümleri ve davranışsal analiz araçları kullanılmalıdır. Son olarak, bu tür saldırılar hakkında farkındalık eğitimleri düzenlenmelidir.

Kaynaklar

Güne dön