İmsak Vakti 02:00
Mortanas Yapay Zeka Teknolojileri’nin Siber Tehdit İstihbaratı (CTI) birimi, 8 Mayıs 2026 sabahı saat 10:01 itibarıyla Türkiye’de aktif bir siber saldırı kampanyası tespit etti. Saldırının yürütüldüğü platform, ülkenin tanınmış dijital reklam ağlarından reklamstore.com oldu.
Olay, Mortanas Medya bünyesindeki haber platformu medyagazetesi.com için reklam envanteri incelemek üzere reklamstore.com’a girilmesi sırasında ortaya çıktı. Site, ziyaretçilere ilk bakışta bir Cloudflare güvenlik doğrulaması gibi görünen ancak tamamen sahte bir ekran sunuyor; kullanıcıdan klavye üzerinde “Win + R, Ctrl + V, Enter” tuş kombinasyonunu uygulaması isteniyordu. Bu adımlar, görünüşte rutin bir doğrulama gibi sunulmuş olsa da arka planda kullanıcının bilgisayarında doğrudan PowerShell komutu çalıştıran bir saldırı zincirini tetikliyor.
Saldırı yöntemi, küresel siber güvenlik camiasında “ClickFix” olarak biliniyor. Microsoft’un Ağustos 2025’te yayımladığı tehdit istihbaratı raporuna göre, izlenen siber saldırıların yüzde 47’si bu yöntemle başlıyor. ESET’in 2025 yılı ilk yarı tehdit raporu ise ClickFix saldırılarındaki artışın bir önceki yıla göre yüzde 517’ye ulaştığını ortaya koyuyor.
%47
%517
147.521
Yöntemin etkili olmasının temel nedeni, geleneksel siber güvenlik kontrollerini doğrudan atlatan tasarımı: zararlı kod, sistemin güvenlik duvarı ya da antivirüs yazılımı tarafından indirilen bir dosya olarak değil, kullanıcının kendi elleriyle Çalıştır penceresine yapıştırılan ve PowerShell üzerinden bellekte yürütülen bir komut olarak çalışıyor. Bu durum, dosya tabanlı tarama yapan klasik antivirüs çözümlerinin saldırıyı tespit edememesi anlamına geliyor.
Mortanas YZ CTI ekibinin tersine mühendislik analizi, kullanıcının panosuna sessizce kopyalanan komutun sıradan bir betik olmadığını ortaya koydu. Komut, gerçek IP adresini gizlemek için string concatenation (dize birleştirme) yöntemini kullanıyor; antivirüs imza tespitlerini atlatmak için tasarlanmış obfuscation tekniklerini içeriyor.
Komutun çözümlenmiş hali, kullanıcının bilgisayarını 178.16.52.232 IP adresli komuta-kontrol (C2) sunucusuna bağlıyor; ardından bu sunucudan indirilen ikinci aşama PowerShell betiği belleğe yükleniyor ve doğrudan çalıştırılıyor. Hiçbir dosya diske yazılmadığı için adli analiz ve geleneksel uç nokta koruması ciddi şekilde zorlaşıyor.
Saldırının kullandığı teknik, MITRE ATT&CK çerçevesinde 12 farklı taktik ve teknik altında haritalandırılabiliyor; bunların başında T1059.001 (PowerShell), T1204.002 (User Execution), T1115 (Clipboard Hijacking) ve T1555.003 (Credentials from Web Browsers) geliyor.
Saldırının başarıyla tamamlanması durumunda, kurban sistemden çıkarılması hedeflenen veri seti oldukça geniş kapsamlı:
Olayın en kritik boyutu, çalınan oturum çerezlerinin iki faktörlü kimlik doğrulamayı (2FA/MFA) işlevsiz kılma kapasitesi. Saldırgan, aktif oturum cookie’sini ele geçirdiğinde, kurbanın şifresini bilmesine ya da MFA kodunu girmesine gerek kalmadan hesaba erişebiliyor. Bu durum, sadece şifre değiştirmenin yetersiz kaldığı; tüm aktif oturumların sonlandırılması gereken bir tehdit profili oluşturuyor.
Saldırının teknik karakteristikleri; Türkçe yerelleştirilmiş arayüz, Türkiye’de yaygın olarak kullanılan bir reklam platformu üzerinden dağıtım ve çalışma saatleriyle uyumlu zamanlama, kampanyanın açıkça Türk kullanıcılarını hedeflediğine işaret ediyor.
Komuta-kontrol sunucusu olarak kullanılan 178.16.52.232 IP adresinin, RIPE NCC bölgesindeki bir hosting sağlayıcı üzerinden kısa süreli kiralanmış bir VPS olduğu değerlendiriliyor. Bu altyapı modeli, küresel ClickFix kampanyalarının tipik özelliği olan “Malware-as-a-Service” (MaaS) operasyonlarıyla örtüşüyor.
Mortanas YZ Teknolojileri, tespit edilen güvenlik ihlalini koordineli ifşa (coordinated disclosure) ilkeleri çerçevesinde reklamstore.com yönetimine teknik raporla iletmek üzere harekete geçti. Aynı zamanda Ulusal Siber Olaylara Müdahale Merkezi’ne (USOM) de ihbar bildirimi yapıldığı öğrenildi.
Reklamstore.com’un açıklaması bekleniyor. Şu an itibarıyla sitenin doğrudan saldırgan altyapısının parçası olduğuna dair kesin bir bulgu bulunmuyor; ihtimal dahilindeki senaryo, sitenin üçüncü taraf bir reklam betiği üzerinden kompromize olmuş olması ya da bir XSS açığı aracılığıyla zararlı JavaScript kodunun enjekte edilmiş olması.
Kurumsal güvenlik liderlerinin, ClickFix tipi saldırılara karşı sadece geleneksel antivirüs yazılımına güvenmemesi gerekiyor. Mortanas YZ Teknolojileri’nin önerdiği savunma katmanları arasında PowerShell Constrained Language Mode’un grup politikaları üzerinden etkinleştirilmesi, AMSI (Antimalware Scan Interface) entegrasyonunun aktif tutulması, davranış tabanlı EDR çözümlerinin dağıtımı, çıkış trafiğinin proxy üzerinden yönlendirilerek 178.16.52.0/24 bloğunun engellenmesi ve çalışan farkındalık eğitimleri yer alıyor.
Phishing-resistant MFA çözümlerine — özellikle FIDO2 ve WebAuthn tabanlı donanım anahtarlarına — geçiş, oturum çerezi hırsızlığını anlamsız kılan en güçlü teknik kontrol olarak öne çıkıyor.
ClickFix saldırılarının küresel ölçekte hızla yaygınlaşması ve Türkiye’de bu denli görünür bir platform üzerinde aktif olarak gözlemlenmesi, dijital ekosistemin tüm aktörleri için bir uyarı niteliğinde. Reklam ağları, içerik dağıtım şebekeleri ve üçüncü taraf JavaScript bileşenleri, modern saldırganların ilk hedefi haline gelmiş durumda.
Mortanas Yapay Zeka Teknolojileri, vakaya ilişkin teknik bulguları içeren 8 sayfalık tehdit istihbaratı raporunu kurumsal paydaşlarla paylaşmaya devam ediyor. Olayın gelişimi medyagazetesi.com tarafından takip edilmekte; reklamstore.com yönetiminden gelecek açıklama bu sayfada yayımlanacaktır.
Snap-Perplexity İş Birliğinin Sonuçları ve Geleceğe Yönelik Odak Noktaları
1
Georgia’daki Bir Veri Merkezi ve Su Kullanımı Hakkında Şok Gelişmeler
2705 kez okundu
2
OpenAI’nin Donanım Atılımı: Akıllı Cihazla Yapay Zeka Deneyimini Yenilemek
1895 kez okundu
3
Gizlilik Odaklı Akıllı Küpeler: Sağlık Takibinde Yeni Bir Şık Dönem
1638 kez okundu
4
Snap-Perplexity İş Birliğinin Sonuçları ve Geleceğe Yönelik Odak Noktaları
1592 kez okundu
5
Trump’tan Anthropic’e ‘zeytin dalı’
1374 kez okundu
6
Yapay Zeka ile Üretilen Şarkılar Krize Neden Oldu!
1324 kez okundu
7
İnsansı robotlardan tarihi yarı maraton koşusu
1320 kez okundu
8
Opera’ya ChatGPT ve Claude Desteği Geldi!
1315 kez okundu
10
Mythos ve Glasswing: Dijital Güvenliğin Sınırlarını Zorlayan Yapay Zeka
1203 kez okundu
11
EVA Social AI: Yapay Zeka Destekli Pazarlama Ekosistemiyle Dünyaya Açılan Türk Girişim
1188 kez okundu
12
Meta’dan yapay zekada köklü değişim: Muse Spark tanıtıldı
1031 kez okundu
13
Xbox Copilot Dalgası Sonrası Yeniden Yönlendirme ve Yönetim Değişiklikleri
907 kez okundu
14
Trusted Contact: ChatGPT için Yeni Acil durum Güvenlik Özelliği ve Gizlilik Dengesi
840 kez okundu
15
OpenAI Finansal Bağlantılar: Plaid ile 12Binden Fazla Kurumda Bütçenizi Yönetin
712 kez okundu
16
Okyanusta Enerji Üreten Yüzen Veri Merkezi: Ocean-3 ve Panthalassa’nın Vizyonu
627 kez okundu
17
İnsan gibi öğrenen akıllı robot duyuruldu: Alfie ile tanışın
627 kez okundu
18
Gemini’ın Yeni “Omni” Video Üretme Modeli Ortaya Çıktı: İşte İlk Demolar
594 kez okundu
19
Dimon ve Amodei’nin Yapay Zeka Yatırım Mesajı: Büyüme Hızını Durdurmak Zor
585 kez okundu
20
Görüntüleyen Yıldızlar: Google ve SpaceX’in Uzayda Verimlilik İçin Veri Merkezleri Planı
583 kez okundu
21
Meta’nın Yapay Zeka Hamlesi ve Çalışan Güvenliği: İzleme ve İşten Çıkarmalar
570 kez okundu
22
Google’ın Yapay Zeka Destekli Arama Sonuçlarında Şeffaflık ve Kaynak Özeti Dönemi
561 kez okundu
23
Microsoft ve OpenAI İlişkisinde Esneklik: Tek Kapı Değil, İşbirliğinde Yeni Denge
554 kez okundu
24
Dünyanın en zengin ikinci iş insanı Jeff Bezos’tan milyar dolarlık hamleler
524 kez okundu
25
ChatGPT, Resmen Excel ve Google E-Tablolar’a Geldi: Ne İşe Yarayacak?
521 kez okundu
26
Microsoft Edge’e Çok Sekme Kullananların İşini Çok Kolaylaştıracak Özellik Geldi: Copilot, Sekmeleri Okuyup Size Yardım Edebilecek!
514 kez okundu
27
Gemini “Kişisel Zeka” özelliği Türkiye’de kullanıma sunuldu
442 kez okundu
28
Apple, Yapay Zekâ Özelliklerini Ertelediği İçin iPhone Kullanıcılarına 250 Milyon Dolar Ödeyecek
431 kez okundu
29
G-P Verileri: Teknoloji Yatırımları ve İnsan Kaynağı Arayışında Stratejik Çelişkiler
430 kez okundu
30
OpenAI Sistemlerinde Saklı Komutlar ve Dil Modellemesi Üzerindeki Sınırlar
426 kez okundu