Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı

Sosyal Mühendislik Saldırıları Yeniden Geliyor: FileFix Yöntemiyle Windows Kullanıcıları Tehlikede!

Siber güvenlik alanındaki uzmanlar, son zamanlarda kullanıcıları hedef alan yeni bir sosyal mühendislik saldırı yöntemi keşfettiler. Bu yöntem, kullanıcı etkileşimine neredeyse hiç ihtiyaç duymadan çalışarak Windows kullanıcılarını tehlikeye atıyor. Adıyla “FileFix” olarak bilinen bu saldırı yöntemi, panoya kopyalanan zararlı komutlar aracılığıyla sistemlere sızma olasılığı sağlıyor.

GÖRÜNÜŞTE BASİT, FAKAT ARKA PLANI OLDUKÇA TEHLİKELİ!

FileFix yöntemi, önceden bilinen ClickFix saldırı tekniğinin geliştirilmiş bir versiyonu olarak tanımlanıyor. Kullanıcıları, oldukça basit bir adım olan “Dosya Gezgini’ni aç” gibi yönergelerle kandırarak, PowerShell üzerinden kötü niyetli komutların arkada çalıştırılmasını sağlıyor.

Saldırı, adım adım şu şekilde gerçekleşiyor:

  • Kullanıcı, sahte bir web sayfasına yönlendiriliyor.
  • Eş zamanlı olarak, JavaScript kullanılarak zararlı bir PowerShell komutu panoya otomatik olarak kopyalanıyor.
  • Kullanıcıya, komutu adres çubuğuna yapıştırarak Enter’a basması söyleniyor.
  • Bu adım ile birlikte komut çalışıyor ve zararlı yazılım etkinleşiyor.

KULLANICI ALIŞKANLIKLA IRDİRİLİYOR

FileFix saldırısı, teknik bir açık kullanmak yerine, kullanıcıların günlük alışkanlıklarını istismar ederek sistemlere sızıyor. Bu saldırının en büyük tehlike oluşturmasının nedeni, işlemin kullanıcı için doğal bir süreç gibi görünmesidir.

Check Point araştırmacıları, saldırının şu an için “deneme” aşamasında olduğunu ve henüz zararlı yazılımların devreye sokulmadığını belirtiyorlar.

“SAVUNMA GİDEREK ZORLAŞIYOR”

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, FileFix yönteminin yaygın bir şekilde kullanıldığını ve birçok kişinin bu taktiğe kolayca düştüğünü belirtti. Agha, saldırganların, Windows’un temel işleyiş yapısını hedef alarak geleneksel güvenlik önlemlerini aşabildiğine dikkat çekti.

NASIL KORUNMALI?

Uzmanlar, hem bireysel kullanıcılar hem de bilişim güvenliği ekipleri için şu önlemleri öneriyorlar:

Kurumsal Güvenlik Ekipleri İçin:

  • Sahte doğrulama ve kimlik avı (phishing) sitelerini yakından takip edin.
  • PowerShell komutlarını izleyen güvenlik kurallarını uygulayın ve güncel tutun.
  • Sosyal mühendislik saldırılarına karşı eğitimleri ve güvenlik protokollerini güncelleyin.
  • Çalışanlar, alışılmadık istekleri kesinlikle doğrulamadan uygulamamalıdır.

Bireysel Kullanıcılar İçin:

  • Web sayfalarından veya e-postalardan gelen kopyala-yapıştır komutlarına dikkat edin.
  • Gerçek uygulamalar genellikle manuel komut çalıştırmanızı istemez.
  • Tanımadığınız kaynaklardan gelen yönlendirme ve görselleri şüpheyle karşılayın.

Related Posts

En düşük emekli maaşı ne kadar olacak? Bakan Işıkhan tarih vererek duyurdu

Yaklaşık 4 milyon emekliyi ilgilendiren en düşük emekli maaşı düzenlemesiyle ilgili önemli bir açıklama geldi. Çalışma ve Sosyal Güvenlik Bakanı Vedat Işıkhan, haziran ayı enflasyon verilerinin ardından maaşlarla ilgili nihai görüşmelerin yapılacağını duyurdu. Işıkhan, yeni rakamın TBMM’ye sunulacağını belirtti.

Mobil uygulamayla kıyafetleri sanal olarak üzerinizde deneyin

Teknoloji devi Google, yapay zekâ destekli yeni bir mobil uygulama geliştirdi: Doppl. Şimdilik yalnızca ABD’de ve iOS ile Android cihazlarda kullanılabilen bu deneysel uygulama, kullanıcıların farklı kıyafetleri sanal olarak kendi görselleri üzerinde denemelerini sağlıyor.

Windows’un ünlü “Mavi Ekranı” tarih oluyor

Teknoloji tarihinin en ikonik simgelerinden biri olan “Blue Screen of Death” (BSOD) yani “Mavi Ekran”, Microsoft’un aldığı kararla artık yerini siyah bir ekrana bırakıyor. Yaklaşık 40 yıldır Windows kullanıcılarının korkulu rüyası olan bu ekranın renginin değişmesi, sadece görsel bir tercih değil; Microsoft’un güvenlik stratejisindeki köklü dönüşümün de bir parçası.

100 milyon yıllık fosil amberde hapsolmuşlar…

Myanmar’da amber içinde keşfedilen sıra dışı bir fosil ateşböceği, ışık yayan böceklerin kökenine dair bilinmeyenleri gün yüzüne çıkardı. Yaklaşık 100 milyon yıllık olduğu belirlenen bu antik ateşböceği, türünün evriminde geçiş aşamasını temsil ediyor.

Tarihin en büyük veri sızıntısı FBI ve Google uyardı! Peki kullanıcılar ne yapmalı?

Siber güvenlik tarihine geçen yeni bir olay, dijital dünyada endişe yarattı. Google, Meta, Apple gibi teknoloji devlerini de kapsayan 16 milyar kullanıcı adı ve şifre kombinasyonunun sızdırıldığı açıklandı. Bu sızıntı, bugüne kadar tespit edilmiş en …

Apple, o uygulama yüzünden mahkemelik oldu!

Apple kullanıcıları telefon veya tabletlerine uygulama indirebilmek için app Store‘dan yararlanıyor. App Store’da yer alan bir sahte kripto uygulaması kullanıcılar da tedirginlik yarattı ABD’de açılan toplu davada Apple’ın kullanıcı güvenliğine zarar …