Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı

Sosyal Mühendislik Saldırıları Yeniden Geliyor: FileFix Yöntemiyle Windows Kullanıcıları Tehlikede!

Siber güvenlik alanındaki uzmanlar, son zamanlarda kullanıcıları hedef alan yeni bir sosyal mühendislik saldırı yöntemi keşfettiler. Bu yöntem, kullanıcı etkileşimine neredeyse hiç ihtiyaç duymadan çalışarak Windows kullanıcılarını tehlikeye atıyor. Adıyla “FileFix” olarak bilinen bu saldırı yöntemi, panoya kopyalanan zararlı komutlar aracılığıyla sistemlere sızma olasılığı sağlıyor.

GÖRÜNÜŞTE BASİT, FAKAT ARKA PLANI OLDUKÇA TEHLİKELİ!

FileFix yöntemi, önceden bilinen ClickFix saldırı tekniğinin geliştirilmiş bir versiyonu olarak tanımlanıyor. Kullanıcıları, oldukça basit bir adım olan “Dosya Gezgini’ni aç” gibi yönergelerle kandırarak, PowerShell üzerinden kötü niyetli komutların arkada çalıştırılmasını sağlıyor.

Saldırı, adım adım şu şekilde gerçekleşiyor:

  • Kullanıcı, sahte bir web sayfasına yönlendiriliyor.
  • Eş zamanlı olarak, JavaScript kullanılarak zararlı bir PowerShell komutu panoya otomatik olarak kopyalanıyor.
  • Kullanıcıya, komutu adres çubuğuna yapıştırarak Enter’a basması söyleniyor.
  • Bu adım ile birlikte komut çalışıyor ve zararlı yazılım etkinleşiyor.

KULLANICI ALIŞKANLIKLA IRDİRİLİYOR

FileFix saldırısı, teknik bir açık kullanmak yerine, kullanıcıların günlük alışkanlıklarını istismar ederek sistemlere sızıyor. Bu saldırının en büyük tehlike oluşturmasının nedeni, işlemin kullanıcı için doğal bir süreç gibi görünmesidir.

Check Point araştırmacıları, saldırının şu an için “deneme” aşamasında olduğunu ve henüz zararlı yazılımların devreye sokulmadığını belirtiyorlar.

“SAVUNMA GİDEREK ZORLAŞIYOR”

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, FileFix yönteminin yaygın bir şekilde kullanıldığını ve birçok kişinin bu taktiğe kolayca düştüğünü belirtti. Agha, saldırganların, Windows’un temel işleyiş yapısını hedef alarak geleneksel güvenlik önlemlerini aşabildiğine dikkat çekti.

NASIL KORUNMALI?

Uzmanlar, hem bireysel kullanıcılar hem de bilişim güvenliği ekipleri için şu önlemleri öneriyorlar:

Kurumsal Güvenlik Ekipleri İçin:

  • Sahte doğrulama ve kimlik avı (phishing) sitelerini yakından takip edin.
  • PowerShell komutlarını izleyen güvenlik kurallarını uygulayın ve güncel tutun.
  • Sosyal mühendislik saldırılarına karşı eğitimleri ve güvenlik protokollerini güncelleyin.
  • Çalışanlar, alışılmadık istekleri kesinlikle doğrulamadan uygulamamalıdır.

Bireysel Kullanıcılar İçin:

  • Web sayfalarından veya e-postalardan gelen kopyala-yapıştır komutlarına dikkat edin.
  • Gerçek uygulamalar genellikle manuel komut çalıştırmanızı istemez.
  • Tanımadığınız kaynaklardan gelen yönlendirme ve görselleri şüpheyle karşılayın.

Related Posts

Güneş Sistemi’nin sınırında “fosil dünya” keşfedildi

Gökbilimciler, Güneş Sistemi’nin dış sınırlarında yörüngesi 4.5 milyar yıldır değişmeyen “fosil” bir dünya olabileceği düşünülen gizemli gökcismi keşfetti.

Sanal devriyeler siber suçlara geçit vermiyor: 8 bin 776 hesap yöneticisi hakkında işlem yapıldı

Trabzon Emniyet Müdürlüğü Siber Suçlarla Mücadele Şubesi ekiplerince son 5,5 yılda yapılan çalışmalarda yasa dışı bahis, dolandırıcılık, bilişim suçları ve çocuklara yönelik sanal zorbalık ve müstehcenlikle mücadele kapsamında 134 operasyon düzenlendi. Sanal devriyelerce 277 bin 172 sosyal medya hesabı incelendi, suç unsuru tespit edilen 8 bin 776 hesap yöneticisi hakkında işlem yapıldı.

Önüne gelene küfrediyordu: Grok’taki agresifliğin sebebi belli oldu

X’in sahibi ünlü milyarder Elon Musk’ın “en akıllı sohbet botu” olarak tanıttığı Grok 4, piyasaya çıkmasının hemen ardından agresif yanıtları ve küfürlü söylemleriyle sosyal medyada gündem olmuştu. Yaşananların ardından Grok’un geliştiricisi xAI, resmi bir açıklamayla hatanın nedenini kamuoyuyla paylaştı.

Klima kullanmadan arabayı serinletmenin yolunu açıkladı: Sosyal medyada izlenme rekoru kırdı

Yaz aylarında otomobilin içi adeta bir fırına dönüşüyor. Aracına binmek isteyenler yoğun sıcakla karşılaştığında ilk işi klimayı açmak oluyor. Ancak sosyal medyada hızla yayılan ve izlenme rekoru kıran bir video, klimasız serinlemenin pratik bir yolunu gösterdi.

Otomotiv devinin ikinci çeyrek satışları yüzde 9 düştü

Alman otomotiv üreticisi Mercedes-Benz Group’un araç satışları, küresel tarife politikalarının etkisiyle yılın ikinci çeyreğinde geçen yılın aynı dönemine göre yüzde 9 düştü.

Haziran ayında PlayStation’da en çok indirilen oyunlar açıklandı

Sony, geçtiğimiz ay en çok indirilen PS oyunlarını açıkladı.