Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Tehdit Alarmı: Yasal Tehdit Kılıfıyla Casus Yazılım Yayılıyor!

Siber Tehdit Alarmı: Yasal Tehdit Kılıfıyla Casus Yazılım Yayılıyor!
Siber Tehdit Alarmı: Yasal Tehdit Kılıfıyla Casus Yazılım Yayılıyor!
12 Temmuz 2025 Cumartesi Okuma 5.114

Kaspersky, Haziran 2025'ten bu yana 1.100'den fazla kurumsal kullanıcıyı hedef alan ve hızla büyüyen tehlikeli bir kötü amaçlı yazılım kampanyası tespit ettiğini duyurdu. Siber saldırganlar, kendilerini bir hukuk firması olarak tanıtarak e-postalar aracılığıyla alıcıları sahte alan adı patent ihlalleriyle dava açmakla tehdit ediyor ve bu yolla casus yazılım yaymayı amaçlıyor. Sağlık, finans ve eğitim gibi kritik sektörlerdeki kurumlar da bu saldırılardan etkileniyor.

Nasıl Çalışıyorlar?

Kampanya, 11 Haziran'da gönderilen 95 e-posta ile başladı ve o zamandan bu yana artarak devam ediyor. Saldırganlar, alıcının alan adının büyük bir markayla ilişkili patentli kombinasyonları ihlal ettiğini iddia ederek dava tehdidinde bulunmakla kalmıyor, aynı zamanda sahte hukuk bürosu adına patent sahibinin alan adını satın almakla ilgilendiklerini de belirtiyor.

E-postada, sözde ihlallere ilişkin detayların "belgeleri" içeren ekli arşiv dosyası aracılığıyla incelenebileceği belirtiliyor. Saldırganların dikkat çekici bir taktiği ise, tespitten kaçınmak için doğrudan parola korumalı bir dosya göndermek yerine, parola korumasız bir arşiv içerisine parola korumalı bir arşiv ve bu arşivin şifresini içeren ayrı bir dosya yerleştirmeleri.

Truva Atı Yükleniyor, Ekran İçerikleri İzleniyor

Kullanıcı arşiv şifresini girdikten ve içindeki sözde yasal belgeye tıkladıktan sonra, cihaza bir Truva atı yükleniyor. Kullanıcının karşısına "Bu belge bu cihazda açılamıyor. Başka bir Windows cihazında açmayı deneyin." şeklinde bir mesaj çıkarken, aynı anda arka planda gizlice Tor Tarayıcısı indiriliyor ve yükleniyor. Bu tarayıcı aracılığıyla kötü amaçlı yazılım, kullanıcının ekran görüntülerini düzenli olarak Tor ağı üzerinden saldırganlara iletiyor. Üstelik bu kötü amaçlı yazılım, bilgisayar her yeniden başlatıldığında otomatik olarak çalışmaya devam ediyor.

"Psikolojik Manipülasyon ve Teknik Aldatmaca Bir Arada"

Kaspersky spam analisti Anna Lazaricheva, kampanyanın psikolojik manipülasyon ile teknik aldatmacayı ustaca birleştirdiğini belirtiyor. Lazaricheva, "Saldırganlar, yasal işlem korkusunu kullanarak işletmeleri, ekli arşivlerde gizlenmiş zararlı dosyaları çalıştırmaya zorluyor. 11 Haziran’dan bu yana hızla büyümesi, kurumların savunmalarını güçlendirmesinin ne kadar acil olduğunu gösteriyor. Mağdurlar, gizli verilerini kaybetme riskiyle karşı karşıya. Bu gelişen tehdide karşı koyabilmek için güçlü e-posta güvenliği, çalışan eğitimi ve hızlı olay bildirimi hayati önem taşıyor" ifadelerini kullandı.

Kaspersky'den Kurumsal ve Bireysel Kullanıcılara Önemli Öneriler:

Kaspersky, bu tür saldırılardan korunmak için hem kurumsal hem de bireysel kullanıcılara şu tavsiyelerde bulunuyor:

  • E-posta Eklerine Dikkat: E-posta eklerini açmadan önce dikkatli olun. Şüpheli görünen hiçbir arşiv dosyasını (şifre korumalı olanlar dahil) açmayın. Yürütülebilir dosyaları çalıştırmaktan kaçının; bu tür dosyalar kötü amaçlı yazılım içerebilir.

  • Gönderenin Kimliğini Doğrulayın: İstenmeyen e-postalarda belirtilen yasal iddiaların veya kurumların geçerliliğini teyit edin. Resmi kanallardan kontrol edin.

  • Uç Nokta Koruma Çözümleri Kullanın: Saldırı girişimlerini tespit edip engelleyebilecek kapsamlı uç nokta koruma çözümleri uygulayın.

  • Personeli Eğitin: Personelin saldırı taktiklerini tanıyabilmesi için düzenli eğitimler verin.

  • Hızlı Bildirim: Şüpheli oltalama (phishing) e-postalarına eklenmiş dosyaların açılması durumunda, derhal bilgi teknolojileri veya siber güvenlik ekiplerine haber verin.

Bu yeni ve sofistike saldırı yöntemine karşı dikkatli olmak, siber güvenliğinizi sağlamak adına büyük önem taşıyor. İşletmelerin ve bireysel kullanıcıların bu uyarılara hassasiyetle yaklaşması, olası zararların önüne geçebilir.



Gönderen: journal



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

ESET, Yapay Zeka Destekli İlk Fidye Yazılımı ’PromptLock’u Keşfetti
ESET, Yapay Zeka Destekli İlk Fidye Yazılımı ’PromptLock’u Keşfetti
Diyanet’in Tüm Dijital Hizmetleri Tek Çatı Altında: e-Diyanet Uygulaması Yayında
Diyanet’in Tüm Dijital Hizmetleri Tek Çatı Altında: e-Diyanet Uygulaması Yayında
Android’de Yeni Güvenlik Dönemi: Google’dan Uygulama Doğrulama Hamlesi
Android’de Yeni Güvenlik Dönemi: Google’dan Uygulama Doğrulama Hamlesi
Diyanet’ten Dijital Atılım: ’e-Diyanet’ Uygulaması Tanıtıldı
Diyanet’ten Dijital Atılım: ’e-Diyanet’ Uygulaması Tanıtıldı
Çocuklar İçin Finansal Okuryazarlık ve Siber Güvenlik Bir Arada Olmalı
Çocuklar İçin Finansal Okuryazarlık ve Siber Güvenlik Bir Arada Olmalı
Yapay Zekâ "Halüsinasyon" Görüyor: Sahte Gerçeklikler ve Dezenformasyon Tehlikesi
Yapay Zekâ "Halüsinasyon" Görüyor: Sahte Gerçeklikler ve Dezenformasyon Tehlikesi
Türksat GES, Bir Yılda 82 Milyon TL Tasarruf Sağladı
Türksat GES, Bir Yılda 82 Milyon TL Tasarruf Sağladı
Siber Zorbalık Tehlikesi ve Doğru Bilinen Yanlışlar
Siber Zorbalık Tehlikesi ve Doğru Bilinen Yanlışlar
Popüler VPN Uygulaması "FreeVPN.One" Kullanıcıların Ekran Görüntülerini Topladı
Popüler VPN Uygulaması "FreeVPN.One" Kullanıcıların Ekran Görüntülerini Topladı
Selçuk Bayraktar paylaştı! KIZILELMA’dan bir tarihi başarı daha...
Selçuk Bayraktar paylaştı! KIZILELMA’dan bir tarihi başarı daha...
KKTC Mobil e-Devlet Uygulaması Hizmete Girdi
KKTC Mobil e-Devlet Uygulaması Hizmete Girdi
Take Off İstanbul 2025 İçin Startup Stand Satışları Başladı
Take Off İstanbul 2025 İçin Startup Stand Satışları Başladı
Siber Zorbalık Çocukları Tehdit Ediyor
Siber Zorbalık Çocukları Tehdit Ediyor
Rekabet Kurumu’ndan Google’a Soruşturma
Rekabet Kurumu’ndan Google’a Soruşturma
Yapay Zekâ Destekli Finansal Dolandırıcılıklar Sosyal Medyada Artıyor
Yapay Zekâ Destekli Finansal Dolandırıcılıklar Sosyal Medyada Artıyor
Siber Güvenlikte Yeni Öncelik: Zamanında Tehdit İstihbaratı
Siber Güvenlikte Yeni Öncelik: Zamanında Tehdit İstihbaratı
Dijital İçerikler Dopamininizi Sömürüyor! Uzmanlar Uyardı
Dijital İçerikler Dopamininizi Sömürüyor! Uzmanlar Uyardı
Yaz Aylarında Kimlik Saldırıları Yüzde 442 Arttı
Yaz Aylarında Kimlik Saldırıları Yüzde 442 Arttı
Teknolojiyle büyüyen nesil dijital tehditleri ne kadar dikkate alıyor?
Teknolojiyle büyüyen nesil dijital tehditleri ne kadar dikkate alıyor?
Türkiye’de Yapay Zeka Destekli Kimlik Avı Saldırıları Yüzde 38,4 Arttı
Türkiye’de Yapay Zeka Destekli Kimlik Avı Saldırıları Yüzde 38,4 Arttı
5G İçin Geri Sayım Başladı:
5G İçin Geri Sayım Başladı:
Türkiye’deki Gezginlerin %40’ı Seyahat Planı İçin Yapay Zekaya Güveniyor
Türkiye’deki Gezginlerin %40’ı Seyahat Planı İçin Yapay Zekaya Güveniyor
Android Reklam Yazılımı Tehdidi Büyüyor
Android Reklam Yazılımı Tehdidi Büyüyor
5G İhalesi İçin Kritik Adım: Frekans Bandı ve Asgari Değerler Belirlendi
5G İhalesi İçin Kritik Adım: Frekans Bandı ve Asgari Değerler Belirlendi
21. Uluslararası Coğrafya Olimpiyatı’nda Türkiye’den Madalya Zaferi
21. Uluslararası Coğrafya Olimpiyatı’nda Türkiye’den Madalya Zaferi
Çip Krizine Türkiye’den Yerli Çözüm
Çip Krizine Türkiye’den Yerli Çözüm
Emeklileri Hedef Alan Dolandırıcılık Artıyor
Emeklileri Hedef Alan Dolandırıcılık Artıyor
TÜRKSAT Model Uydu Yarışması’nın Şampiyonu MERGEN Oldu
TÜRKSAT Model Uydu Yarışması’nın Şampiyonu MERGEN Oldu
Online Fitness Yapanlar Dikkat
Online Fitness Yapanlar Dikkat
Kristal Piksel 2025 İçin Başvurular Başladı
Kristal Piksel 2025 İçin Başvurular Başladı
Selçuk Bayraktar Duyurdu: Next Sosyal’de Kullanıcı Sayısı 1 Milyona Koşuyor
Selçuk Bayraktar Duyurdu: Next Sosyal’de Kullanıcı Sayısı 1 Milyona Koşuyor
Wi-Fi Güvenliği İçin Yeni Tehdit
Wi-Fi Güvenliği İçin Yeni Tehdit
Fidye Yazılımını Gizleyen Sahte Yapay Zeka İş Araçlarına Dikkat!
Fidye Yazılımını Gizleyen Sahte Yapay Zeka İş Araçlarına Dikkat!
Hackerların yaz tatilinizi mahvetmesine izin vermeyin
Hackerların yaz tatilinizi mahvetmesine izin vermeyin
Türksat Model Uydu Yarışması’nın "Yakın Uzay" Etabı Başlıyor
Türksat Model Uydu Yarışması’nın "Yakın Uzay" Etabı Başlıyor
Dijital Tutsaklıktan Kurtulmanın 6 Yolu
Dijital Tutsaklıktan Kurtulmanın 6 Yolu
Kutup Bölgeleri Koordinasyon Kurulu Kuruldu
Kutup Bölgeleri Koordinasyon Kurulu Kuruldu
Tarayıcı Uzantıları: Dijital Güvenliğin Görünmeyen Tehdidi
Tarayıcı Uzantıları: Dijital Güvenliğin Görünmeyen Tehdidi
Gün içinde 5 saatten fazla cep telefonu kullanıyorsanız dikkat!
Gün içinde 5 saatten fazla cep telefonu kullanıyorsanız dikkat!
Uzmanlar Uyarıyor: Yapay Zekayla Dertleşmek Tehlikeli Olabilir!
Uzmanlar Uyarıyor: Yapay Zekayla Dertleşmek Tehlikeli Olabilir!
Sosyal Medyada Masum Görünen Paylaşımlar Tehlike Saçıyor
Sosyal Medyada Masum Görünen Paylaşımlar Tehlike Saçıyor
“Geçiş Ücreti Borcunuz Var” Dolandırıcılığına Dikkat!
“Geçiş Ücreti Borcunuz Var” Dolandırıcılığına Dikkat!

Bunlar da ilginizi çekebilir