Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı

Sosyal Mühendislik Saldırıları Yeniden Geliyor: FileFix Yöntemiyle Windows Kullanıcıları Tehlikede!

Siber güvenlik alanındaki uzmanlar, son zamanlarda kullanıcıları hedef alan yeni bir sosyal mühendislik saldırı yöntemi keşfettiler. Bu yöntem, kullanıcı etkileşimine neredeyse hiç ihtiyaç duymadan çalışarak Windows kullanıcılarını tehlikeye atıyor. Adıyla “FileFix” olarak bilinen bu saldırı yöntemi, panoya kopyalanan zararlı komutlar aracılığıyla sistemlere sızma olasılığı sağlıyor.

GÖRÜNÜŞTE BASİT, FAKAT ARKA PLANI OLDUKÇA TEHLİKELİ!

FileFix yöntemi, önceden bilinen ClickFix saldırı tekniğinin geliştirilmiş bir versiyonu olarak tanımlanıyor. Kullanıcıları, oldukça basit bir adım olan “Dosya Gezgini’ni aç” gibi yönergelerle kandırarak, PowerShell üzerinden kötü niyetli komutların arkada çalıştırılmasını sağlıyor.

Saldırı, adım adım şu şekilde gerçekleşiyor:

  • Kullanıcı, sahte bir web sayfasına yönlendiriliyor.
  • Eş zamanlı olarak, JavaScript kullanılarak zararlı bir PowerShell komutu panoya otomatik olarak kopyalanıyor.
  • Kullanıcıya, komutu adres çubuğuna yapıştırarak Enter’a basması söyleniyor.
  • Bu adım ile birlikte komut çalışıyor ve zararlı yazılım etkinleşiyor.

KULLANICI ALIŞKANLIKLA IRDİRİLİYOR

FileFix saldırısı, teknik bir açık kullanmak yerine, kullanıcıların günlük alışkanlıklarını istismar ederek sistemlere sızıyor. Bu saldırının en büyük tehlike oluşturmasının nedeni, işlemin kullanıcı için doğal bir süreç gibi görünmesidir.

Check Point araştırmacıları, saldırının şu an için “deneme” aşamasında olduğunu ve henüz zararlı yazılımların devreye sokulmadığını belirtiyorlar.

“SAVUNMA GİDEREK ZORLAŞIYOR”

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, FileFix yönteminin yaygın bir şekilde kullanıldığını ve birçok kişinin bu taktiğe kolayca düştüğünü belirtti. Agha, saldırganların, Windows’un temel işleyiş yapısını hedef alarak geleneksel güvenlik önlemlerini aşabildiğine dikkat çekti.

NASIL KORUNMALI?

Uzmanlar, hem bireysel kullanıcılar hem de bilişim güvenliği ekipleri için şu önlemleri öneriyorlar:

Kurumsal Güvenlik Ekipleri İçin:

  • Sahte doğrulama ve kimlik avı (phishing) sitelerini yakından takip edin.
  • PowerShell komutlarını izleyen güvenlik kurallarını uygulayın ve güncel tutun.
  • Sosyal mühendislik saldırılarına karşı eğitimleri ve güvenlik protokollerini güncelleyin.
  • Çalışanlar, alışılmadık istekleri kesinlikle doğrulamadan uygulamamalıdır.

Bireysel Kullanıcılar İçin:

  • Web sayfalarından veya e-postalardan gelen kopyala-yapıştır komutlarına dikkat edin.
  • Gerçek uygulamalar genellikle manuel komut çalıştırmanızı istemez.
  • Tanımadığınız kaynaklardan gelen yönlendirme ve görselleri şüpheyle karşılayın.

Related Posts

İnsan zekası, ChatGPT’ye karşı satrançta tek parça kaybetmeden yendi

Dünyanın gelmiş geçmiş en iyi satranç oyuncularından biri olarak kabul edilen Magnus Carlsen, yapay zekâ destekli ChatGPT’ye karşı oynadığı çevrimiçi satranç maçında etkileyici bir performans sergileyerek rakibini net bir şekilde mağlup etti. Norveçli büyükusta, sadece 53 hamlede rakibinin tüm piyonlarını kaybetmesine rağmen kendi taşlarını koruyarak satranç tahtasından galip ayrıldı.

Google Keep’te uzun bekleyiş sonlanıyor

Google Keep, 2013 yılında kullanıma sunulduğundan beri temel ama eksik sayılan “not içinde arama” fonksiyonunu nihayet sunmaya hazırlanıyor. Android için yayımlanan 5.25.282.00.90 sürümünde keşfedilen bu özellik, kullanıcıların tek tek notlarda …

Antakya’da Trafik Kazasında Serin Kanlı Vatandaş Hayatını Kurtardı

Hatay’ın Antakya ilçesinde hafriyat kamyonu ile otomobilin çarpıştığı kazada, kaldırımda bekleyen bir vatandaş refleksiyle araçların altında kalmaktan son anda kurtuldu.

Yeni İtalyan ‘beygiri’ tanıtıldı: Fiziksel tuşlar geri döndü, kabin tasarımında devrim gibi yenilik

Ferrari, Roma’nın emekliliğinin ardından sahneye çıkardığı yeni modeli Amalfi ile gücünü ve tasarım vizyonunu bir üst seviyeye taşıyor. Güçlendirilmiş V8 motoru ve baştan aşağı yenilenen iç mekanıyla Amalfi, markanın yeni nesil süper otomobillerine göz kırpıyor.

Sadece imparatorlar kullanıyordu: 2 bin yıl sonra yeniden üretildi

Antik çağların en değerli dokuma malzemelerinden biri olan ve yalnızca Roma imparatorları gibi seçkinlere layık görülen ‘deniz ipeği’, 2 bin yıl aradan sonra modern bilimle yeniden üretildi.

Mayıs’ta 210 binin üzerinde taşıt trafiğe çıktı

Mayıs ayında 210 bin 295 adet taşıtın trafiğe kaydı yapıldı. Trafiğe kayıtlı toplam taşıt sayısı Mayıs ayı sonu itibarıyla 32 milyon 182 bin 121 oldu.