Dolar 35,5033
Euro 36,5864
Altın 3.062,22
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Yeni siber saldırı kampanyası, sahte CAPTCHA’lar ve tarayıcı hataları ile bilgisayar kullanıcılarını hedef alıyor

Web reklamları aracılığıyla yayılan ve Windows PC kullanıcılarını gaye alan makus hedefli kampanyaların yeni bir dalgası Kaspersky tarafından keşfedildi.

Yeni siber saldırı kampanyası, sahte CAPTCHA’lar ve tarayıcı hataları ile bilgisayar kullanıcılarını hedef alıyor
30 Ekim 2024 15:48
22

Web reklamları aracılığıyla yayılan ve Windows PC kullanıcılarını gaye alan berbat maksatlı kampanyaların yeni bir dalgası Kaspersky tarafından keşfedildi. Bu atakta kullanıcılar internette gezinirken farkında olmadan tüm ekranı kaplayan bir reklama tıklayarak düzmece bir CAPTCHA sayfasına yahut hırsızlık yazılımlarını indirmek için adımları takip etmelerini isteyen uydurma bir Chrome kusur bildirisine yönlendiriliyor. Kaspersky telemetrisi, Eylül ve Ekim 2024’te bu makus maksatlı reklamların 140 binden fazla ortaya kere çıktığını kaydetti ve 20 binden fazla kullanıcı berbat maksatlı komut belgeleri barındıran geçersiz sayfalara yönlendirildi. Bu tehdit LATAM, Afrika, Orta Doğu ve Asya dahil olmak üzere birçok bölgedeki kullanıcılara ulaştı. Uzmanlar, inançta kalmak için kullanıcılara dikkatli olmalarını ve çevrimiçi aksiyonlarında kuşkulu istemleri takip etmekten kaçınmalarını tavsiye ediyor.

CAPTCHA, kullanıcının insan mı yoksa otomatik bir program ya da bot mu olduğunu doğrulamak için web sitelerinde ve uygulamalarda kullanılan bir güvenlik özelliği. Bu yılın başlarında, siber saldırganların geçersiz CAPTCHA’lar kullanarak Lumma hırsızını dağıttığına ve bilhassa oyuncuları gaye aldığına dair raporlar geldi. Kullanıcılar oyun web sitelerinde gezinirken, tüm ekranı kaplayan bir reklama tıklamaları için kandırılıyordu. Akabinde kullanıcılar geçersiz bir CAPTCHA sayfasına yönlendiriliyor ve sayfanın altında yer alan talimatlarla hırsızlık yazılımını indirmeleri için kandırılıyordu. Kullanıcılar “Ben robot değilim” düğmesine tıkladıklarında, bilgisayarlarının panosuna şifrelenmiş bir Windows PowerShell komutu kopyalanıyor, daha sonra bu komutu terminal kutusuna yapıştırmaları ve Enter tuşuna basmaları isteniyordu. Böylelikle Lumma indiriliyor ve başlatılıyordu. Berbat gayeli yazılım, kurbanın aygıtında kripto para ünitesiyle ilgili evrakları, çerezleri ve şifre yöneticisi datalarını arıyor. Ayrıyeten çeşitli e-ticaret platformlarının web sayfalarını ziyaret ederek görüntülenme sayılarını artırıyor ve saldırganlara ek mali yarar sağlıyor.

 

Kötü emelli talimatlar içeren geçersiz bir CAPTCHA

Yeni atak dalgasında Kaspersky araştırmacıları, CAPTCHA yerine Chrome web tarayıcısında bir hizmet bildirisi üzere görünecek halde tasarlanmış web sayfası kusur bildirisinin yer aldığı öbür bir taarruz senaryosu daha tespit etti. Saldırganlar, kullanıcıya terminal penceresine “düzeltmeyi kopyalaması” talimatını veriyordu (düzeltme, üstte açıklanan makûs emelli PowerShell komutuyla birebir içeriğe sahip).

 

Google Chrome’u taklit eden bir geçersiz mesaj

Kaspersky, yeni taarruz dalgasının sırf oyuncuları değil, öbür kümeleri da maksat aldığını ve belge paylaşım hizmetleri, web uygulamaları, bahis portalları, yetişkinlere yönelik içerik sayfaları, anime toplulukları ve öteki kanallar aracılığıyla dağıtıldığını keşfetti. Saldırganlar bu akın dalgasında Amadey Truva atını da kullanıyor. Bu da tıpkı Lumma üzere tanınan tarayıcılardan ve kripto para cüzdanlarından kimlik bilgilerini çalıyor. Fakat tıpkı vakitte ekran imgeleri kaydedebiliyor, uzaktan erişim hizmetleri için kimlik bilgilerini alabiliyor ve kurbanın aygıtına bir uzaktan erişim aracı indirerek saldırganların tam erişim elde etmesini sağlıyor.

Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şunları söylüyor: “Saldırganlar birtakım reklam alanları satın aldılar ve bir kullanıcı bu reklamı görüp tıkladığında, yaygın bir akın taktiği olan makus emelli kaynaklara yönlendirdiler. Bu kampanyanın yeni dalgası, değerli ölçüde genişletilmiş bir dağıtım ağını ve daha fazla kurbana ulaşan yeni bir akın senaryosunu içeriyor. Devamında kullanıcılar uydurma bir CAPTCHA istemi ya da Chrome web sayfası yanılgı iletisi ile kandırılarak yeni fonksiyonlara sahip bir hırsızlığın kurbanı olabiliyor. Kurumsal kullanıcılar ve bireyler, internette gördükleri kuşkulu yönlendirmeleri takip etmeden evvel dikkatli olmalı ve eleştirel düşünmeliler.” 

Securelist’te daha fazla bilgi bulabilirsiniz.

Hırsızlıkla ilgili tehditleri engellemek için Kaspersky aşağıdakileri öneriyor:

İşletmeler:

  • Şirketinizin aygıtlarının yahut web uygulamalarının kimlik bilgilerinin hırsızlar tarafından ele geçirilip geçirilmediğini özel Kaspersky Digital Footprint Intelligence açılış sayfasından kontrol edin;
  • Uygulama ve web denetimine sahip Kaspersky Endpoint Security for Business gibi özel bir güvenlik tahlili kullanın. Bu tahlil davranış tahlili, makûs hedefli aktifliklerin süratle tespit edilmesine yardımcı olur;
  • Personel için kapsamlı siber eğitimler sunan çevrimiçi bir araç kullanarak siber riskleri insani taraftan en aza indirmek için çalışanlarınızın dijital okuryazarlığını artırmaya bakın.

 Bireyler:

  • Şüpheli sayfaların yahut kimlik avı e-postalarının açılmasını önlemek için tüm cihazlarınızda ödüllü Kaspersky Premium gibi kapsamlı bir güvenlik tahlili kullanın;
  • parolalarınızı inançlı bir formda saklamak için Kaspersky Password Manager kullanın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri