İmsak Vakti 02:00
Bu saldırıda kullanıcılar internette gezinirken farkında olmadan tüm ekranı kaplayan bir reklama tıklayarak sahte bir CAPTCHA sayfasına veya hırsızlık yazılımlarını indirmek için adımları takip etmelerini isteyen sahte bir Chrome hata mesajına yönlendiriliyor. Kaspersky telemetrisi, Eylül ve Ekim 2024’te bu kötü amaçlı reklamların 140 binden fazla ortaya kez çıktığını kaydetti ve 20 binden fazla kullanıcı kötü amaçlı komut dosyaları barındıran sahte sayfalara yönlendirildi. Bu tehdit LATAM, Afrika, Orta Doğu ve Asya dahil olmak üzere birçok bölgedeki kullanıcılara ulaştı. Uzmanlar, güvende kalmak için kullanıcılara dikkatli olmalarını ve çevrimiçi eylemlerinde şüpheli istemleri takip etmekten kaçınmalarını tavsiye ediyor.
CAPTCHA, kullanıcının insan mı yoksa otomatik bir program ya da bot mu olduğunu doğrulamak için web sitelerinde ve uygulamalarda kullanılan bir güvenlik özelliği. Bu yılın başlarında, siber saldırganların sahte CAPTCHA’lar kullanarak Lumma hırsızını dağıttığına ve özellikle oyuncuları hedef aldığına dair raporlar geldi. Kullanıcılar oyun web sitelerinde gezinirken, tüm ekranı kaplayan bir reklama tıklamaları için kandırılıyordu. Ardından kullanıcılar sahte bir CAPTCHA sayfasına yönlendiriliyor ve sayfanın altında yer alan talimatlarla hırsızlık yazılımını indirmeleri için kandırılıyordu. Kullanıcılar “Ben robot değilim” düğmesine tıkladıklarında, bilgisayarlarının panosuna şifrelenmiş bir Windows PowerShell komutu kopyalanıyor, daha sonra bu komutu terminal kutusuna yapıştırmaları ve Enter tuşuna basmaları isteniyordu. Böylece Lumma indiriliyor ve başlatılıyordu. Kötü amaçlı yazılım, kurbanın cihazında kripto para birimiyle ilgili dosyaları, çerezleri ve şifre yöneticisi verilerini arıyor. Ayrıca çeşitli e-ticaret platformlarının web sayfalarını ziyaret ederek görüntülenme sayılarını artırıyor ve saldırganlara ek mali kazanç sağlıyor.
Kötü amaçlı talimatlar içeren sahte bir CAPTCHA
Yeni saldırı dalgasında Kaspersky araştırmacıları, CAPTCHA yerine Chrome web tarayıcısında bir hizmet mesajı gibi görünecek şekilde tasarlanmış web sayfası hata mesajının yer aldığı başka bir saldırı senaryosu daha tespit etti. Saldırganlar, kullanıcıya terminal penceresine “düzeltmeyi kopyalaması” talimatını veriyordu (düzeltme, yukarıda açıklanan kötü amaçlı PowerShell komutuyla aynı içeriğe sahip).
Google Chrome’u taklit eden bir sahte mesaj
Kaspersky, yeni saldırı dalgasının yalnızca oyuncuları değil, diğer grupları da hedef aldığını ve dosya paylaşım hizmetleri, web uygulamaları, bahis portalları, yetişkinlere yönelik içerik sayfaları, anime toplulukları ve diğer kanallar aracılığıyla dağıtıldığını keşfetti. Saldırganlar bu saldırı dalgasında Amadey Truva atını da kullanıyor. Bu da tıpkı Lumma gibi popüler tarayıcılardan ve kripto para cüzdanlarından kimlik bilgilerini çalıyor. Ancak aynı zamanda ekran görüntüleri kaydedebiliyor, uzaktan erişim hizmetleri için kimlik bilgilerini alabiliyor ve kurbanın cihazına bir uzaktan erişim aracı indirerek saldırganların tam erişim elde etmesini sağlıyor.
Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şunları söylüyor: “Saldırganlar bazı reklam alanları satın aldılar ve bir kullanıcı bu reklamı görüp tıkladığında, yaygın bir saldırı taktiği olan kötü amaçlı kaynaklara yönlendirdiler. Bu kampanyanın yeni dalgası, önemli ölçüde genişletilmiş bir dağıtım ağını ve daha fazla kurbana ulaşan yeni bir saldırı senaryosunu içeriyor. Devamında kullanıcılar sahte bir CAPTCHA istemi ya da Chrome web sayfası hata mesajı ile kandırılarak yeni işlevlere sahip bir hırsızlığın kurbanı olabiliyor. Kurumsal kullanıcılar ve bireyler, internette gördükleri şüpheli yönlendirmeleri takip etmeden önce dikkatli olmalı ve eleştirel düşünmeliler.”
Android artık çok daha güvenli olacak
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12830 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1741 kez okundu
3
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1037 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
642 kez okundu
5
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
620 kez okundu
6
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
427 kez okundu
7
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
395 kez okundu
8
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
383 kez okundu
9
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
381 kez okundu
10
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
363 kez okundu
11
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
343 kez okundu
12
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
342 kez okundu
13
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
324 kez okundu
14
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
305 kez okundu
15
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
297 kez okundu
16
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
287 kez okundu
17
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
279 kez okundu
18
Fransa’da yönetim krizi
254 kez okundu
19
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
248 kez okundu
20
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
248 kez okundu
21
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
246 kez okundu
22
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
236 kez okundu
23
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
235 kez okundu
24
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
229 kez okundu
25
İsrail Cumhurbaşkanı ile Elon Musk görüştü
188 kez okundu
26
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
163 kez okundu
27
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
156 kez okundu
28
Soğuk Savaş’ın Isınan Cephesi: Arktik
148 kez okundu
29
Saç protez merkezi, protez saç hakkında merak edilenleri anlattı
137 kez okundu
30
Ehane.com, mülk yönetimi alanında Türkiye’de bir ilki gerçekleştirmek için yayında
134 kez okundu