Siber Tehdit: Meşru Uygulamalar Kullanılarak Gerçekleştirilen Yeni Bir Saldırı Dalgası Ortaya Çıktı
HP Security Lab tarafından yayımlanan yeni bir rapor, siber suçluların kullanıcı cihazlarına sızmak amacıyla kullandığı güncel stratejileri gözler önüne seriyor. Saldırganlar, LogMeIn ve ScreenConnect gibi tanınmış uzaktan erişim yazılımlarını kötüye kullanarak, tespitten kaçmak ve şüphe uyandırmamak için meşru uygulamaları arka kapılara dönüştürüyor. Bu yöntemler, kullanıcıların cihazlarında kalıcı kontrol sağlamaya yönelik bir tehlike oluşturuyor.
Saldırılar genellikle mali yıl sonu bildirimlerini taklit eden kimlik avı e-postaları veya sahte arkadaşlık uygulamaları ile başlıyor. Kullanıcılar, bu sahte uygulamaları kendi elleriyle kurarak, kurumsal BT faaliyetleriyle uyumlu bir arka kapı açıyor ve cihazları üzerinde tam denetim sağlanıyor.
Yapay Zeka Destekli Tehditler ve Gizli Zararlı Kodlar
Raporda dikkat çeken bir diğer mesele ise, kripto varlıkları kurtarma vaadiyle yayılan yeni nesil bilgi hırsızı yazılımları. Bu yazılımlar, yapay zeka tabanlı “vibe coding” yöntemiyle yazılarak, kullanıcıların kimlik bilgilerini ve cüzdan verilerini topluyor. Ayrıca, “ClickFix” adlı kampanyalarda zararlı kodlar ses dosyası süsü ile gizleniyor. Kullanıcılar, sahte internet sitelerinde yer alan CAPTCHA doğrulama ekranlarıyla yönlendirilirken, arka planda zararlı yazılımlar aktif hale geliyor.
Güvenlik Tarayıcılarının Aşılması ve Yeni Tehditler
Elde edilen veriler, e-posta üzerinden gelen tehditlerin en az yüzde 11’inin bir veya daha fazla güvenlik tarayıcısını geçtiğini gösteriyor. Saldırı yollarında en yaygın dosya türleri arasında çalıştırılabilir dosyalar (yüzde 39), arşiv dosyaları (yüzde 38) ve PDF belgeleri (yüzde 10) yer alıyor. Özellikle PDF tabanlı tehditlerde ciddi bir artış gözlemleniyor; saldırganlar, tıklama oranını artırmak için mahkeme tebligatları gibi belgeleri yem olarak kullanıyor.
Savunma Önerileri
Uzmanlar, geleneksel tespit araçlarının yeterli olmadığını vurguluyor. Kurumların gereken yetkilendirmeleri sınırlandırması, izinsiz yazılım kurulumlarını engellemesi ve tanınmayan bağlantılardan gelen indirmeleri güvenli ortamlarda test etmesi öneriliyor.
Siber tehditlerin büyüyen ciddiyeti karşısında, bireylerin ve kurumların alması gereken önlemler daha da önem kazanıyor.



