Kıbrıs Haber
Kıbrıs
English News
Dolar
Euro
Sterlin
SON DAKİKA
Güney Kıbrıs’ta, motorlu araç sayısı 1,1 milyona ulaştı İskele'deki trafik kazasında 25 yaşındaki sürücü tutuklandı Belçika'da tadilattaki binanın duvarında yaklaşık 9 milyon euro değerinde altın bulundu İnönü'de 1 kilodan fazla uyuşturucuyla yakalanan 2 genç tutuklandı KTHES “Sınavda başarı gösteren tüm meslektaşlarımızın kadrolara alınmasının en doğru karar olacağı görüşündeyiz” Vedat Belen'in ölümüne ilişkin yeni gelişme Meclis pazartesi günü olağanüstü toplanacak Ağıllar Köyü Rekreasyon alanı açıldı Mackenzie sahil bölgesindeki kaçak ve çarpık yapılaşmaya çekidüzen vermek için master plan hazırlandı 5G sürecinde ek sözleşmeler imzalandı Larnaka üzerinde uçan Yunan F-16'lar endişeye neden oldu AJet'ten KKTC uçuşlarında yüzde 30 indirim Sağlık Bakanlığı markette saldırıya uğrayan kadının sağlık durumuna ilişkin açıklama yaptı CTP ile TAM Parti heyetleri bir araya geldi GSI projesinde bir sonraki adıma geçildi Petrol fiyatları güne yüzde 0,98 artarak başladı ALES sonuçları açıklandı Bağımsızlık Yolu'ndan CTP’nin Meclisin olağanüstü toplanması çağrısına destek Aral Moral "Yasanın güncellenmesi elzemdir" 18. Geleneksel Baraka Kültür-Sanat-Bilim Yaz Kampı gerçekleştirildi Güney Kıbrıs’ta, motorlu araç sayısı 1,1 milyona ulaştı İskele'deki trafik kazasında 25 yaşındaki sürücü tutuklandı Belçika'da tadilattaki binanın duvarında yaklaşık 9 milyon euro değerinde altın bulundu İnönü'de 1 kilodan fazla uyuşturucuyla yakalanan 2 genç tutuklandı KTHES “Sınavda başarı gösteren tüm meslektaşlarımızın kadrolara alınmasının en doğru karar olacağı görüşündeyiz” Vedat Belen'in ölümüne ilişkin yeni gelişme Meclis pazartesi günü olağanüstü toplanacak Ağıllar Köyü Rekreasyon alanı açıldı Mackenzie sahil bölgesindeki kaçak ve çarpık yapılaşmaya çekidüzen vermek için master plan hazırlandı 5G sürecinde ek sözleşmeler imzalandı Larnaka üzerinde uçan Yunan F-16'lar endişeye neden oldu AJet'ten KKTC uçuşlarında yüzde 30 indirim Sağlık Bakanlığı markette saldırıya uğrayan kadının sağlık durumuna ilişkin açıklama yaptı CTP ile TAM Parti heyetleri bir araya geldi GSI projesinde bir sonraki adıma geçildi Petrol fiyatları güne yüzde 0,98 artarak başladı ALES sonuçları açıklandı Bağımsızlık Yolu'ndan CTP’nin Meclisin olağanüstü toplanması çağrısına destek Aral Moral "Yasanın güncellenmesi elzemdir" 18. Geleneksel Baraka Kültür-Sanat-Bilim Yaz Kampı gerçekleştirildi
Dolar
Euro
Sterlin

Hackerlar “sessiz” bir saldırı yöntemi kullanmaya başladı

Paylaş
Facebook X LinkedIn Google News
Hackerlar “sessiz” bir saldırı yöntemi kullanmaya başladı
Reklam

Siber güvenlik şirketi Check Point, neredeyse hiç kullanıcı etkileşimi gerektirmeyen yeni bir sosyal mühendislik saldırısı tekniği keşfetti.

Siber güvenlik firması Check Point, “FileFix” adı verilen yeni bir hack yöntemine karşı uyardı. Yöntem siber suçluların kullanıcıları kandırarak zararlı komutlar çalıştırmasını sağlıyor ve ciddi güvenlik riskleri oluşturuyor. Üstelik kullanıcılar kandırıldıkları sırada kendi bilgisayarları tarafından rutin işlemler yapmaya sevk ediliyor. NASIL İŞLİYOR? FileFix, daha önce yaygın şekilde kullanılan “ClickFix” tekniğinin bir türevi. ClickFix, Windows’un “Çalıştır” penceresi üzerinden kötü amaçlı komutlar çalıştırmak için kullanıcıları kandırıyordu. Çalıştır, Windows işletim sistemlerinin en çok kullanılan araçlarından biri. Bu pencere bilgisayarda herhangi bir işlemi yapmak ya da herhangi bir uygulama ya da programı açmak için kullanılıyor. FileFix ise doğrudan bir internet sayfasından Windows Dosya Gezgini'ni açıyor ve gizlenmiş bir PowerShell komutunu kullanıcının panosuna otomatik olarak yüklüyor. PowerShell, Windows’un bilgisayardaki işlemleri otomatikleştirmek için geliştirdiği bir araç. Bu durumda ise zararlı bir yazılımı işleme almış oluyor. Saldırı yöntemi adım adım şu şekilde işliyor: - Sahte bir web sayfası açılıyor (örneğin “görsel doğrulama” ya da “belge paylaşımı” gibi). - Bu sayfa, “Dosya Gezgini’ni aç” butonuna “tıkla” dedikten sonra explorer.exe’yi başlatıyor. - Aynı anda JavaScript ile zararlı bir PowerShell komutu panoya kopyalanıyor. - Sayfa kullanıcıya “Adres çubuğuna yapıştır ve enter tuşuna bas” talimatı veriyor. Böylece Windows zararlı PowerShell komutunu arka planda çalıştırıyor. RUTİN DAVRANIŞLARI HEDEF ALIYOR Kısacası çoğu durumda neler olduğunu anlamayabilecek kullanıcılar, bilgisayarından gelen komutları takip ederek zararlı yazılımı çalıştırmış oluyor. Bu saldırının herhangi bir yazılım açığından değil, tamamen rutin kullanıcı davranışlarını ve kullanıcı güvenini suistimal ederek gerçekleştirildiği vurgulanıyor. Check Point araştırmacıları, kötü niyetli aktörlerin FileFix yöntemini hâlihazırda kullanmaya başladığını ve ama şu anda yüklenen dosyaların zararsız olduğunu dile getirdi. Buna göre saldırganlar muhtemelen gerçek zararlı yazılımlardan önce deneme yapıyor. IT Pro’ya konuşan uzmanlar, FileFix’in kamuya açıklanmasından yalnızca günler sonra sahada kullanılmaya başlanmasının, saldırganların yeni yöntemlere ne kadar hızlı adapte olduğunu da ortaya koyduğunu belirtiyor. Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, “Saldırganlar, Windows’un temel işleyiş biçimlerini hedef alarak savunmaların uygulanmasını giderek zorlaştırıyor. Zararlı PowerShell komutlarını standart güvenlik uyarıları tetiklenmeden çalıştırabiliyorlar” dedi. Agha, FileFix’in yaygın ve başarılı şekilde kullanıldığını ve çok sayıda kullanıcının bu tekniğe kandığını söyledi. NASIL KORUNMALI? Check Point uzmanları, bu tür saldırılara karşı korunmak için özellikle bilişim güvenlik ekiplerine şu önerilerde bulundu: - Sahte doğrulama sayfaları ve popüler hizmetlerin taklit edildiği kimlik avı (phishing) sitelerini yakından izleyin. Özellikle Cloudflare benzeri şablonlar kullanan sahte sayfalara dikkat edin. - Panoya kopyalanan içerikler ve kullanıcı etkileşimiyle tetiklenen olağandışı PowerShell çalıştırmalarını algılayacak kuralları uygulayın ve sürekli güncelleyin. - Sosyal mühendislik trendlerini takip edin, çalışan eğitimlerini, olay müdahale planlarını ve güvenlik protokollerini düzenli olarak güncelleyin. - “Doğrulama kültürü” oluşturun. Çalışanlar alışılmadık veya beklenmedik talepleri mutlaka ilgili güvenlik birimiyle teyit etmeden uygulamamalı. Öte yandan kullanıcı farkındalığı bu tür saldırıların etkisini azaltmada en önemli savunma hattı olmaya devam ediyor. Bireysel kullanıcıların da şu konularda dikkatli olması tavsiye edildi: - Kopyala-yapıştır gibi alışılmadık eylemler isteyen e-postalara ve web sayfalarına karşı son derece şüpheci olun. - Gerçek internet siteleri veya yazılımlar, sorunları düzeltmek için manuel komut yürütmenizi nadiren ister.

Benzer haberler

Featured
Güney Kıbrıs’ta, motorlu araç sayısı 1,1 milyona ulaştı 14 Ağu 2026 14:33 İskele'deki trafik kazasında 25 yaşındaki sürücü tutuklandı 14 Ağu 2026 14:24 Belçika'da tadilattaki binanın duvarında yaklaşık 9 milyon euro değerinde altın bulundu 14 Ağu 2026 14:20 İnönü'de 1 kilodan fazla uyuşturucuyla yakalanan 2 genç tutuklandı 14 Ağu 2026 14:17 KTHES “Sınavda başarı gösteren tüm meslektaşlarımızın kadrolara alınmasının en doğru karar olacağı görüşündeyiz” 14 Ağu 2026 14:12 Vedat Belen'in ölümüne ilişkin yeni gelişme 14 Ağu 2026 14:09 Meclis pazartesi günü olağanüstü toplanacak 14 Ağu 2026 14:01 Ağıllar Köyü Rekreasyon alanı açıldı 14 Ağu 2026 13:53 Mackenzie sahil bölgesindeki kaçak ve çarpık yapılaşmaya çekidüzen vermek için master plan hazırlandı 14 Ağu 2026 13:29