Ana SayfaHaberGizlenen Kötü Amaçlı Yazılımlara Dikkat!

Gizlenen Kötü Amaçlı Yazılımlara Dikkat!


Gizlenen Kötü Amaçlı Yazılımlara Dikkat!

HP Raporu Gelişen Siber Tehditleri Gözler Önüne Seriyor:

HP’nin son Tehdit Analizleri Raporu, siber suçluların geleneksel güvenlik önlemlerini aşmak için kullandığı sofistike taktikleri ortaya koyuyor. Saldırganlar, tespit edilmekten kaçmak için ultra gerçekçi oltalamalar kullanıyor ve zararlı kodları görsellere gizleyerek sistemin kendi araçlarını istismar ediyor.


Siber güvenlik uzmanları, saldırıların artık yalnızca karmaşık kötü amaçlı yazılımlar üzerinden değil, aynı zamanda görsel aldatma ve mevcut sistem araçlarını istismar ederek de yapıldığını belirtiyor. HP Wolf Security tarafından yayımlanan son rapor, bu yeni trendleri detaylandırıyor.

Saldırganların Yeni Taktikleri ve Çarpıcı Veriler

Rapora göre, 2025’in ikinci çeyreğinde siber tehditler oldukça yaratıcı ve uyarlanabilir yöntemlerle evrildi.

  • E-posta Tehditlerinin %13’ü Güvenlik Duvarını Aşıyor: HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az %13’ü, bir veya daha fazla e-posta ağ geçidi tarayıcısını atlamayı başardı.
  • En Popüler Yöntem Arşiv Dosyaları: Arşiv dosyaları, Q2’de %40’lık oranla en popüler zararlı yazılım dağıtım türü oldu ve bu oran önceki çeyreğe göre %2 arttı.
  • Gizlenen Kodlar: Saldırganlar, zararlı kodları görüntü piksellerine gizleyerek güvenlik filtrelerini atlıyor. XWorm kampanyasında, kötü amaçlı yazılım güvenilir bir web sitesinden indirilen bir görselin pikselleri arasına gizlendi ve PowerShell aracılığıyla çözümlendi.
  • Gerçekçi Oltalamalar: Özellikle Almanca konuşulan bölgeleri hedef alan sahte PDF faturaları gibi oltalamalar kullanıldı. Bu saldırılarda, kullanıcıları yanıltmak için animasyonlu SVG dosyalarıyla Adobe Acrobat Reader arayüzü taklit edildi.
  • Sistem Araçlarının İstismarı: Rapor, saldırganların tespitten kaçınmak için Windows’un kendi araçlarını kötüye kullandığını ortaya koyuyor. Bu taktikler, meşru bir faaliyet gibi göründüğü için güvenlik ekipleri için ciddi bir zorluk yaratıyor.

Geri Dönüş Yapan ve Gelişen Tehditler

Raporda dikkat çeken bir diğer nokta ise, uluslararası yasal yaptırımlara rağmen faaliyetlerine devam eden tehdit aktörleri oldu.

  • Lumma Stealer’ın Dönüşü: Mayıs 2025’te uluslararası bir operasyonla altyapısı çökertilmesine rağmen, Lumma Stealer kampanyaları Haziran ayında devam etti ve operatörleri altyapılarını yeniden kurmaya başladı.
  • Gizlenmiş Dosyalar: Lumma Stealer, sanal bir sürücü gibi bağlanan ve içinde tehlikeli HTML Uygulama (.hta) dosyaları barındıran IMG arşivleri aracılığıyla yayılıyor.
  • Remcos RAT: Siber suçlular, zararlı yazılımları .html ve .lnk (kısayol) dosyaları aracılığıyla yaymak için yeni yöntemler geliştirdi. Bu taktikler, Remcos RAT gibi uzaktan erişim truva atlarının sisteme sızmasına olanak tanıyor.

Güvenlik uzmanları, en iyi tespit yöntemlerinin bile bazı tehditleri gözden kaçırabileceğini belirtiyor. Bu nedenle, katmanlı savunma stratejileri ve izolasyon teknolojileri, saldırılar sisteme zarar vermeden önce onları durdurmak için hayati önem taşıyor.

Bu haber ilgini çekebilir.

RELATED ARTICLES

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -
Google search engine

Son Haberler

Yorumlar