Daha fazla hava durumu tahmini: 15 günlük hava durumu İstanbul
Bizimle İletişimde Kalın

Teknoloji

Hackerlar “sessiz” bir saldırı yöntemi kullanmaya başladı: Neredeyse hiç etkileşim gerekmiyor

Yayımlandı

üzerinde

Siber güvenlik firması Check Point, “FileFix” adı verilen yeni bir hack yöntemine karşı uyardı.

Yöntem siber suçluların kullanıcıları kandırarak zararlı komutlar çalıştırmasını sağlıyor ve ciddi güvenlik riskleri oluşturuyor. Üstelik kullanıcılar kandırıldıkları sırada kendi bilgisayarları tarafından rutin işlemler yapmaya sevk ediliyor.

NASIL İŞLİYOR?

FileFix, daha önce yaygın şekilde kullanılan “ClickFix” tekniğinin bir türevi. ClickFix, Windows’un “Çalıştır” penceresi üzerinden kötü amaçlı komutlar çalıştırmak için kullanıcıları kandırıyordu. Çalıştır, Windows işletim sistemlerinin en çok kullanılan araçlarından biri. Bu pencere bilgisayarda herhangi bir işlemi yapmak ya da herhangi bir uygulama ya da programı açmak için kullanılıyor.

FileFix ise doğrudan bir internet sayfasından Windows Dosya Gezgini’ni açıyor ve gizlenmiş bir PowerShell komutunu kullanıcının panosuna otomatik olarak yüklüyor. PowerShell, Windows’un bilgisayardaki işlemleri otomatikleştirmek için geliştirdiği bir araç. Bu durumda ise zararlı bir yazılımı işleme almış oluyor.

Saldırı yöntemi adım adım şu şekilde işliyor:

– Sahte bir web sayfası açılıyor (örneğin “görsel doğrulama” ya da “belge paylaşımı” gibi).

– Bu sayfa, “Dosya Gezgini’ni aç” butonuna “tıkla” dedikten sonra explorer.exe’yi başlatıyor.

– Aynı anda JavaScript ile zararlı bir PowerShell komutu panoya kopyalanıyor.

– Sayfa kullanıcıya “Adres çubuğuna yapıştır ve enter tuşuna bas” talimatı veriyor. Böylece Windows zararlı PowerShell komutunu arka planda çalıştırıyor.

RUTİN DAVRANIŞLARI HEDEF ALIYOR

Kısacası çoğu durumda neler olduğunu anlamayabilecek kullanıcılar, bilgisayarından gelen komutları takip ederek zararlı yazılımı çalıştırmış oluyor. Bu saldırının herhangi bir yazılım açığından değil, tamamen rutin kullanıcı davranışlarını ve kullanıcı güvenini suistimal ederek gerçekleştirildiği vurgulanıyor.

Check Point araştırmacıları, kötü niyetli aktörlerin FileFix yöntemini hâlihazırda kullanmaya başladığını ve ama şu anda yüklenen dosyaların zararsız olduğunu dile getirdi. Buna göre saldırganlar muhtemelen gerçek zararlı yazılımlardan önce deneme yapıyor.

IT Pro’ya konuşan uzmanlar, FileFix’in kamuya açıklanmasından yalnızca günler sonra sahada kullanılmaya başlanmasının, saldırganların yeni yöntemlere ne kadar hızlı adapte olduğunu da ortaya koyduğunu belirtiyor.

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, “Saldırganlar, Windows’un temel işleyiş biçimlerini hedef alarak savunmaların uygulanmasını giderek zorlaştırıyor. Zararlı PowerShell komutlarını standart güvenlik uyarıları tetiklenmeden çalıştırabiliyorlar” dedi.

Agha, FileFix’in yaygın ve başarılı şekilde kullanıldığını ve çok sayıda kullanıcının bu tekniğe kandığını söyledi.

NASIL KORUNMALI?

Check Point uzmanları, bu tür saldırılara karşı korunmak için özellikle bilişim güvenlik ekiplerine şu önerilerde bulundu:

– Sahte doğrulama sayfaları ve popüler hizmetlerin taklit edildiği kimlik avı (phishing) sitelerini yakından izleyin. Özellikle Cloudflare benzeri şablonlar kullanan sahte sayfalara dikkat edin.

– Panoya kopyalanan içerikler ve kullanıcı etkileşimiyle tetiklenen olağandışı PowerShell çalıştırmalarını algılayacak kuralları uygulayın ve sürekli güncelleyin.

– Sosyal mühendislik trendlerini takip edin, çalışan eğitimlerini, olay müdahale planlarını ve güvenlik protokollerini düzenli olarak güncelleyin.

– “Doğrulama kültürü” oluşturun. Çalışanlar alışılmadık veya beklenmedik talepleri mutlaka ilgili güvenlik birimiyle teyit etmeden uygulamamalı.

Öte yandan kullanıcı farkındalığı bu tür saldırıların etkisini azaltmada en önemli savunma hattı olmaya devam ediyor. Bireysel kullanıcıların da şu konularda dikkatli olması tavsiye edildi:

– Kopyala-yapıştır gibi alışılmadık eylemler isteyen e-postalara ve web sayfalarına karşı son derece şüpheci olun.

– Gerçek internet siteleri veya yazılımlar, sorunları düzeltmek için manuel komut yürütmenizi nadiren ister.

Okumaya Devam Et
Yorum yapmak için tıklayın

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Teknoloji

Yapay zeka şirketlerine davalar başladı

Yayımlandı

üzerinde

Perplexity AI, Encyclopedia Britannica ve Merriam-Webster’ın internet aramaları için “cevap motorunda” içeriklerini kötüye kullandığını iddia etmesinin ardından telif hakkı sahipleri tarafından ihlal iddiasıyla dava edilen son şirketi oldu.

Şirketin avukaları, çarşamba günü New York federal mahkemesinde Perplexity’nin kendi materyallerini yasadışı bir şekilde kopyaladığını ve web trafiğini yapay zeka tarafından oluşturulan özetlere yönlendirerek gelirlerini azalttığını iddia eden dilekçeyi sundu. 

Öte yandan, San Francisco’daki bir federal yargıç, yapay zeka şirketi Anthropic ile telif hakkı ihlali nedeniyle şirkete dava açan bir grup yazar arasında, cuma günü duyurulan 1,5 milyar dolarlık tarihi anlaşmayı şimdilik onaylamadı.

Okumaya Devam Et

Teknoloji

Hawking’in teorisi test edildi: “En güçlü fiziksel kanıt”

Yayımlandı

üzerinde

2015’te kütleçekim dalgalarını ilk kez doğrudan tespit eden LIGO, 10. yıl dönümünde yeni bir tarihi gözlem duyurdu. LIGO-VIRGO-KAGRA ekibi, ilk keşfe benzer bir kara delik birleşmesi saptadı.

EŞİ GÖRÜLMEMİŞ TESTLER

Bu kez, dedektörlerin son 10 yılda artan hassasiyeti sayesinde sinyal çok daha net kaydedildi ve Genel Görelilik teorisine dair eşi görülmemiş testler yapılabildi.

Araştırma, Physical Review Letters dergisinde “GW250114: Hawking’in alan yasasını ve kara deliklerin Kerr doğasını test etmek” başlığıyla yayımlandı.

Bilim insanları, birleşme sırasında yayılan kütleçekim dalgalarının frekanslarını inceleyerek, Stephen Hawking’in 1971’de öne sürdüğü kara delik alan teoremi için şimdiye kadarki en güçlü gözlemsel kanıtı elde ettiklerini açıkladı.

HAWKİNG’İN TEORİSİ NEYDİ?

Hawking, 1971 yılında kara deliklerin yüzey alanına dair bir fizik yasası önerdi:

Bir kara deliğin olay ufku (event horizon) yüzey alanı hiçbir zaman küçülemez, sadece aynı kalabilir ya da büyüyebilir. Yani, kara delikler birleştiğinde veya madde yuttuklarında toplam yüzey alanı artar, ama hiçbir durumda azalmaz.

Bu teoriye göre, kara deliklerin yüzey alanı da zamanla yalnızca artar. Bu yüzden “kara deliklerin ikinci yasası” olarak da anılır. Hawking’in bu fikri, kara deliklerin termodinamik özellikleri olduğunu ve aslında doğa yasalarıyla sıkı bir bağa sahip olduklarını ortaya koyan önemli bir dönüm noktasıdır.

Okumaya Devam Et

Teknoloji

Twitter (X) çöktü mü, sorun mu var? 10 Eylül 2025 X hata bildirimi

Yayımlandı

üzerinde

Masaüstü ve mobil uygulama üzerinden  platformu X’e (eski adıyla ) giriş yapmak isteyen bazı kullanıcılar, hata ile karşılaştıklarını, trendler bölümüne erişemediklerini ve medya yüklemede hata aldıklarını belirtti. 

Henüz Twitter’da erişim sorunun kaynağına ve çözümüne ilişkin resmi bir açıklama yapılmadı.

Downdetector’a göre bazı kullanıcılar, hesaplarına giriş yapamadıklarını ve hata mesajları aldıklarını bildirse de genel anlamda bir erişim problemi yaşanmıyor.

Okumaya Devam Et

Çok Okunanlar