İnternetten yazılım indirirken yapılan basit bir hata, cihazın kontrolünü saldırganlara bırakabilecek bir siber tehdide dönüşüyor. Microsoft güvenlik uzmanlarının tespit ettiği yeni saldırı kampanyasında, tanınmış teknoloji şirketlerinin internet siteleri birebir kopyalanarak kullanıcılar sahte indirme sayfalarına yönlendiriliyor. İlgili çözümler: oto i̇lan scripti v9
Saldırganların hedefinde Microsoft, Kaspersky, SteelSeries, Calibre ve Razer gibi bilinen markalar var. Kullanıcı, resmi bir web sitesinden Microsoft Edge veya başka bir güvenilir yazılımı indirdiğini düşünürken arka planda gerçek yazılım yerine zararlı kurulum arşivi cihazına yükleniyor. İlgili çözümler: emlak platformları
Kampanyanın dikkat çeken taraflarından biri, zararlı dosyaların her indirme talebinde farklı bir dosya karmasıyla sunulması. Dosyanın adı aynı kalsa da sunucu her istekte yeni bir karma üretiyor. Böylece geleneksel imza ve karma tabanlı güvenlik kontrollerinin zararlı dosyayı tanıması zorlaşıyor. İlgili çözümler: emlak ilan sitesi
Dosyanın sisteme indirilmesinin ardından saldırganlar cihazda kalıcı olmak için çeşitli işlemler gerçekleştiriyor. Otomatik görevler oluşturulmasının yanı sıra güvenlik yazılımlarına hariç tutma kuralları eklenmeye, sistem yedekleri silinmeye ve Windows güncelleme servisleri devre dışı bırakılmaya çalışılıyor. Güvenilir süreçlere kod enjekte edilmesi de saldırının kullandığı yöntemler arasında yer alıyor. İlgili çözümler: e-ticaret danışmanlığı
Hedefte Çin bağlantılı kullanıcılar var
Saldırıların farklı sektörlerdeki kurumlara kadar uzandığı belirtilirken kampanyanın ağırlıklı olarak Çince konuşan kullanıcıları ve uluslararası şirketlerin Çin'deki operasyonlarını hedef aldığı görülüyor. Microsoft uzmanları, operasyonun arkasında sahte yazılımlar ve sosyal mühendislik yöntemleriyle bilinen "Silver Fox" (Yinhu) adlı siber suç grubunun bulunabileceğini değerlendiriyor.
Uzmanların kullanıcılar için temel önerisi ise yazılım ve sürücülerin yalnızca resmi kaynaklardan indirilmesi. Güvenlik yazılımları ve diğer temel koruma katmanlarının aktif tutulması da bu tür saldırılara karşı alınabilecek önlemler arasında gösteriliyor. İlgili çözümler: online platform geliştirme
Kaynak: Chip Online
