1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Latin Amerika’yı Vuran Yeni Siber Saldırı! SVG Dosyalarıyla Gelen AsnycRAT

Latin Amerika’yı Vuran Yeni Siber Saldırı! SVG Dosyalarıyla Gelen AsnycRAT

Latin Amerika’da SVG dosyalarıyla dağıtılan yeni AsyncRAT saldırısı, sosyal mühendislik ve yapay zekâ desteğiyle siber güvenlik tehditlerini artırıyor. Nasıl korunabilirsiniz?

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Latin Amerika’da son dönemde hızla yayılan yeni bir kötü amaçlı yazılım kampanyası, siber suçluların taktiklerini ne kadar geliştirdiğini bir kez daha gösteriyor. ESET araştırmacılarının ortaya çıkardığı saldırılar, güvenilir kurumlar adına gönderilmiş gibi görünen sahte e-postalarla başlıyor ve nihai hedef olarak kullanıcıların cihazlarına AsyncRAT adlı uzaktan erişim truva atını (RAT) yerleştiriyor.

Sosyal mühendislik ve sahte resmi belgeler

Saldırganlar, alıcıya aciliyet hissi veren mesajlar gönderiyor; davalar, mahkeme celpleri veya yasal uyarılar gibi içerikler kullanarak kullanıcıyı korkutup düşünmeden bağlantıya tıklamasını veya eki açmasını sağlıyor. Bu klasik sosyal mühendislik yöntemine, son dönemde daha sofistike bir teknik eklendi: “SVG kaçakçılığı”.

AsyncRAT ve SVG dosyalarının tehlikesi

İlk kez 2019’da tespit edilen AsyncRAT, tuş vuruşlarını kaydedebiliyor, ekran görüntüsü alabiliyor, web tarayıcılarındaki şifreleri çalabiliyor ve hatta cihazın kamerasına erişebiliyor. Bu yeni kampanyada, saldırganlar kötü amaçlı kodu doğrudan büyük boyutlu SVG (Scalable Vector Graphics) dosyalarına gömüyor. Böylece geleneksel güvenlik önlemlerini aşmak kolaylaşıyor ve ek kötü amaçlı yükleri indirmek için dış sunuculara bağlanmaya gerek kalmıyor.

Araştırmacılara göre saldırganlar, hedefe özel dosyalar hazırlarken yapay zekâ destekli şablonlar da kullanıyor. Bu durum, saldırıları daha kişiselleştirilmiş ve ikna edici hale getiriyor.

SVG dosyaları neden cazip bir silah?

SVG’ler XML tabanlı, metin ve etkileşimli öğeler içerebilen dosya formatları. Web tasarımında yaygın kullanılsa da, gömülü komut dosyaları ve bağlantılar sayesinde saldırganlar için cazip bir sızma noktası haline geliyor. Üstelik birçok e-posta filtreleme sistemi SVG dosyalarını zararsız görüp engellemekte yetersiz kalabiliyor.

Kullanıcılar için kritik uyarılar

Uzmanlara göre bu saldırılardan korunmak için:

  • Şüpheli ekleri açmayın: Devlet kurumları veya resmi kurumlar SVG dosyalarını ek olarak göndermez.

  • Acil mesajlara dikkat edin: Panik yaratmaya çalışan e-postalar genellikle dolandırıcılık amacı taşır.

  • İki faktörlü kimlik doğrulama (2FA) ve güçlü, benzersiz parolalar kullanın.

  • Güncel güvenlik yazılımlarıyla cihazlarınızı koruyun.

Siber saldırganların kullandığı yöntemler hızla gelişiyor. Özellikle SVG dosyaları üzerinden yürütülen bu yeni kampanyalar, klasik e-posta tuzaklarından çok daha tehlikeli bir hal alıyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Latin Amerika’yı Vuran Yeni Siber Saldırı! SVG Dosyalarıyla Gelen AsnycRAT
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!