Latin Amerika’yı Vuran Yeni Siber Saldırı! SVG Dosyalarıyla Gelen AsnycRAT

latin-amerikayi-vuran-yeni-siber-saldiri-svg-dosyalariyla-gelen-asnycrat-YRc22QfJ.jpg

Latin Amerika’da son dönemde hızla yayılan yeni bir kötü amaçlı yazılım kampanyası, siber suçluların taktiklerini ne kadar geliştirdiğini bir kez daha gösteriyor. ESET araştırmacılarının ortaya çıkardığı saldırılar, güvenilir kurumlar adına gönderilmiş gibi görünen sahte e-postalarla başlıyor ve nihai hedef olarak kullanıcıların cihazlarına AsyncRAT adlı uzaktan erişim truva atını (RAT) yerleştiriyor.

Sosyal mühendislik ve sahte resmi belgeler

Saldırganlar, alıcıya aciliyet hissi veren mesajlar gönderiyor; davalar, mahkeme celpleri veya yasal uyarılar gibi içerikler kullanarak kullanıcıyı korkutup düşünmeden bağlantıya tıklamasını veya eki açmasını sağlıyor. Bu klasik sosyal mühendislik yöntemine, son dönemde daha sofistike bir teknik eklendi: “SVG kaçakçılığı”.

AsyncRAT ve SVG dosyalarının tehlikesi

İlk kez 2019’da tespit edilen AsyncRAT, tuş vuruşlarını kaydedebiliyor, ekran görüntüsü alabiliyor, web tarayıcılarındaki şifreleri çalabiliyor ve hatta cihazın kamerasına erişebiliyor. Bu yeni kampanyada, saldırganlar kötü amaçlı kodu doğrudan büyük boyutlu SVG (Scalable Vector Graphics) dosyalarına gömüyor. Böylece geleneksel güvenlik önlemlerini aşmak kolaylaşıyor ve ek kötü amaçlı yükleri indirmek için dış sunuculara bağlanmaya gerek kalmıyor.

Araştırmacılara göre saldırganlar, hedefe özel dosyalar hazırlarken yapay zekâ destekli şablonlar da kullanıyor. Bu durum, saldırıları daha kişiselleştirilmiş ve ikna edici hale getiriyor.

SVG dosyaları neden cazip bir silah?

SVG’ler XML tabanlı, metin ve etkileşimli öğeler içerebilen dosya formatları. Web tasarımında yaygın kullanılsa da, gömülü komut dosyaları ve bağlantılar sayesinde saldırganlar için cazip bir sızma noktası haline geliyor. Üstelik birçok e-posta filtreleme sistemi SVG dosyalarını zararsız görüp engellemekte yetersiz kalabiliyor.

Kullanıcılar için kritik uyarılar

Uzmanlara göre bu saldırılardan korunmak için:

  • Şüpheli ekleri açmayın: Devlet kurumları veya resmi kurumlar SVG dosyalarını ek olarak göndermez.

  • Acil mesajlara dikkat edin: Panik yaratmaya çalışan e-postalar genellikle dolandırıcılık amacı taşır.

  • İki faktörlü kimlik doğrulama (2FA) ve güçlü, benzersiz parolalar kullanın.

  • Güncel güvenlik yazılımlarıyla cihazlarınızı koruyun.

Siber saldırganların kullandığı yöntemler hızla gelişiyor. Özellikle SVG dosyaları üzerinden yürütülen bu yeni kampanyalar, klasik e-posta tuzaklarından çok daha tehlikeli bir hal alıyor.

Exit mobile version