Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı

Sosyal Mühendislik Saldırıları Yeniden Geliyor: FileFix Yöntemiyle Windows Kullanıcıları Tehlikede!

Siber güvenlik alanındaki uzmanlar, son zamanlarda kullanıcıları hedef alan yeni bir sosyal mühendislik saldırı yöntemi keşfettiler. Bu yöntem, kullanıcı etkileşimine neredeyse hiç ihtiyaç duymadan çalışarak Windows kullanıcılarını tehlikeye atıyor. Adıyla “FileFix” olarak bilinen bu saldırı yöntemi, panoya kopyalanan zararlı komutlar aracılığıyla sistemlere sızma olasılığı sağlıyor.

GÖRÜNÜŞTE BASİT, FAKAT ARKA PLANI OLDUKÇA TEHLİKELİ!

FileFix yöntemi, önceden bilinen ClickFix saldırı tekniğinin geliştirilmiş bir versiyonu olarak tanımlanıyor. Kullanıcıları, oldukça basit bir adım olan “Dosya Gezgini’ni aç” gibi yönergelerle kandırarak, PowerShell üzerinden kötü niyetli komutların arkada çalıştırılmasını sağlıyor.

Saldırı, adım adım şu şekilde gerçekleşiyor:

  • Kullanıcı, sahte bir web sayfasına yönlendiriliyor.
  • Eş zamanlı olarak, JavaScript kullanılarak zararlı bir PowerShell komutu panoya otomatik olarak kopyalanıyor.
  • Kullanıcıya, komutu adres çubuğuna yapıştırarak Enter’a basması söyleniyor.
  • Bu adım ile birlikte komut çalışıyor ve zararlı yazılım etkinleşiyor.

KULLANICI ALIŞKANLIKLA IRDİRİLİYOR

FileFix saldırısı, teknik bir açık kullanmak yerine, kullanıcıların günlük alışkanlıklarını istismar ederek sistemlere sızıyor. Bu saldırının en büyük tehlike oluşturmasının nedeni, işlemin kullanıcı için doğal bir süreç gibi görünmesidir.

Check Point araştırmacıları, saldırının şu an için “deneme” aşamasında olduğunu ve henüz zararlı yazılımların devreye sokulmadığını belirtiyorlar.

“SAVUNMA GİDEREK ZORLAŞIYOR”

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, FileFix yönteminin yaygın bir şekilde kullanıldığını ve birçok kişinin bu taktiğe kolayca düştüğünü belirtti. Agha, saldırganların, Windows’un temel işleyiş yapısını hedef alarak geleneksel güvenlik önlemlerini aşabildiğine dikkat çekti.

NASIL KORUNMALI?

Uzmanlar, hem bireysel kullanıcılar hem de bilişim güvenliği ekipleri için şu önlemleri öneriyorlar:

Kurumsal Güvenlik Ekipleri İçin:

  • Sahte doğrulama ve kimlik avı (phishing) sitelerini yakından takip edin.
  • PowerShell komutlarını izleyen güvenlik kurallarını uygulayın ve güncel tutun.
  • Sosyal mühendislik saldırılarına karşı eğitimleri ve güvenlik protokollerini güncelleyin.
  • Çalışanlar, alışılmadık istekleri kesinlikle doğrulamadan uygulamamalıdır.

Bireysel Kullanıcılar İçin:

  • Web sayfalarından veya e-postalardan gelen kopyala-yapıştır komutlarına dikkat edin.
  • Gerçek uygulamalar genellikle manuel komut çalıştırmanızı istemez.
  • Tanımadığınız kaynaklardan gelen yönlendirme ve görselleri şüpheyle karşılayın.

Related Posts

Türkiye motosiklet ülkesi olma yolunda

Türkiye’de motosiklete olan talep artıyor. Gerek ticari gerekse de bireysel kullanımda motosiklet hayatın her alanında yer almaya başladı.

Microsoft 25 yıl sonra bir ülkeden çekildi: Sebebi şaşırttı!

ABD merkezli teknoloji devi Microsoft, Pakistan’daki operasyonlarını sonlandırma kararı aldı. Şirket, ülkedeki hizmetlerini bundan böyle bölgesel ofisler ve yetkili bayiler aracılığıyla sürdürecek.

Milli motosikletçi Deniz Öncü Moto2 Hollanda yarışını tamamlayamadı

Motosiklet sürücüsü Deniz Öncü, Moto2 Dünya Şampiyonası’nın Hollanda’da düzenlenen 10. ayağını tamamlayamadı. Drenthe bölgesindeki 4,5 kilometrelik TT Assen Pisti’ndeki yarış, 22 tur üzerinden yapıldı.

Apple ürünlerine artık etiket yapıştırılacak

Apple, Avrupa Birliği’nde yürürlüğe giren yeni düzenleme kapsamında, iPhone ve iPad modellerine enerji verimliliği etiketleri eklemeye başladı. 20 Haziran 2025 tarihi itibariyle AB’de satılan tüm yeni Apple cihazlarının kutularında yer alacak bu etiketler, kullanıcıların ürün seçimini daha bilinçli yapmalarını sağlamayı hedefliyor.

Şarjı en uzun giden telefonlar belli oldu! Bu telefonlar prizin yanından geçmiyor

DxOMark’ın paylaştığı güncel rapora göre, Honor Magic 7 Lite, Honor X9c ve Motorola Edge 60 Pro, 164 puanla şarj ömrü konusunda zirveyi paylaşıyor. Bu modeller, uzun kullanım süreleri ve optimize edilmiş şarj sistemleri sayesinde listede üst …

Dünya Kaykay İniş Şampiyonası Erzincan’da başladı

Erzincan Ergan Dağı Kayak Merkezi’nde iki gün sürecek Dünya Kaykay İniş Şampiyonası başladı. 21 ülkeden 50 sporcu yarışmanın ilk gününde saatte 120 kilometre hıza ulaştı