Güvenlik

Kopyala yapıştır tuzağına düşmeyin

ClickFix, kullanıcıları kandırarak cihazlarında kötü amaçlı komutları çalıştırmalarına neden olan bir sosyal mühendislik saldırısı. ClickFix saldırıları, kurbanı cihazlarında kötü amaçlı komutları kopyalamaya, yapıştırmaya ve çalıştırmaya yönlendiren sahte bir hata görüntülüyor. Saldırı vektörü Windows, Linux ve macOS dâhil olmak üzere tüm büyük işletim sistemlerini etkiliyor.  ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, “ClickFix saldırılarının yol açtığı tehditlerin listesi, bilgi hırsızları, fidye yazılımları, uzaktan erişim truva atları, kriptominerler, sömürü sonrası araçlar ve hatta ulus devlete bağlı tehdit aktörlerinin özel kötü amaçlı yazılımları dâhil olmak üzere gün geçtikçe artıyor” açıklamasını yaptı.

SnakeStealer, Agent Tesla’yı en çok tespit edilen bilgi hırsızı olarak geride bıraktı

Bilgi hırsızlığı ortamında da önemli değişimler yaşandı. Agent Tesla’nın modası geçerken SnakeStealer öne geçerek ESET telemetrisinde en çok tespit edilen bilgi hırsızı oldu. SnakeStealer’ın yetenekleri arasında tuş vuruşlarını kaydetmek, kayıtlı kimlik bilgilerini çalmak, ekran görüntülerini yakalamak ve pano verilerini toplamak yer alıyor. ESET, iki üretken hizmet olarak kötü amaçlı yazılım tehdidi olan Lumma Stealer ve Danabot’u hedef alan büyük kesinti operasyonlarına katkıda bulundu.  Kesintiden önce, H1 2025’teki Lumma Stealer etkinliği H2 2024’e göre daha yüksekti (+%21) ve Danabot (+%52) ile daha da arttı.  Bu, her ikisinin de üretken tehditler olduğunu gösteriyor, bu da onları çok daha önemli hâle getiriyor.

Fidye yazılımı çeteleri arasındaki rekabet

Fidye yazılımı sahnesi, rakip fidye yazılımı çeteleri arasındaki kavgaların, bir hizmet olarak en iyi fidye yazılımı olan RansomHub da dâhil olmak üzere birçok oyuncuyu etkilemesiyle daha da kaosa sürüklendi. 2024’ten itibaren yıllık veriler, fidye yazılımı saldırıları ve aktif çetelerin sayısı artarken fidye ödemelerinde önemli bir düşüş olduğunu gösteriyor. Bu tutarsızlık, 2024’te fidye yazılımı sahnesini yeniden karıştıran kaldırma ve çıkış dolandırıcılıklarının bir sonucu olabilir. Daha fazla saldırıya rağmen yayından kaldırma ve güven sorunları nedeniyle fidye ödemeleri düştü.

NFC tabanlı dolandırıcılık otuz beş kattan fazla arttı

Android cephesinde, reklam yazılımı tespitleri, büyük ölçüde Kaleidoscope adlı sofistike yeni bir tehdidin etkisiyle yüzde 160 oranında arttı. Bu kötü amaçlı yazılım, kullanıcıları müdahaleci reklamlarla bombalayan ve cihaz performansını düşüren kötü amaçlı uygulamaları dağıtmak için aldatıcı bir “kötü ikiz” stratejisi kullanıyor. NFC tabanlı dolandırıcılık, kimlik avı kampanyaları ve yaratıcı aktarım teknikleriyle otuz beş kattan fazla arttı. Genel rakamlar mütevazı kalsa da bu sıçrama suçluların yöntemlerinin hızlı evrimini ve NFC teknolojisinden yararlanmaya odaklanmaya devam ettiklerini vurguluyor.

GhostTap üzerine yapılan araştırma, saldırganların kurbanların kartlarını kendi dijital cüzdanlarına yükleyebilmeleri ve dünya çapında temassız ödemeler için telefonlara dokunabilmeleri için kart bilgilerini nasıl çaldığını gösteriyor. Organize dolandırıcılık çiftlikleri bu dolandırıcılıkları ölçeklendirmek için birden fazla telefon kullanıyor. SuperCard X, NFC hırsızlığını basit, minimalist bir hizmet olarak kötü amaçlı yazılım aracı olarak paketliyor. Kendisini NFC ile ilgili zararsız bir uygulama olarak sunuyor. Kurbanın cihazına yüklendikten sonra hızlı ödemeler için kart verilerini sessizce yakalıyor ve gerçek zamanlı olarak iletiyor.

Geçmiş Makaleler

One UI 9 Instagram’ın Galaxy telefonlarda iPhone’larda gibi sorunsuz çalışmasını sağlayacak

Google ve Meta iş birliğiyle One UI 9 (Android 17) yüklü Galaxy telefonlarda Instagram performansı…

15 Mayıs 2026

Intel yeni ekran kartı sürücüsünü yayınladı: Forza Horizon 6 desteği geldi

Intel, Arc ekran kartları için yeni sürücüsünü sundu. Güncelleme, Forza Horizon 6 ve Subnautica 2…

15 Mayıs 2026

OpenAI’ye 100 milyar dolarlık yatırım sonrası Microsoft yapay zeka girişimlerini gözüne kestirdi

OpenAI'a 100 milyar dolar yatırım yapan Microsoft, rotayı yeni yapay zeka girişimlerine kırdı. Reuters'a göre…

15 Mayıs 2026

Microsoft, NVIDIA’ya olan bağımlılığını azaltmak için SK hynix ile yakınlaşıyor

Microsoft, yapay zeka altyapısında NVIDIA'ya olan bağımlılığını azaltmak için SK hynix ile stratejik ortaklığını güçlendiriyor.…

14 Mayıs 2026

GTA 6 için ön sipariş süreci gelecek hafta başlıyor

Rockstar Games'in merakla beklenen oyunu Grand Theft Auto VI (GTA 6) için ön sipariş sürecinin…

14 Mayıs 2026

Microsoft, Windows 11’de ekran kartı sürücü sorununu çözüyor

Microsoft, Windows 11 kullanıcılarının uzun süredir şikayet ettiği ekran kartı sürücülerinin eski sürüme düşürülme sorununu…

14 Mayıs 2026