Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

Kaydolun ve günde 1000 $ kazanın ⋙

Palo Alto Networks'ün güvenlik uzmanları, Google arama sonuçları aracılığıyla kötü amaçlı yazılım yayan yeni bir saldırı kampanyası keşfetti.

İçindekiler

Palo Alto Networks'ün 42. Siber Güvenlik Departmanı'nın raporuna göre, bilgisayar korsanları GlobalProtect VPN yazılımını taklit ederek kullanıcıları kötü amaçlı web sitelerine çekmek için Google Arama'ya reklam yerleştiriyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama
Kötü amaçlı reklamlar doğrudan Google Arama'da görünür.

Kullanıcılar bu web sitesini ziyaret ettiklerinde, GlobalProtect yazılımı gibi gizlenmiş WikiLoader adlı bir kötü amaçlı yazılım indiricisini indirmeye kandırılıyorlar. WikiLoader daha sonra diğer kötü amaçlı kodları indirerek bilgileri çalacak ve bilgisayar korsanlarının cihazı uzaktan kontrol etmesini sağlayacaktır.

Araştırmacılara göre, bilgisayar korsanlarının saldırı taktikleri, potansiyel kurban yelpazesini genişleterek geleneksel kimlik avı saldırılarından SEO'ya (Arama Motoru Optimizasyonu) kadar uzanıyor.

WikiLoader, 2022'nin sonlarından bu yana aktif. Güvenlik önlemlerini aşmak için, bilgisayar korsanları kötü amaçlı yazılımı sürekli olarak güncelliyor.

Uzmanlar, kullanıcıların özellikle Google arama sonuçlarından internetten yazılım indirirken dikkatli olmaları konusunda uyarıyor. Herhangi bir dosyayı indirmeden önce mutlaka web sitesinin kaynağını ve gerçekliğini iki kez kontrol edin.

Uyarı: Sahte Google Authenticator güvenlik uygulamasını indirme dolandırıcılığı

Bilgi Güvenliği Daire Başkanlığı - Bilgi ve İletişim Bakanlığı, kullanıcıları siber alanda kişisel cihazların güvenliğini artırmak için Google Authenticator uygulamasını indirmeye teşvik eden reklamlar aracılığıyla kötü amaçlı kod içeren yazılımları indirmeye yönlendiren dolandırıcılıklara karşı uyarıyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama
Google Authenticator, Google tarafından geliştirilen güvenilir bir çok faktörlü kimlik doğrulama uygulamasıdır.

Dolandırıcılar, sahte alan adları içeren web siteleri oluşturdular ve sponsorlu reklamlar yerleştirdiler; böylece insanlar bilgi aradığında, arama sonuçları sayfanın en üstünde görünecekti. Kullanıcıların öznel olmasını ve kolayca tuzağa düşmelerini sağlamak için bu web sitelerinde sahte Google sertifikaları da yer alıyor.

Kullanıcılar yukarıdaki reklamlara tıkladıklarında "chromeweb-authenticators.com" bağlantısına sahip sahte bir Google web sitesine yönlendirilecekler. Tıklandığında, sahte uygulama otomatik olarak açık kaynak kod barındırma hizmeti Github'dan indirilecek, ardından kurbanın cihazlarına saldırarak önemli bilgiler ve veriler çalınacak.

Bilgi Güvenliği Daire Başkanlığı - Bilgi ve İletişim Bakanlığı, insanların güvenlik uygulamalarını ararken ve indirirken dikkatli olmalarını öneriyor. Android işletim sistemleri için uygulamaları yalnızca Play Store (CH Play) sisteminden, iOS işletim sistemleri için ise App Store'dan indirmelisiniz. Kesinlikle bilinmeyen kaynaklardan veya resmi olmayan sitelerden uygulama indirmeyin.

Uyarı: Yeni Kötü Amaçlı Yazılım 'Mamont' Bilgileri Çalmak İçin Google Chrome'u Taklit Ediyor

Güvenlik araştırmacıları yakın zamanda, Google Chrome'u taklit ederek insanları bilgi çalmaya kandırabilen 'Mamont' adlı yeni bir kötü amaçlı yazılım keşfettiler.

Mamont, popüler Google Chrome web tarayıcısını taklit ederek kendini gizleyerek şifreler, metinler, fotoğraflar ve kullanıcıların kişileri gibi bilgileri çalıyor. Uzmanlar, zararlı yazılımın şu an için yalnızca Rusça konuşanları hedef aldığını, ancak 'Mamont'un arkasındaki tehdit aktörlerinin hedeflerini hızla genişleteceğini söylüyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

'Mamont' zararlı yazılımını kullanan çevrimiçi dolandırıcılıklar giderek daha karmaşık hale geliyor. Dolandırıcılar genellikle kiraladıkları veya satın aldıkları banka hesaplarını şüpheli işlemler yapmak ve kara para aklamak için kullanırlar. Hesap kiralama/satın alma konusunda forumlarda ve sosyal ağlarda bilgi paylaşıyorlar veya düşük gelirli işçilere, öğrencilere... hesap başına 500.000 ila 1 milyon VND arasında değişen fiyatlarla banka hesabı kiralamaları ve açmaları için başvuruyorlar.

Bu zararlı yazılımın simgesi Chrome ile aynı olduğundan, kullanıcıların kafasının karışması ve tuzağa düşmesi kolaylaşıyor.

Kişisel bilgi hırsızlığı ve kötü amaçlı yazılımların kurbanı olmamak için, kişiler garip bağlantılara karşı dikkatli olmalı ve vatandaş kimlik numaraları, kredi kartı numaraları, banka hesap numaraları, OTP kodları vb. gibi hassas kişisel bilgileri vermemelidir. Ayrıca, kullanıcılar kesinlikle bilinmeyen kaynaklı yazılımları indirmemeli ve uygulama yüklenirken istediği izinlere dikkat etmelidir.

Sign up and earn $1000 a day ⋙

Leave a Comment

Bir bağlantının güvenli olup olmadığını nasıl anlarız?

Bir bağlantının güvenli olup olmadığını nasıl anlarız?

Günümüzde zararlı bağlantılar giderek daha fazla ortaya çıkıyor ve sosyal ağlarda baş döndürücü bir hızla paylaşılıyor. Kötü amaçlı bir bağlantıya tıklamak bile sizin için potansiyel tehlikelere yol açabilir.

Dolandırıcılar kötü amaçlı yazılımları fiziksel posta yoluyla yayıyor

Dolandırıcılar kötü amaçlı yazılımları fiziksel posta yoluyla yayıyor

Bazı kurnaz dolandırıcılar, insanları bankacılık bilgilerini çalan kötü amaçlı uygulamaları yüklemeye kandırmanın bir yolunu buldular ve her şey posta yoluyla elden teslim edilen bir mektupla başladı.

Chrome tarayıcısından giriş bilgilerini çalmaya odaklanan yeni bir fidye yazılımı türü keşfedildi

Chrome tarayıcısından giriş bilgilerini çalmaya odaklanan yeni bir fidye yazılımı türü keşfedildi

Google Chrome tarayıcısında saklanan hesap giriş bilgilerini çalmak için nispeten karmaşık ve oldukça özelleştirilebilir bir taktik kullanan Qilin adı verilen yeni bir fidye yazılımı türü keşfedildi.

Microsoft Outlook, Kötü Amaçlı Yazılımları Kolayca Yayabilecek Kritik Bir Güvenlik Açığı İçeriyor

Microsoft Outlook, Kötü Amaçlı Yazılımları Kolayca Yayabilecek Kritik Bir Güvenlik Açığı İçeriyor

Microsoft, Outlook e-posta uygulaması üzerinden bilgisayar korsanlarının kolayca kötü amaçlı yazılım yaymasına olanak verebilecek bir güvenlik açığının varlığı konusunda kullanıcıları resmi olarak uyardı.

Google Play Storeda kötü amaçlı kod içeren 200den fazla uygulama tespit edildi ve milyonlarca kez indirildi.

Google Play Storeda kötü amaçlı kod içeren 200den fazla uygulama tespit edildi ve milyonlarca kez indirildi.

Bir siber güvenlik şirketi, kötü amaçlı kod (reklam yazılımı) içeren çok sayıda Android uygulaması keşfetti. Keşif, Google'ın çevrimiçi mağazasını nasıl izlediğine dair büyük soruları da gündeme getiriyor.

2025te Halka Açık Wi-Fi Kullanmalı Mısınız?

2025te Halka Açık Wi-Fi Kullanmalı Mısınız?

Günümüzde her yerde, kahvehanelerden, eğlence parklarına, alışveriş merkezlerine kadar her yerde ücretsiz wifi ağları kurulmuş durumda. Bu da biz kullanıcıların her yerden ağa bağlanarak Facebook'ta gezinebilmesi ve çalışabilmesi için oldukça büyük bir kolaylık sağlıyor. Peki ücretsiz wifi kullanmak güvenli mi?

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHAları nasıl kullanıyor?

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHAları nasıl kullanıyor?

Ne yazık ki kötü niyetli kişiler bunu biliyor ve bilgisayarınıza kötü amaçlı yazılım bulaştıracak sahte CAPTCHA'lar oluşturuyorlar.

Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

Küresel hacker topluluğu, kötü amaçlı kod yaymak için Google Ads platformunu kötüye kullanarak tehlikeli bir eğilim yayıyor.

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet, ilk olarak Haziran 2010'da İran'ın nükleer tesislerini felç ettikten sonra keşfedilen kötü amaçlı bir bilgisayar solucanıdır. Ve bugün bile Stuxnet küresel internet için korkunç bir tehdit olmaya devam ediyor.

Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?

Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?

Genellikle kötü amaçlı yazılımları bir hizmet olarak dağıtma modeliyle dağıtılan bilgi hırsızı kötü amaçlı yazılımlar, mümkün olduğu kadar uzun süre gizli kalarak verileri çalmak için kullanılır.

Modern kötü amaçlı yazılımların gizlenmenin daha karmaşık yolları vardır

Modern kötü amaçlı yazılımların gizlenmenin daha karmaşık yolları vardır

Kullanıcılardan gizlenmek için neden yeni kötü amaçlı yazılımlar geliştiriliyor ve bu, günümüz siber suç dünyası hakkında ne söylüyor?

En Son WordPress Kötü Amaçlı Yazılım Saldırısından Kendinizi Nasıl Korursunuz

En Son WordPress Kötü Amaçlı Yazılım Saldırısından Kendinizi Nasıl Korursunuz

Dünyanın en popüler web sitesi oluşturma araçlarından biri olan WordPress, bir kez daha kötü amaçlı yazılımların hedefi haline geldi.

Steam Oyuncularının Neredeyse Yarısı Hala Windows 10 Kullanıyor

Steam Oyuncularının Neredeyse Yarısı Hala Windows 10 Kullanıyor

Windows 10'un desteği 14 Ekim 2025'ten sonra sona erecek olsa da birçok Steam kullanıcısı hâlâ işletim sistemini kullanmaya devam ediyor.

Bilgisayarınızdan Keyloggerları Nasıl Bulur ve Tamamen Kaldırırsınız

Bilgisayarınızdan Keyloggerları Nasıl Bulur ve Tamamen Kaldırırsınız

Keylogger'lar, bilgisayar korsanlarının herhangi bir kullanıcının sistemine şifre, kredi kartı bilgileri vb. çalmak amacıyla yükledikleri son derece tehlikeli programlardır. Keylogger'lar, kullanıcıların bilgisayarda gerçekleştirdiği tüm tuş vuruşlarını depolar ve bilgisayar korsanlarına önemli kullanıcı bilgileri sağlar.

ABD kullanıcıları artık 1-800-CHATGPT aracılığıyla ChatGPTye erişebilir

ABD kullanıcıları artık 1-800-CHATGPT aracılığıyla ChatGPTye erişebilir

Artık 1-800-CHATGPT numarasını arayarak bu yapay zeka asistanıyla sohbet edebilirsiniz.

ChatGPT yerine neden Llama 3.2 kullanmalısınız?

ChatGPT yerine neden Llama 3.2 kullanmalısınız?

Tüm bu yapay zeka söylentilerinin ortasında, Llama 3.2 daha ince ayrıntılara dikkat eden nazik bir seçenektir ve bu araca geçmenizin zamanı geldi.

Samsung Galaxyde ekran görüntüsü nasıl alınır

Samsung Galaxyde ekran görüntüsü nasıl alınır

Samsung Galaxy telefonlarda ekran görüntüsü almak da son derece kolaydır.

Word belgesine filigran nasıl eklenir ve kaldırılır

Word belgesine filigran nasıl eklenir ve kaldırılır

Word belgesine filigran eklemek veya kaldırmak için bu düzenleme aracında bulunan özelliği hemen kullanabiliriz, içeriğe filigran eklemenin 2 farklı yolu bulunmaktadır.

En iyi AI fotoğraf arka plan temizleyici hangisidir?

En iyi AI fotoğraf arka plan temizleyici hangisidir?

İnsanlar arka planları manuel olarak kaldırmak için çok fazla zaman harcıyor ve yapay zeka her zaman iddia ettiği kadar sihirli olmuyor.

SpaceX, akıllı telefonlara doğrudan bağlantıyı destekleyen ilk mobil uyduyu fırlattı

SpaceX, akıllı telefonlara doğrudan bağlantıyı destekleyen ilk mobil uyduyu fırlattı

Elon Musk'ın SpaceX şirketi, 3 Ocak'ta terminale ihtiyaç duymadan uzak bölgelere mobil hizmet sağlayabilen ilk altı uyduyu fırlattı.

NVIDIA GeForce RTX 5060 Ti Resmi Olarak Tanıtıldı: Blackwell GB206 GPU, RTX 4060 Tidan %20 Daha Fazla Performans ve DLSS 4 Kullanıldığında İki Kat Daha Hızlı

NVIDIA GeForce RTX 5060 Ti Resmi Olarak Tanıtıldı: Blackwell GB206 GPU, RTX 4060 Tidan %20 Daha Fazla Performans ve DLSS 4 Kullanıldığında İki Kat Daha Hızlı

NVIDIA'nın bir sonraki amiral gemisi ekran kartı GeForce RTX 5060 Ti, 16 GB ve 8 GB versiyonlarıyla gelecek ve nisan ortasında piyasaya sürülmesi bekleniyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

Palo Alto Networks'ün güvenlik uzmanları, Google arama sonuçları aracılığıyla kötü amaçlı yazılım yayan yeni bir saldırı kampanyası keşfetti.

Google, Play Storea yüklenen uygulamaların otomatik olarak açılmasını sağlayan bir özellik ekledi

Google, Play Storea yüklenen uygulamaların otomatik olarak açılmasını sağlayan bir özellik ekledi

Google, Play Store'a küçük ama uzun zamandır beklenen yeni bir özellik ekliyor.

Yüksek maaş ama iş gerekmiyor: Tim Cook yetenekleri nasıl elinde tutuyor?

Yüksek maaş ama iş gerekmiyor: Tim Cook yetenekleri nasıl elinde tutuyor?

Tim Cook, 2011 yılında CEO'luk görevini devraldıktan sonra, kamuoyunun Apple'a olan güvenini korumak amacıyla, üst düzey çalışanları çalışmalarını gerektirmeden maaş ödeyerek elinde tuttu.

Fortniteta Dead Pool bölgesi nerede bulunur?

Fortniteta Dead Pool bölgesi nerede bulunur?

Dead Pool, Fortnite'a v34.21 güncellemesinden bu yana eklenen Mortal Kombat temalı alanlardan biri.

Telefon uçak modunda olmasına rağmen hala wifi kullanıyorsa yıldırım düşer mi?

Telefon uçak modunda olmasına rağmen hala wifi kullanıyorsa yıldırım düşer mi?

Gök gürültüsü ve şimşek sırasında telefonunuzu kullanmalı mısınız? Cep telefonu sinyalleri yıldırımdan etkilenebilir mi? Uçak modunda olan ama hala wifi kullanan bir telefon yıldırım çeker mi?

Dünyada ilk yağmur ne zaman görüldü?

Dünyada ilk yağmur ne zaman görüldü?

Avustralya ve Çin'den araştırmacılardan oluşan bir ekibin yaptığı yeni araştırma, Dünya'ya ilk yağmurun yaklaşık 4 milyar yıl önce, yani daha önce düşünülenden 500 milyon yıl önce düştüğünü öne sürüyor.

Dünyanın en tehlikeli şeyi, sadece 5 dakikalık temas sizi öldürebilir

Dünyanın en tehlikeli şeyi, sadece 5 dakikalık temas sizi öldürebilir

Bu cisim, Ukrayna'nın Çernobil bölgesinde, tarihin en korkunç radyoaktif sızıntılarından birinin sonucu olarak bulunuyor. Bu nesne dev bir ayak biçiminde olduğundan Fil Ayağı olarak anılır.

Ana Karakterin Son Kodu Clash Clash

Ana Karakterin Son Kodu Clash Clash

Oyun Kodu Chu Cong Xung Xung Xung, oyuncuların oyuna ilk girdiklerinde destek alabilmelerini sağlar. Bu ödüller oyuna daha hızlı alışmanızı sağlayacak ve kesinlikle yeni oyuncuların ilgisini çekecektir. Hediye almak için aşağıya Chu Cong Xung Xung Xung oyun kodunu girin.