Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

Kaydolun ve günde 1000 $ kazanın ⋙

Palo Alto Networks'ün güvenlik uzmanları, Google arama sonuçları aracılığıyla kötü amaçlı yazılım yayan yeni bir saldırı kampanyası keşfetti.

İçindekiler

Palo Alto Networks'ün 42. Siber Güvenlik Departmanı'nın raporuna göre, bilgisayar korsanları GlobalProtect VPN yazılımını taklit ederek kullanıcıları kötü amaçlı web sitelerine çekmek için Google Arama'ya reklam yerleştiriyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama
Kötü amaçlı reklamlar doğrudan Google Arama'da görünür.

Kullanıcılar bu web sitesini ziyaret ettiklerinde, GlobalProtect yazılımı gibi gizlenmiş WikiLoader adlı bir kötü amaçlı yazılım indiricisini indirmeye kandırılıyorlar. WikiLoader daha sonra diğer kötü amaçlı kodları indirerek bilgileri çalacak ve bilgisayar korsanlarının cihazı uzaktan kontrol etmesini sağlayacaktır.

Araştırmacılara göre, bilgisayar korsanlarının saldırı taktikleri, potansiyel kurban yelpazesini genişleterek geleneksel kimlik avı saldırılarından SEO'ya (Arama Motoru Optimizasyonu) kadar uzanıyor.

WikiLoader, 2022'nin sonlarından bu yana aktif. Güvenlik önlemlerini aşmak için, bilgisayar korsanları kötü amaçlı yazılımı sürekli olarak güncelliyor.

Uzmanlar, kullanıcıların özellikle Google arama sonuçlarından internetten yazılım indirirken dikkatli olmaları konusunda uyarıyor. Herhangi bir dosyayı indirmeden önce mutlaka web sitesinin kaynağını ve gerçekliğini iki kez kontrol edin.

Uyarı: Sahte Google Authenticator güvenlik uygulamasını indirme dolandırıcılığı

Bilgi Güvenliği Daire Başkanlığı - Bilgi ve İletişim Bakanlığı, kullanıcıları siber alanda kişisel cihazların güvenliğini artırmak için Google Authenticator uygulamasını indirmeye teşvik eden reklamlar aracılığıyla kötü amaçlı kod içeren yazılımları indirmeye yönlendiren dolandırıcılıklara karşı uyarıyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama
Google Authenticator, Google tarafından geliştirilen güvenilir bir çok faktörlü kimlik doğrulama uygulamasıdır.

Dolandırıcılar, sahte alan adları içeren web siteleri oluşturdular ve sponsorlu reklamlar yerleştirdiler; böylece insanlar bilgi aradığında, arama sonuçları sayfanın en üstünde görünecekti. Kullanıcıların öznel olmasını ve kolayca tuzağa düşmelerini sağlamak için bu web sitelerinde sahte Google sertifikaları da yer alıyor.

Kullanıcılar yukarıdaki reklamlara tıkladıklarında "chromeweb-authenticators.com" bağlantısına sahip sahte bir Google web sitesine yönlendirilecekler. Tıklandığında, sahte uygulama otomatik olarak açık kaynak kod barındırma hizmeti Github'dan indirilecek, ardından kurbanın cihazlarına saldırarak önemli bilgiler ve veriler çalınacak.

Bilgi Güvenliği Daire Başkanlığı - Bilgi ve İletişim Bakanlığı, insanların güvenlik uygulamalarını ararken ve indirirken dikkatli olmalarını öneriyor. Android işletim sistemleri için uygulamaları yalnızca Play Store (CH Play) sisteminden, iOS işletim sistemleri için ise App Store'dan indirmelisiniz. Kesinlikle bilinmeyen kaynaklardan veya resmi olmayan sitelerden uygulama indirmeyin.

Uyarı: Yeni Kötü Amaçlı Yazılım 'Mamont' Bilgileri Çalmak İçin Google Chrome'u Taklit Ediyor

Güvenlik araştırmacıları yakın zamanda, Google Chrome'u taklit ederek insanları bilgi çalmaya kandırabilen 'Mamont' adlı yeni bir kötü amaçlı yazılım keşfettiler.

Mamont, popüler Google Chrome web tarayıcısını taklit ederek kendini gizleyerek şifreler, metinler, fotoğraflar ve kullanıcıların kişileri gibi bilgileri çalıyor. Uzmanlar, zararlı yazılımın şu an için yalnızca Rusça konuşanları hedef aldığını, ancak 'Mamont'un arkasındaki tehdit aktörlerinin hedeflerini hızla genişleteceğini söylüyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

'Mamont' zararlı yazılımını kullanan çevrimiçi dolandırıcılıklar giderek daha karmaşık hale geliyor. Dolandırıcılar genellikle kiraladıkları veya satın aldıkları banka hesaplarını şüpheli işlemler yapmak ve kara para aklamak için kullanırlar. Hesap kiralama/satın alma konusunda forumlarda ve sosyal ağlarda bilgi paylaşıyorlar veya düşük gelirli işçilere, öğrencilere... hesap başına 500.000 ila 1 milyon VND arasında değişen fiyatlarla banka hesabı kiralamaları ve açmaları için başvuruyorlar.

Bu zararlı yazılımın simgesi Chrome ile aynı olduğundan, kullanıcıların kafasının karışması ve tuzağa düşmesi kolaylaşıyor.

Kişisel bilgi hırsızlığı ve kötü amaçlı yazılımların kurbanı olmamak için, kişiler garip bağlantılara karşı dikkatli olmalı ve vatandaş kimlik numaraları, kredi kartı numaraları, banka hesap numaraları, OTP kodları vb. gibi hassas kişisel bilgileri vermemelidir. Ayrıca, kullanıcılar kesinlikle bilinmeyen kaynaklı yazılımları indirmemeli ve uygulama yüklenirken istediği izinlere dikkat etmelidir.

Sign up and earn $1000 a day ⋙

Leave a Comment

Bir bağlantının güvenli olup olmadığını nasıl anlarız?

Bir bağlantının güvenli olup olmadığını nasıl anlarız?

Günümüzde zararlı bağlantılar giderek daha fazla ortaya çıkıyor ve sosyal ağlarda baş döndürücü bir hızla paylaşılıyor. Kötü amaçlı bir bağlantıya tıklamak bile sizin için potansiyel tehlikelere yol açabilir.

Dolandırıcılar kötü amaçlı yazılımları fiziksel posta yoluyla yayıyor

Dolandırıcılar kötü amaçlı yazılımları fiziksel posta yoluyla yayıyor

Bazı kurnaz dolandırıcılar, insanları bankacılık bilgilerini çalan kötü amaçlı uygulamaları yüklemeye kandırmanın bir yolunu buldular ve her şey posta yoluyla elden teslim edilen bir mektupla başladı.

Chrome tarayıcısından giriş bilgilerini çalmaya odaklanan yeni bir fidye yazılımı türü keşfedildi

Chrome tarayıcısından giriş bilgilerini çalmaya odaklanan yeni bir fidye yazılımı türü keşfedildi

Google Chrome tarayıcısında saklanan hesap giriş bilgilerini çalmak için nispeten karmaşık ve oldukça özelleştirilebilir bir taktik kullanan Qilin adı verilen yeni bir fidye yazılımı türü keşfedildi.

Microsoft Outlook, Kötü Amaçlı Yazılımları Kolayca Yayabilecek Kritik Bir Güvenlik Açığı İçeriyor

Microsoft Outlook, Kötü Amaçlı Yazılımları Kolayca Yayabilecek Kritik Bir Güvenlik Açığı İçeriyor

Microsoft, Outlook e-posta uygulaması üzerinden bilgisayar korsanlarının kolayca kötü amaçlı yazılım yaymasına olanak verebilecek bir güvenlik açığının varlığı konusunda kullanıcıları resmi olarak uyardı.

Google Play Storeda kötü amaçlı kod içeren 200den fazla uygulama tespit edildi ve milyonlarca kez indirildi.

Google Play Storeda kötü amaçlı kod içeren 200den fazla uygulama tespit edildi ve milyonlarca kez indirildi.

Bir siber güvenlik şirketi, kötü amaçlı kod (reklam yazılımı) içeren çok sayıda Android uygulaması keşfetti. Keşif, Google'ın çevrimiçi mağazasını nasıl izlediğine dair büyük soruları da gündeme getiriyor.

2025te Halka Açık Wi-Fi Kullanmalı Mısınız?

2025te Halka Açık Wi-Fi Kullanmalı Mısınız?

Günümüzde her yerde, kahvehanelerden, eğlence parklarına, alışveriş merkezlerine kadar her yerde ücretsiz wifi ağları kurulmuş durumda. Bu da biz kullanıcıların her yerden ağa bağlanarak Facebook'ta gezinebilmesi ve çalışabilmesi için oldukça büyük bir kolaylık sağlıyor. Peki ücretsiz wifi kullanmak güvenli mi?

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHAları nasıl kullanıyor?

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHAları nasıl kullanıyor?

Ne yazık ki kötü niyetli kişiler bunu biliyor ve bilgisayarınıza kötü amaçlı yazılım bulaştıracak sahte CAPTCHA'lar oluşturuyorlar.

Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

Küresel hacker topluluğu, kötü amaçlı kod yaymak için Google Ads platformunu kötüye kullanarak tehlikeli bir eğilim yayıyor.

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet, ilk olarak Haziran 2010'da İran'ın nükleer tesislerini felç ettikten sonra keşfedilen kötü amaçlı bir bilgisayar solucanıdır. Ve bugün bile Stuxnet küresel internet için korkunç bir tehdit olmaya devam ediyor.

Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?

Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?

Genellikle kötü amaçlı yazılımları bir hizmet olarak dağıtma modeliyle dağıtılan bilgi hırsızı kötü amaçlı yazılımlar, mümkün olduğu kadar uzun süre gizli kalarak verileri çalmak için kullanılır.

Modern kötü amaçlı yazılımların gizlenmenin daha karmaşık yolları vardır

Modern kötü amaçlı yazılımların gizlenmenin daha karmaşık yolları vardır

Kullanıcılardan gizlenmek için neden yeni kötü amaçlı yazılımlar geliştiriliyor ve bu, günümüz siber suç dünyası hakkında ne söylüyor?

En Son WordPress Kötü Amaçlı Yazılım Saldırısından Kendinizi Nasıl Korursunuz

En Son WordPress Kötü Amaçlı Yazılım Saldırısından Kendinizi Nasıl Korursunuz

Dünyanın en popüler web sitesi oluşturma araçlarından biri olan WordPress, bir kez daha kötü amaçlı yazılımların hedefi haline geldi.

Steam Oyuncularının Neredeyse Yarısı Hala Windows 10 Kullanıyor

Steam Oyuncularının Neredeyse Yarısı Hala Windows 10 Kullanıyor

Windows 10'un desteği 14 Ekim 2025'ten sonra sona erecek olsa da birçok Steam kullanıcısı hâlâ işletim sistemini kullanmaya devam ediyor.

Bilgisayarınızdan Keyloggerları Nasıl Bulur ve Tamamen Kaldırırsınız

Bilgisayarınızdan Keyloggerları Nasıl Bulur ve Tamamen Kaldırırsınız

Keylogger'lar, bilgisayar korsanlarının herhangi bir kullanıcının sistemine şifre, kredi kartı bilgileri vb. çalmak amacıyla yükledikleri son derece tehlikeli programlardır. Keylogger'lar, kullanıcıların bilgisayarda gerçekleştirdiği tüm tuş vuruşlarını depolar ve bilgisayar korsanlarına önemli kullanıcı bilgileri sağlar.

Normal TV ile Akıllı TV arasındaki fark

Normal TV ile Akıllı TV arasındaki fark

Akıllı televizyonlar gerçekten dünyayı kasıp kavurdu. Teknolojinin sunduğu pek çok harika özellik ve internet bağlantısı, televizyon izleme şeklimizi değiştirdi.

Dondurucuda ışık yokken buzdolabında neden ışık var?

Dondurucuda ışık yokken buzdolabında neden ışık var?

Buzdolapları evlerde sıkça kullanılan cihazlardır. Buzdolapları genellikle 2 bölmeden oluşur, soğutucu bölme geniştir ve kullanıcı her açtığında otomatik olarak yanan bir ışığa sahiptir, dondurucu bölme ise dardır ve hiç ışığı yoktur.

Wi-Fiyi Yavaşlatan Ağ Tıkanıklığını Gidermenin 2 Yolu

Wi-Fiyi Yavaşlatan Ağ Tıkanıklığını Gidermenin 2 Yolu

Wi-Fi ağları, yönlendiriciler, bant genişliği ve parazitlerin yanı sıra birçok faktörden etkilenir; ancak ağınızı güçlendirmenin bazı akıllı yolları vardır.

Tenorshare Reiboot Kullanarak Veri Kaybı Olmadan iOS 17den iOS 16ya Nasıl Geri Dönülür

Tenorshare Reiboot Kullanarak Veri Kaybı Olmadan iOS 17den iOS 16ya Nasıl Geri Dönülür

Telefonunuzda kararlı iOS 16'ya geri dönmek istiyorsanız, iOS 17'yi kaldırma ve iOS 17'den 16'ya geri dönme konusunda temel kılavuzu burada bulabilirsiniz.

Her gün yoğurt yediğinizde vücudunuzda neler olur?

Her gün yoğurt yediğinizde vücudunuzda neler olur?

Yoğurt harika bir besindir. Her gün yoğurt yemek faydalı mıdır? Her gün yoğurt yediğinizde vücudunuzda nasıl değişiklikler olur? Hadi birlikte öğrenelim!

Hangi pirinç türü sağlık açısından daha iyidir?

Hangi pirinç türü sağlık açısından daha iyidir?

Bu yazıda en besleyici pirinç türleri ve seçtiğiniz pirincin sağlık yararlarından nasıl en iyi şekilde yararlanabileceğiniz ele alınıyor.

Sabahları zamanında nasıl uyanılır

Sabahları zamanında nasıl uyanılır

Uyku düzeninizi ve uyku vakti rutininizi oluşturmak, çalar saatinizi değiştirmek ve beslenmenizi buna göre ayarlamak, daha iyi uyumanıza ve sabahları zamanında uyanmanıza yardımcı olabilecek önlemlerden birkaçıdır.

Rent Please! oynamak için ipuçları Yeni Başlayanlar İçin Ev Sahibi Simülasyonu

Rent Please! oynamak için ipuçları Yeni Başlayanlar İçin Ev Sahibi Simülasyonu

Kiralayın Lütfen! Landlord Sim, iOS ve Android'de oynanabilen bir simülasyon mobil oyunudur. Bir apartman kompleksinin ev sahibi olarak oynayacak ve dairenizin içini iyileştirme ve kiracılar için hazır hale getirme amacıyla bir daireyi kiralamaya başlayacaksınız.

En Son Banyo Kule Savunma Kodları ve Kodların Nasıl Girileceği

En Son Banyo Kule Savunma Kodları ve Kodların Nasıl Girileceği

Bathroom Tower Defense Roblox oyun kodunu alın ve heyecan verici ödüller için kullanın. Daha yüksek hasara sahip kuleleri yükseltmenize veya kilidini açmanıza yardımcı olacaklar.

Transformatörlerin yapısı, sembolleri ve çalışma prensipleri

Transformatörlerin yapısı, sembolleri ve çalışma prensipleri

Transformatörlerin yapısını, sembollerini ve çalışma prensiplerini en doğru şekilde öğrenelim.

Yapay Zekanın Akıllı TVleri Daha İyi Hale Getirmesinin 4 Yolu

Yapay Zekanın Akıllı TVleri Daha İyi Hale Getirmesinin 4 Yolu

Daha iyi görüntü ve ses kalitesinden ses kontrolüne ve daha fazlasına kadar, bu yapay zeka destekli özellikler akıllı televizyonları çok daha iyi hale getiriyor!

ChatGPT neden DeepSeekten daha iyidir

ChatGPT neden DeepSeekten daha iyidir

Başlangıçta DeepSeek'e yönelik büyük umutlar vardı. ChatGPT'ye güçlü bir rakip olarak pazarlanan bir yapay zeka sohbet robotu olarak, akıllı sohbet yetenekleri ve deneyimleri vadediyor.

Fireflies.ai ile tanışın: Size Saatlerce Çalışma Kazandıran Ücretsiz AI Sekreteri

Fireflies.ai ile tanışın: Size Saatlerce Çalışma Kazandıran Ücretsiz AI Sekreteri

Önemli ayrıntıları not alırken gözden kaçırmak kolaydır ve sohbet ederken not almaya çalışmak dikkat dağıtıcı olabilir. Çözüm Fireflies.ai'dır.

Axolotl Minecraft nasıl yetiştirilir, Minecraft Salamander nasıl evcilleştirilir

Axolotl Minecraft nasıl yetiştirilir, Minecraft Salamander nasıl evcilleştirilir

Axolot Minecraft, oyuncuların su altında görev yaparken nasıl kullanacaklarını bilmeleri durumunda harika bir yardımcı olacaktır.

Sessiz Bir Yer: Önümüzdeki Yol PC Oyun Yapılandırması

Sessiz Bir Yer: Önümüzdeki Yol PC Oyun Yapılandırması

A Quiet Place: The Road Ahead'in yapılandırması oldukça yüksek olarak derecelendirilmiştir, bu yüzden indirmeye karar vermeden önce yapılandırmayı göz önünde bulundurmanız gerekecektir.