Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

Palo Alto Networks'ün güvenlik uzmanları, Google arama sonuçları aracılığıyla kötü amaçlı yazılım yayan yeni bir saldırı kampanyası keşfetti.

İçindekiler

Palo Alto Networks'ün 42. Siber Güvenlik Departmanı'nın raporuna göre, bilgisayar korsanları GlobalProtect VPN yazılımını taklit ederek kullanıcıları kötü amaçlı web sitelerine çekmek için Google Arama'ya reklam yerleştiriyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama
Kötü amaçlı reklamlar doğrudan Google Arama'da görünür.

Kullanıcılar bu web sitesini ziyaret ettiklerinde, GlobalProtect yazılımı gibi gizlenmiş WikiLoader adlı bir kötü amaçlı yazılım indiricisini indirmeye kandırılıyorlar. WikiLoader daha sonra diğer kötü amaçlı kodları indirerek bilgileri çalacak ve bilgisayar korsanlarının cihazı uzaktan kontrol etmesini sağlayacaktır.

Araştırmacılara göre, bilgisayar korsanlarının saldırı taktikleri, potansiyel kurban yelpazesini genişleterek geleneksel kimlik avı saldırılarından SEO'ya (Arama Motoru Optimizasyonu) kadar uzanıyor.

WikiLoader, 2022'nin sonlarından bu yana aktif. Güvenlik önlemlerini aşmak için, bilgisayar korsanları kötü amaçlı yazılımı sürekli olarak güncelliyor.

Uzmanlar, kullanıcıların özellikle Google arama sonuçlarından internetten yazılım indirirken dikkatli olmaları konusunda uyarıyor. Herhangi bir dosyayı indirmeden önce mutlaka web sitesinin kaynağını ve gerçekliğini iki kez kontrol edin.

Uyarı: Sahte Google Authenticator güvenlik uygulamasını indirme dolandırıcılığı

Bilgi Güvenliği Daire Başkanlığı - Bilgi ve İletişim Bakanlığı, kullanıcıları siber alanda kişisel cihazların güvenliğini artırmak için Google Authenticator uygulamasını indirmeye teşvik eden reklamlar aracılığıyla kötü amaçlı kod içeren yazılımları indirmeye yönlendiren dolandırıcılıklara karşı uyarıyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama
Google Authenticator, Google tarafından geliştirilen güvenilir bir çok faktörlü kimlik doğrulama uygulamasıdır.

Dolandırıcılar, sahte alan adları içeren web siteleri oluşturdular ve sponsorlu reklamlar yerleştirdiler; böylece insanlar bilgi aradığında, arama sonuçları sayfanın en üstünde görünecekti. Kullanıcıların öznel olmasını ve kolayca tuzağa düşmelerini sağlamak için bu web sitelerinde sahte Google sertifikaları da yer alıyor.

Kullanıcılar yukarıdaki reklamlara tıkladıklarında "chromeweb-authenticators.com" bağlantısına sahip sahte bir Google web sitesine yönlendirilecekler. Tıklandığında, sahte uygulama otomatik olarak açık kaynak kod barındırma hizmeti Github'dan indirilecek, ardından kurbanın cihazlarına saldırarak önemli bilgiler ve veriler çalınacak.

Bilgi Güvenliği Daire Başkanlığı - Bilgi ve İletişim Bakanlığı, insanların güvenlik uygulamalarını ararken ve indirirken dikkatli olmalarını öneriyor. Android işletim sistemleri için uygulamaları yalnızca Play Store (CH Play) sisteminden, iOS işletim sistemleri için ise App Store'dan indirmelisiniz. Kesinlikle bilinmeyen kaynaklardan veya resmi olmayan sitelerden uygulama indirmeyin.

Uyarı: Yeni Kötü Amaçlı Yazılım 'Mamont' Bilgileri Çalmak İçin Google Chrome'u Taklit Ediyor

Güvenlik araştırmacıları yakın zamanda, Google Chrome'u taklit ederek insanları bilgi çalmaya kandırabilen 'Mamont' adlı yeni bir kötü amaçlı yazılım keşfettiler.

Mamont, popüler Google Chrome web tarayıcısını taklit ederek kendini gizleyerek şifreler, metinler, fotoğraflar ve kullanıcıların kişileri gibi bilgileri çalıyor. Uzmanlar, zararlı yazılımın şu an için yalnızca Rusça konuşanları hedef aldığını, ancak 'Mamont'un arkasındaki tehdit aktörlerinin hedeflerini hızla genişleteceğini söylüyor.

Siber suçlular kötü amaçlı yazılımları şu şekilde yayıyor... Google Arama

'Mamont' zararlı yazılımını kullanan çevrimiçi dolandırıcılıklar giderek daha karmaşık hale geliyor. Dolandırıcılar genellikle kiraladıkları veya satın aldıkları banka hesaplarını şüpheli işlemler yapmak ve kara para aklamak için kullanırlar. Hesap kiralama/satın alma konusunda forumlarda ve sosyal ağlarda bilgi paylaşıyorlar veya düşük gelirli işçilere, öğrencilere... hesap başına 500.000 ila 1 milyon VND arasında değişen fiyatlarla banka hesabı kiralamaları ve açmaları için başvuruyorlar.

Bu zararlı yazılımın simgesi Chrome ile aynı olduğundan, kullanıcıların kafasının karışması ve tuzağa düşmesi kolaylaşıyor.

Kişisel bilgi hırsızlığı ve kötü amaçlı yazılımların kurbanı olmamak için, kişiler garip bağlantılara karşı dikkatli olmalı ve vatandaş kimlik numaraları, kredi kartı numaraları, banka hesap numaraları, OTP kodları vb. gibi hassas kişisel bilgileri vermemelidir. Ayrıca, kullanıcılar kesinlikle bilinmeyen kaynaklı yazılımları indirmemeli ve uygulama yüklenirken istediği izinlere dikkat etmelidir.

Leave a Comment

Bir bağlantının güvenli olup olmadığını nasıl anlarız?

Bir bağlantının güvenli olup olmadığını nasıl anlarız?

Günümüzde zararlı bağlantılar giderek daha fazla ortaya çıkıyor ve sosyal ağlarda baş döndürücü bir hızla paylaşılıyor. Kötü amaçlı bir bağlantıya tıklamak bile sizin için potansiyel tehlikelere yol açabilir.

Dolandırıcılar kötü amaçlı yazılımları fiziksel posta yoluyla yayıyor

Dolandırıcılar kötü amaçlı yazılımları fiziksel posta yoluyla yayıyor

Bazı kurnaz dolandırıcılar, insanları bankacılık bilgilerini çalan kötü amaçlı uygulamaları yüklemeye kandırmanın bir yolunu buldular ve her şey posta yoluyla elden teslim edilen bir mektupla başladı.

Chrome tarayıcısından giriş bilgilerini çalmaya odaklanan yeni bir fidye yazılımı türü keşfedildi

Chrome tarayıcısından giriş bilgilerini çalmaya odaklanan yeni bir fidye yazılımı türü keşfedildi

Google Chrome tarayıcısında saklanan hesap giriş bilgilerini çalmak için nispeten karmaşık ve oldukça özelleştirilebilir bir taktik kullanan Qilin adı verilen yeni bir fidye yazılımı türü keşfedildi.

Microsoft Outlook, Kötü Amaçlı Yazılımları Kolayca Yayabilecek Kritik Bir Güvenlik Açığı İçeriyor

Microsoft Outlook, Kötü Amaçlı Yazılımları Kolayca Yayabilecek Kritik Bir Güvenlik Açığı İçeriyor

Microsoft, Outlook e-posta uygulaması üzerinden bilgisayar korsanlarının kolayca kötü amaçlı yazılım yaymasına olanak verebilecek bir güvenlik açığının varlığı konusunda kullanıcıları resmi olarak uyardı.

Google Play Storeda kötü amaçlı kod içeren 200den fazla uygulama tespit edildi ve milyonlarca kez indirildi.

Google Play Storeda kötü amaçlı kod içeren 200den fazla uygulama tespit edildi ve milyonlarca kez indirildi.

Bir siber güvenlik şirketi, kötü amaçlı kod (reklam yazılımı) içeren çok sayıda Android uygulaması keşfetti. Keşif, Google'ın çevrimiçi mağazasını nasıl izlediğine dair büyük soruları da gündeme getiriyor.

2025te Halka Açık Wi-Fi Kullanmalı Mısınız?

2025te Halka Açık Wi-Fi Kullanmalı Mısınız?

Günümüzde her yerde, kahvehanelerden, eğlence parklarına, alışveriş merkezlerine kadar her yerde ücretsiz wifi ağları kurulmuş durumda. Bu da biz kullanıcıların her yerden ağa bağlanarak Facebook'ta gezinebilmesi ve çalışabilmesi için oldukça büyük bir kolaylık sağlıyor. Peki ücretsiz wifi kullanmak güvenli mi?

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHAları nasıl kullanıyor?

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHAları nasıl kullanıyor?

Ne yazık ki kötü niyetli kişiler bunu biliyor ve bilgisayarınıza kötü amaçlı yazılım bulaştıracak sahte CAPTCHA'lar oluşturuyorlar.

Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

Bilgisayar Korsanları Kullanıcıların Microsoft Hesaplarını Çalmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

Küresel hacker topluluğu, kötü amaçlı kod yaymak için Google Ads platformunu kötüye kullanarak tehlikeli bir eğilim yayıyor.

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet: Dünyanın İlk Dehşet Verici Dijital Silahı

Stuxnet, ilk olarak Haziran 2010'da İran'ın nükleer tesislerini felç ettikten sonra keşfedilen kötü amaçlı bir bilgisayar solucanıdır. Ve bugün bile Stuxnet küresel internet için korkunç bir tehdit olmaya devam ediyor.

Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?

Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?

Genellikle kötü amaçlı yazılımları bir hizmet olarak dağıtma modeliyle dağıtılan bilgi hırsızı kötü amaçlı yazılımlar, mümkün olduğu kadar uzun süre gizli kalarak verileri çalmak için kullanılır.

Modern kötü amaçlı yazılımların gizlenmenin daha karmaşık yolları vardır

Modern kötü amaçlı yazılımların gizlenmenin daha karmaşık yolları vardır

Kullanıcılardan gizlenmek için neden yeni kötü amaçlı yazılımlar geliştiriliyor ve bu, günümüz siber suç dünyası hakkında ne söylüyor?

En Son WordPress Kötü Amaçlı Yazılım Saldırısından Kendinizi Nasıl Korursunuz

En Son WordPress Kötü Amaçlı Yazılım Saldırısından Kendinizi Nasıl Korursunuz

Dünyanın en popüler web sitesi oluşturma araçlarından biri olan WordPress, bir kez daha kötü amaçlı yazılımların hedefi haline geldi.

Steam Oyuncularının Neredeyse Yarısı Hala Windows 10 Kullanıyor

Steam Oyuncularının Neredeyse Yarısı Hala Windows 10 Kullanıyor

Windows 10'un desteği 14 Ekim 2025'ten sonra sona erecek olsa da birçok Steam kullanıcısı hâlâ işletim sistemini kullanmaya devam ediyor.

Bilgisayarınızdan Keyloggerları Nasıl Bulur ve Tamamen Kaldırırsınız

Bilgisayarınızdan Keyloggerları Nasıl Bulur ve Tamamen Kaldırırsınız

Keylogger'lar, bilgisayar korsanlarının herhangi bir kullanıcının sistemine şifre, kredi kartı bilgileri vb. çalmak amacıyla yükledikleri son derece tehlikeli programlardır. Keylogger'lar, kullanıcıların bilgisayarda gerçekleştirdiği tüm tuş vuruşlarını depolar ve bilgisayar korsanlarına önemli kullanıcı bilgileri sağlar.

Microsoft Teams Lisans Hatası Giderme

Microsoft Teams Lisans Hatası Giderme

Microsoft Teams'te "Lisans Hatası" ile mi karşılaşıyorsunuz? Lisans sorunlarını hızlıca çözmek, erişimi geri yüklemek ve BT ekibiyle uğraşmadan verimliliği artırmak için bu adım adım sorun giderme kılavuzunu izleyin. En son düzeltmelerle güncellendi.

Microsoft Teams Ücretsiz Abonelik Hatası Nasıl Düzeltilir?

Microsoft Teams Ücretsiz Abonelik Hatası Nasıl Düzeltilir?

Microsoft Teams Ücretsiz Abonelik Hatası yüzünden toplantılarınızın aksamasından bıktınız mı? Sorunu hızlıca çözmek ve sorunsuz ekip çalışmasını yeniden sağlamak için kanıtlanmış, adım adım çözümleri keşfedin. En yeni sürümlerde çalışır!

Herkese Açık Wi-Fi Ağlarında Microsoft Teams Ağ Hatasını Çözme

Herkese Açık Wi-Fi Ağlarında Microsoft Teams Ağ Hatasını Çözme

Herkese açık Wi-Fi ağlarında Microsoft Teams ağ hatasıyla mı karşılaşıyorsunuz? Aramalarınızı ve toplantılarınızı sorunsuz bir şekilde geri yüklemek için VPN ayarları, port kontrolleri ve önbellek temizleme gibi anında çözümler bulun. Hızlı çözüm için adım adım kılavuz.

Microsoft Teams Wiki Sekmesinin Yüklenmeme Hatası Nasıl Düzeltilir?

Microsoft Teams Wiki Sekmesinin Yüklenmeme Hatası Nasıl Düzeltilir?

Microsoft Teams Wiki sekmesinin yüklenmemesi hatasıyla mı karşılaşıyorsunuz? Sorunu hızlıca çözmek, Wiki sekmelerinizi geri yüklemek ve ekip verimliliğini sorunsuz bir şekilde artırmak için kanıtlanmış adım adım çözümleri keşfedin.

Microsoft Teams Mac Hata Anahtar Zinciri Sorunlarını Giderme

Microsoft Teams Mac Hata Anahtar Zinciri Sorunlarını Giderme

Microsoft Teams Mac'te Anahtar Zinciri hatasıyla mı mücadele ediyorsunuz? Sorunsuz iş birliğine geri dönmek için macOS için kanıtlanmış, adım adım sorun giderme çözümlerini keşfedin. Hızlı çözümler içeride!

Microsoft Teams Mikrofonunda Sesin Boğuk Gelmesi veya Hiç Gelmemesi Sorununu Nasıl Çözersiniz?

Microsoft Teams Mikrofonunda Sesin Boğuk Gelmesi veya Hiç Gelmemesi Sorununu Nasıl Çözersiniz?

Microsoft Teams mikrofonunuzda boğuk veya hiç ses olmamasından bıktınız mı? Microsoft Teams mikrofon sorunlarını hızlı ve kanıtlanmış adımlarla nasıl çözeceğinizi keşfedin. Net ses sizi bekliyor!

Microsoft Teamse Hızlı Mobil Giriş İçin QR Kodunu Nerede Bulabilirsiniz?

Microsoft Teamse Hızlı Mobil Giriş İçin QR Kodunu Nerede Bulabilirsiniz?

Microsoft Teams QR kodunun nerede olduğunu ve mobil cihazınızdan süper hızlı nasıl giriş yapabileceğinizi tam olarak keşfedin. Adım adım, görsellerle desteklenmiş kılavuz sayesinde saniyeler içinde bağlantı kurabilirsiniz—şifreye gerek yok!

Microsoft Teams Neden Bu Kadar Yavaş? 2026da Hızlandırmak İçin 10 İpucu

Microsoft Teams Neden Bu Kadar Yavaş? 2026da Hızlandırmak İçin 10 İpucu

Microsoft Teams'in yavaş çalışmasından mı rahatsızsınız? Microsoft Teams'in neden bu kadar yavaş olduğunu keşfedin ve 2026'da sorunsuz bir iş birliği için hızını önemli ölçüde artırmak üzere bu 10 kanıtlanmış ipucunu uygulayın.

Bilgisayarınızda Microsoft Teams Kurulum Klasörünü Nerede Bulabilirsiniz?

Bilgisayarınızda Microsoft Teams Kurulum Klasörünü Nerede Bulabilirsiniz?

Bilgisayarınızda Microsoft Teams kurulum klasörünü bulmakta zorlanıyor musunuz? Bu adım adım kılavuz, yeni ve klasik Teams sürümleri için, kullanıcı ve makine bazında kurulumların tam yollarını gösteriyor. Sorun gidermede zamandan tasarruf edin!

Microsoft Teams Görev Yönetimi Senkronizasyon Hataları Nasıl Düzeltilir?

Microsoft Teams Görev Yönetimi Senkronizasyon Hataları Nasıl Düzeltilir?

Microsoft Teams Görev Yönetimi Senkronizasyon Hatalarının iş akışınızı aksatmasından bıktınız mı? Teams, Planner ve To Do genelinde sorunsuz görev senkronizasyonunu geri yüklemek için uzmanlarımızın adım adım çözümlerini izleyin. Anında rahatlama için hızlı çözümler!

Yapay Zeka Destekli Verimlilik için Microsoft Teams Copilot Nasıl Kullanılır?

Yapay Zeka Destekli Verimlilik için Microsoft Teams Copilot Nasıl Kullanılır?

Microsoft Teams Copilot'ı kullanarak yapay zeka destekli verimliliği nasıl artıracağınızı keşfedin. Toplantıları, sohbetleri ve görevleri zahmetsizce dönüştürmek için adım adım kılavuz, temel özellikler ve ipuçları. Daha akıllı iş birliğinin kilidini bugün açın!

Microsoft Teams Önbelleğini Temizleyerek Performans Sorunlarını Nasıl Giderebilirsiniz?

Microsoft Teams Önbelleğini Temizleyerek Performans Sorunlarını Nasıl Giderebilirsiniz?

Microsoft Teams'in yavaş çalışmasından mı şikayetçisiniz? Windows, Mac, web ve mobil cihazlarda performans sorunlarını, gecikmeleri, çökmeleri gidermek ve hızı artırmak için Microsoft Teams önbelleğini adım adım nasıl temizleyeceğinizi öğrenin. İşe yarayan hızlı çözümler!

Teams Takvimim Nerede? Senkronizasyon Sorunlarını Giderme

Teams Takvimim Nerede? Senkronizasyon Sorunlarını Giderme

"Teams Takvimim Nerede?" sorunuyla mı boğuşuyorsunuz? Microsoft Teams'deki senkronizasyon sorunlarını adım adım çözün. Takvim görünümünüzü geri yükleyin ve zahmetsizce senkronize edin—uzman ipuçları içeride!

Chromebooklarda Microsoft Teams Giriş Hatası Nasıl Düzeltilir?

Chromebooklarda Microsoft Teams Giriş Hatası Nasıl Düzeltilir?

Chromebook'larda Microsoft Teams oturum açma hatasıyla mı karşılaşıyorsunuz? Oturum açma sorunlarını hızlıca çözmek için adım adım çözümleri keşfedin. Sorunsuz ekip çalışması için önbelleği temizleyin, uygulamaları güncelleyin ve daha fazlasını yapın. En yeni Chrome OS sürümlerinde çalışır!

Microsoft Teams Kullanıcı Arayüzünü Daha Büyük ve Daha Okunabilir Hale Getirme Yöntemleri

Microsoft Teams Kullanıcı Arayüzünü Daha Büyük ve Daha Okunabilir Hale Getirme Yöntemleri

Microsoft Teams'te küçük yazı tipleriyle mi mücadele ediyorsunuz? Microsoft Teams arayüzünüzü daha büyük ve daha okunaklı hale getirmek için kanıtlanmış adımları keşfedin. Masaüstü, web ve erişilebilirlik ayarları için kolay düzenlemelerle netliği artırın ve göz yorgunluğunu azaltın.