Kıbrıs Haber
Kıbrıs
English News
Dolar
Euro
Sterlin
SON DAKİKA
Güney Kıbrıs ile Hong Kong arasında anlaşma imzalandı İki Toplumlu Gençlik Teknik Komitesi Kıbrıslı Rum eş başkanı “yalnızca ummuyoruz, mücadele de ediyoruz” Ticaret Dairesi Müdürü mevkiine atama yapıldı Trump en az 30 kez "anlaşma" dedi, petrol piyasaları sert dalgalandı Letimbiotis “3+1 ve Doğu Akdeniz Enerji Merkezi’nin açılması çok siyasi ve jeopolitik öneme sahip” Kıbrıs Türk Tarih Kurumu yeniden kuruldu Nöbetçi eczaneler (13 Haziran 2026) Kıbrıs sorunundaki yeni 5+1 sürecine AB’nin katılımı polemiği… Kombos "Mülkiyet sürecinin kapatılmasını engelledik" Küresel piyasalar önümüzdeki hafta merkez bankaları haftasına giriyor Mağusa'da ruhsatsız doktorluk ve teknisyenlik yapan 2 kişi tutuklandı! Serdaroğlu “Asgari ücret masasının toplanması için çağrıda bulunacağız” Lefkoşa-Gazimağusa ana yolundaki kazada sürücü tutuklandı! Güney Kıbrıs’taki Yunan savaş uçakları ve deniz kuvvetleri varlığı kalıcılaşıyor Tatlısu'da feci iş kazası: 37 yaşındaki işçi yoğun bakımda! Prof. Dr. Naci Görür'den Gaziantep'teki deprem sonrası kritik uyarı 22 yaşındaki gencin ölümüne ilişkin yeni gelişme! KTTB "Denetimsiz ve plansız uzmanlık eğitimine izin vermeyeceğiz" Yenişehir’de iki sokakta asfaltlama çalışması başlıyor “Katmanlar” sergisi GÜNSEL Sanat Müzesi’nde açıldı Güney Kıbrıs ile Hong Kong arasında anlaşma imzalandı İki Toplumlu Gençlik Teknik Komitesi Kıbrıslı Rum eş başkanı “yalnızca ummuyoruz, mücadele de ediyoruz” Ticaret Dairesi Müdürü mevkiine atama yapıldı Trump en az 30 kez "anlaşma" dedi, petrol piyasaları sert dalgalandı Letimbiotis “3+1 ve Doğu Akdeniz Enerji Merkezi’nin açılması çok siyasi ve jeopolitik öneme sahip” Kıbrıs Türk Tarih Kurumu yeniden kuruldu Nöbetçi eczaneler (13 Haziran 2026) Kıbrıs sorunundaki yeni 5+1 sürecine AB’nin katılımı polemiği… Kombos "Mülkiyet sürecinin kapatılmasını engelledik" Küresel piyasalar önümüzdeki hafta merkez bankaları haftasına giriyor Mağusa'da ruhsatsız doktorluk ve teknisyenlik yapan 2 kişi tutuklandı! Serdaroğlu “Asgari ücret masasının toplanması için çağrıda bulunacağız” Lefkoşa-Gazimağusa ana yolundaki kazada sürücü tutuklandı! Güney Kıbrıs’taki Yunan savaş uçakları ve deniz kuvvetleri varlığı kalıcılaşıyor Tatlısu'da feci iş kazası: 37 yaşındaki işçi yoğun bakımda! Prof. Dr. Naci Görür'den Gaziantep'teki deprem sonrası kritik uyarı 22 yaşındaki gencin ölümüne ilişkin yeni gelişme! KTTB "Denetimsiz ve plansız uzmanlık eğitimine izin vermeyeceğiz" Yenişehir’de iki sokakta asfaltlama çalışması başlıyor “Katmanlar” sergisi GÜNSEL Sanat Müzesi’nde açıldı
Dolar
Euro
Sterlin

Hackerlar “sessiz” bir saldırı yöntemi kullanmaya başladı

Paylaş
Facebook X LinkedIn Google News
Hackerlar “sessiz” bir saldırı yöntemi kullanmaya başladı

Siber güvenlik şirketi Check Point, neredeyse hiç kullanıcı etkileşimi gerektirmeyen yeni bir sosyal mühendislik saldırısı tekniği keşfetti.

Siber güvenlik firması Check Point, “FileFix” adı verilen yeni bir hack yöntemine karşı uyardı. Yöntem siber suçluların kullanıcıları kandırarak zararlı komutlar çalıştırmasını sağlıyor ve ciddi güvenlik riskleri oluşturuyor. Üstelik kullanıcılar kandırıldıkları sırada kendi bilgisayarları tarafından rutin işlemler yapmaya sevk ediliyor. NASIL İŞLİYOR? FileFix, daha önce yaygın şekilde kullanılan “ClickFix” tekniğinin bir türevi. ClickFix, Windows’un “Çalıştır” penceresi üzerinden kötü amaçlı komutlar çalıştırmak için kullanıcıları kandırıyordu. Çalıştır, Windows işletim sistemlerinin en çok kullanılan araçlarından biri. Bu pencere bilgisayarda herhangi bir işlemi yapmak ya da herhangi bir uygulama ya da programı açmak için kullanılıyor. FileFix ise doğrudan bir internet sayfasından Windows Dosya Gezgini'ni açıyor ve gizlenmiş bir PowerShell komutunu kullanıcının panosuna otomatik olarak yüklüyor. PowerShell, Windows’un bilgisayardaki işlemleri otomatikleştirmek için geliştirdiği bir araç. Bu durumda ise zararlı bir yazılımı işleme almış oluyor. Saldırı yöntemi adım adım şu şekilde işliyor: - Sahte bir web sayfası açılıyor (örneğin “görsel doğrulama” ya da “belge paylaşımı” gibi). - Bu sayfa, “Dosya Gezgini’ni aç” butonuna “tıkla” dedikten sonra explorer.exe’yi başlatıyor. - Aynı anda JavaScript ile zararlı bir PowerShell komutu panoya kopyalanıyor. - Sayfa kullanıcıya “Adres çubuğuna yapıştır ve enter tuşuna bas” talimatı veriyor. Böylece Windows zararlı PowerShell komutunu arka planda çalıştırıyor. RUTİN DAVRANIŞLARI HEDEF ALIYOR Kısacası çoğu durumda neler olduğunu anlamayabilecek kullanıcılar, bilgisayarından gelen komutları takip ederek zararlı yazılımı çalıştırmış oluyor. Bu saldırının herhangi bir yazılım açığından değil, tamamen rutin kullanıcı davranışlarını ve kullanıcı güvenini suistimal ederek gerçekleştirildiği vurgulanıyor. Check Point araştırmacıları, kötü niyetli aktörlerin FileFix yöntemini hâlihazırda kullanmaya başladığını ve ama şu anda yüklenen dosyaların zararsız olduğunu dile getirdi. Buna göre saldırganlar muhtemelen gerçek zararlı yazılımlardan önce deneme yapıyor. IT Pro’ya konuşan uzmanlar, FileFix’in kamuya açıklanmasından yalnızca günler sonra sahada kullanılmaya başlanmasının, saldırganların yeni yöntemlere ne kadar hızlı adapte olduğunu da ortaya koyduğunu belirtiyor. Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, “Saldırganlar, Windows’un temel işleyiş biçimlerini hedef alarak savunmaların uygulanmasını giderek zorlaştırıyor. Zararlı PowerShell komutlarını standart güvenlik uyarıları tetiklenmeden çalıştırabiliyorlar” dedi. Agha, FileFix’in yaygın ve başarılı şekilde kullanıldığını ve çok sayıda kullanıcının bu tekniğe kandığını söyledi. NASIL KORUNMALI? Check Point uzmanları, bu tür saldırılara karşı korunmak için özellikle bilişim güvenlik ekiplerine şu önerilerde bulundu: - Sahte doğrulama sayfaları ve popüler hizmetlerin taklit edildiği kimlik avı (phishing) sitelerini yakından izleyin. Özellikle Cloudflare benzeri şablonlar kullanan sahte sayfalara dikkat edin. - Panoya kopyalanan içerikler ve kullanıcı etkileşimiyle tetiklenen olağandışı PowerShell çalıştırmalarını algılayacak kuralları uygulayın ve sürekli güncelleyin. - Sosyal mühendislik trendlerini takip edin, çalışan eğitimlerini, olay müdahale planlarını ve güvenlik protokollerini düzenli olarak güncelleyin. - “Doğrulama kültürü” oluşturun. Çalışanlar alışılmadık veya beklenmedik talepleri mutlaka ilgili güvenlik birimiyle teyit etmeden uygulamamalı. Öte yandan kullanıcı farkındalığı bu tür saldırıların etkisini azaltmada en önemli savunma hattı olmaya devam ediyor. Bireysel kullanıcıların da şu konularda dikkatli olması tavsiye edildi: - Kopyala-yapıştır gibi alışılmadık eylemler isteyen e-postalara ve web sayfalarına karşı son derece şüpheci olun. - Gerçek internet siteleri veya yazılımlar, sorunları düzeltmek için manuel komut yürütmenizi nadiren ister.

Benzer haberler

Featured
Güney Kıbrıs ile Hong Kong arasında anlaşma imzalandı 2026-06-13 15:02:00 İki Toplumlu Gençlik Teknik Komitesi Kıbrıslı Rum eş başkanı “yalnızca ummuyoruz, mücadele de ediyoruz” 2026-06-13 14:57:00 Ticaret Dairesi Müdürü mevkiine atama yapıldı 2026-06-13 14:52:00 Trump en az 30 kez "anlaşma" dedi, petrol piyasaları sert dalgalandı 2026-06-13 13:12:00 Letimbiotis “3+1 ve Doğu Akdeniz Enerji Merkezi’nin açılması çok siyasi ve jeopolitik öneme sahip” 2026-06-13 13:06:00 Kıbrıs Türk Tarih Kurumu yeniden kuruldu 2026-06-13 13:02:00 Nöbetçi eczaneler (13 Haziran 2026) 2026-06-13 12:46:00 Kıbrıs sorunundaki yeni 5+1 sürecine AB’nin katılımı polemiği… 2026-06-13 12:32:00 Kombos "Mülkiyet sürecinin kapatılmasını engelledik" 2026-06-13 12:27:00