Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı

Sosyal Mühendislik Saldırıları Yeniden Geliyor: FileFix Yöntemiyle Windows Kullanıcıları Tehlikede!

Siber güvenlik alanındaki uzmanlar, son zamanlarda kullanıcıları hedef alan yeni bir sosyal mühendislik saldırı yöntemi keşfettiler. Bu yöntem, kullanıcı etkileşimine neredeyse hiç ihtiyaç duymadan çalışarak Windows kullanıcılarını tehlikeye atıyor. Adıyla “FileFix” olarak bilinen bu saldırı yöntemi, panoya kopyalanan zararlı komutlar aracılığıyla sistemlere sızma olasılığı sağlıyor.

GÖRÜNÜŞTE BASİT, FAKAT ARKA PLANI OLDUKÇA TEHLİKELİ!

FileFix yöntemi, önceden bilinen ClickFix saldırı tekniğinin geliştirilmiş bir versiyonu olarak tanımlanıyor. Kullanıcıları, oldukça basit bir adım olan “Dosya Gezgini’ni aç” gibi yönergelerle kandırarak, PowerShell üzerinden kötü niyetli komutların arkada çalıştırılmasını sağlıyor.

Saldırı, adım adım şu şekilde gerçekleşiyor:

  • Kullanıcı, sahte bir web sayfasına yönlendiriliyor.
  • Eş zamanlı olarak, JavaScript kullanılarak zararlı bir PowerShell komutu panoya otomatik olarak kopyalanıyor.
  • Kullanıcıya, komutu adres çubuğuna yapıştırarak Enter’a basması söyleniyor.
  • Bu adım ile birlikte komut çalışıyor ve zararlı yazılım etkinleşiyor.

KULLANICI ALIŞKANLIKLA IRDİRİLİYOR

FileFix saldırısı, teknik bir açık kullanmak yerine, kullanıcıların günlük alışkanlıklarını istismar ederek sistemlere sızıyor. Bu saldırının en büyük tehlike oluşturmasının nedeni, işlemin kullanıcı için doğal bir süreç gibi görünmesidir.

Check Point araştırmacıları, saldırının şu an için “deneme” aşamasında olduğunu ve henüz zararlı yazılımların devreye sokulmadığını belirtiyorlar.

“SAVUNMA GİDEREK ZORLAŞIYOR”

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, FileFix yönteminin yaygın bir şekilde kullanıldığını ve birçok kişinin bu taktiğe kolayca düştüğünü belirtti. Agha, saldırganların, Windows’un temel işleyiş yapısını hedef alarak geleneksel güvenlik önlemlerini aşabildiğine dikkat çekti.

NASIL KORUNMALI?

Uzmanlar, hem bireysel kullanıcılar hem de bilişim güvenliği ekipleri için şu önlemleri öneriyorlar:

Kurumsal Güvenlik Ekipleri İçin:

  • Sahte doğrulama ve kimlik avı (phishing) sitelerini yakından takip edin.
  • PowerShell komutlarını izleyen güvenlik kurallarını uygulayın ve güncel tutun.
  • Sosyal mühendislik saldırılarına karşı eğitimleri ve güvenlik protokollerini güncelleyin.
  • Çalışanlar, alışılmadık istekleri kesinlikle doğrulamadan uygulamamalıdır.

Bireysel Kullanıcılar İçin:

  • Web sayfalarından veya e-postalardan gelen kopyala-yapıştır komutlarına dikkat edin.
  • Gerçek uygulamalar genellikle manuel komut çalıştırmanızı istemez.
  • Tanımadığınız kaynaklardan gelen yönlendirme ve görselleri şüpheyle karşılayın.

Related Posts

Henüz yola çıkmadan binlerce sipariş aldı: Çinli marka Türkiye’ye giriyor

Son dönemde Türkiye pazarına giren Çin menşeli otomobil markalarına bir yenisi daha ekleniyor. Dongfeng Motor çatısı altında üretilen Forthing markasının ilk teslimatlarının ağustos ayı sonunda başlaması bekleniyor. Henüz satışa sunulmadan 3 bin 487 adetlik ön sipariş alması, markaya yönelik ilginin yüksek olduğunu gösteriyor.

Substack içerik üreticilerine büyük müjde

Son bir yıldır haber bülteni platformu kimliğinden çıkarak video araçlarını önemli ölçüde genişleten Substack, içerik üreticilerine yönelik yeni canlı yayın özelliklerini duyurdu. 2 Temmuz 2025 Çarşamba günü yapılan açıklamayla, yayıncıların canlı …

Google Haritalar’daki gizli tehlike ortaya çıktı! Her ev tehlikede olabilir!

Google Haritalar’ın Street View özelliği hırsızların kullandığı teknik haline geldi. Hırsızlar bu özelliği kullanarak keşif yaptığı ortaya çıktı.

İşte Pentagon’un UFO’larla ilgili açıkladığı şaşırtıcı gerçek

Pentagon, 1 Mayıs 2023 ile 1 Haziran 2024 arasında 485 yeni UFO ihbarı alındığını açıkladı. Ancak çoğu vakanın balon, uçak ve bulut gibi sıradan gökyüzü nesneleri olduğu ortaya çıktı.

Yılın en güvenli otomobilleri açıklandı: Hyundai zirvede

Her geçen gün artan otomobil sayısı ve hızla değişen otomotiv sektörü, güvenlik konusunda daha fazla seçenek sunuyor. Tüketiciler, araç alırken sadece performans ve tasarımı değil, güvenlik gibi önemli bir detayı da göz önünde bulunduruyor. Kar amacı gütmeyen ABD kuruluşu IIHS, 2025 model yılı için en güvenli otomobilleri açıkladı. Peki, 2025’te en güvenli otomobiller hangileri? İşte detaylar.

Apple, eleştirilen iOS 26’nın tasarımını güncelledi

Tasarımsal olarak cam estetiğini benimsemeyi tercih eden Apple, iOS 26 ile telefondaki bazı bölümlerin görünmediğine yönelik eleştirilmişti.