• Vaynet.net, Türkçe içerikli genel forum sitesi ve eğlenceli paylaşım sitesi olarak kullanıcılara keyifli ve etkileşim dolu bir forum deneyimi sunuyor. Forum sitemizde merak ettiğiniz sorulara cevap bulabilir ve bildiğiniz konularda da diğer forum üyelerimize yardımcı olabilirsiniz.

    Foruma katılmak için BURAYA TIKLAYIN

WhatsApp üzerinden yayılıyor: Virüsle bilgileriniz çalınmış olabilir

Cetin72

Forum Üyesi
Katılım
20 Kas 2023
Mesajlar
2,349
Puanları
0
WhatsApp üzerinden yayılıyor: Virüsle bilgileriniz çalınmış olabilir

Brezilya merkezli SORVEPOTEL adlı yeni bir zararlı yazılım, WhatsApp üzerinden gönderilen oltalama mesajlarıyla Windows sistemlerine bulaşıyor. Sisteme bulaşan zararlı yazılım kullanıcıların bilgilerini ele geçirerek banka bilgileri başta olmak üzere diğer birçok bilgiyi kaydediyor. Uzmanlar virüse karşı dikkatli olunması konusunda uyarıyor.

Siber güvenlik araştırmacıları, dünya genelindeki kurumsal ağları hedef alan ve ana kanal olarak WhatsApp'ı kullanarak kendini çabucak çoğaltabilen yeni bir zararlı yazılım tespit etti. İlk olarak geçen ayın başında Brezilya'daki kurumları hedef alırken ortaya çıkan SORVEPOTEL adlı yazılım, sosyal mühendislik ile otomatik yayılımı birleştiriyor. Yazılım, veri hırsızlığı ya da fidye saldırısı amacı gütmek yerine, olabildiğince geniş bir alana yayılarak operasyonel aksaklıklara yol açmayı hedefliyor. Trend Research tarafından yayımlanan göre, tespit edilen 477 virüs vakasının 457'si Brezilya'da yoğunlaşıyor. Saldırıdan en çok etkilenenler kamu kurumları ve devlet hizmetleri olurken üretim, teknoloji, eğitim ve inşaat sektörlerindeki şirketler de hedefler arasında yer alıyor.
Saldırganların özellikle masaüstü oturumlarını hedef alması, kurumsal ağlardaki etkiyi artırma amacını taşıyor.
SALDIRI TANIDIK BİR HESAPTAN GELEN MESAJLA BAŞLIYOR SORVEPOTEL'in yayılma süreci, kurbanın WhatsApp üzerinden bir meslektaş veya arkadaş gibi güvendiği bir kişiden gelen oltalama mesajıyla başlıyor. Portekizce yazılan bu mesajlarda, "baixa o zip no PC e abre" (ZIP'i indir ve aç) gibi yönlendirmeler bulunuyor. Cyber Security News portalının göre mesajlar, "RES-20250930_112057.zip" veya "ORCAMENTO_114418.zip" gibi fatura ya da bütçe belgesi izlenimi veren adlara sahip sıkıştırılmış dosyalar içeriyor. Bazı vakalarda e-postanın da alternatif bir bulaşma kanalı olarak kullanıldığı belirlendi. "Documento de Rafael B" veya "Extrato" gibi başlıklarla gönderilen e-postalarda, "COMPROVANTE_20251001_094031.zip" ve "ComprovanteSantander-75319981.682657420.zip" gibi güvenilir kurumları taklit eden dosya adlarına sahip ekler yer aldı. KISAYOL DOSYALARINA GİZLENİYOR Kullanıcı zararlı ZIP arşivini açtığında, masum bir belge gibi görünen ancak aslında bir Windows kısayol dosyası (.LNK) olan bir tuzakla karşılaşıyor. Bu LNK dosyaları, zararsız görünümleri sayesinde antivirüs yazılımlarının temel taramalarından kaçabiliyor. Dosya çalıştırıldığında, arka planda gizli bir pencerede PowerShell veya komut satırı betiği tetikleniyor. Bu betik, saldırganların kontrolündeki "sorvetenopoate[.]com", "expahnsiveuser[.]com" ve "sorvetenopotel[.]com" gibi alan adlarından ana zararlı yükü indiriyor. İndirilen ana yük, genellikle Windows'un başlangıç klasörüne kendini kopyalayan bir toplu komut dosyası (.BAT) oluyor. Bu sayede yazılım, bilgisayar her yeniden başlatıldığında otomatik olarak çalışarak sistemde kalıcılık sağlıyor. Ardından, Base64 ile kodlanmış PowerShell komutları aracılığıyla komuta-kontrol (C&C) sunucularına bağlanıyor. Bu sunuculardan aldığı ek zararlı bileşenleri doğrudan bellekte çalıştırıyor. Söz konusu yöntem, sabit diske veri yazılmadığı için saldırının geride bıraktığı delilleri azaltıyor.
Uzmanlar, bu tür tehditlere karşı hem kurumsal hem de bireysel düzeyde tedbirler alınması gerektiğini vurguluyor.
WHATSAPP WEB OTURUMLARINI ELE GEÇİRİYOR SORVEPOTEL'i diğer zararlı yazılımlardan ayıran en belirgin özellik, bulaştığı bilgisayardaki aktif WhatsApp web oturumlarını taraması. Doğrulanmış bir oturum tespit ettiğinde, aynı zararlı ZIP dosyasını ele geçirdiği hesabın tüm kişi ve gruplarına otomatik olarak gönderiyor. Bu otomatik yönlendirme mekanizması, yazılımın üstel bir hızla yayılmasına neden oluyor. Zararlı yazılım, aynı zamanda çok sayıda WhatsApp hesabının hizmet koşullarını ihlal eden spam faaliyeti nedeniyle platform tarafından askıya alınmasına neden oldu. Saldırganlar, operasyonlarının izini kaybettirmek için çok katmanlı bir gizleme (obfuscation) stratejisi kullanıyor. Alan adlarında Portekizcede bir tür dondurma anlamına gelen "sorvete no pote" ifadesini taklit eden isimler tercih ediliyor. Ayrıca, yürütülen komutlar çeşitli şifreleme ve kodlama katmanlarıyla gizleniyor. Araştırmacılar, "cliente[.]rte[.]com[.]br" gibi başka alan adlarının da dağıtım altyapısına dahil edildiğini tespit etti; bu ise saldırının dinamik olarak evrildiğini gösteriyor. KORUNMA YÖNTEMLERİ NELER? SORVEPOTEL saldırısı, popüler mesajlaşma platformlarının kötüye kullanılarak ne kadar hızlı ve etkili bir yayılma aracı haline gelebileceğini bir kez daha ortaya koydu. Siber güvenlik portalı GBHackers, kurumların öncelikle güçlü oltalama koruma sistemleri kurmasını, yetkisiz kısayol dosyalarının çalıştırılmasını engelleyecek uç nokta güvenlik politikaları uygulamasını ve WhatsApp web gibi platformlardaki izlemesini öneriyor. Ayrıca, çalışanlara yönelik düzenli siber güvenlik farkındalık eğitimleri düzenlenmesi, en kritik savunma hatlarından biri olarak öne çıkıyor. Mevcut saldırı dalgası doğrudan yıkıcı bir etki yaratmaktan çok yayılmaya odaklansa da Brezilya'da daha önce yaşanan finansal veri hırsızlığı vakalarıyla benzerlikler taşıması, gelecekteki saldırıların daha tehlikeli olabileceğine işaret ediyor. Kullanıcıların, özellikle tanıdıklarından gelse bile, mesajlaşma uygulamaları üzerinden gelen şüpheli dosya eklerini açarken son derece temkinli davranmaları tavsiye ediliyor.

 

Genel Forum

Türkçe Forum Siteleri

İnternette bilgi paylaşımı ve tartışma ortamı arayanlar için forum siteleri uzun yıllardır popüler bir tercih olmuştur. Her yaştan ve ilgi alanından kullanıcıya hitap eden genel forum siteleri, teknoloji, oyun, kültür ve daha pek çok konuda geniş içerik sunmaktadır. Bu platformlar, katılımcıların hem öğrenme hem de eğlenceli vakit geçirme ihtiyaçlarını karşılamaktadır.

Genel Forum Sitesi

İnternette Türkçe forumlar üzerinden içerik paylaşmak, dil bariyerini ortadan kaldırarak yerel kültüre uygun bir deneyim sunar. Türkçe forum siteleri, kullanıcıların bilgiye kolayca ulaşabileceği, aynı zamanda sosyal ve eğlenceli paylaşımlar yapabileceği platformlar oluşturur. Türkiye'deki internet kullanıcıları için bu forumlar, ilgi çekici konularda derinlemesine sohbetler sunar.

Genel Forum Siteleri

Günlük hayatın stresinden uzaklaşmak isteyenler için eğlenceli forumlar, keyifli bir alternatif sunar. Farklı hobilere ve ilgi alanlarına yönelik içeriklerle dolu olan bu forum paylaşım siteleri, kullanıcılarına samimi bir ortamda vakit geçirme fırsatı sunarken, aynı zamanda yeni insanlarla tanışma imkanı da sağlar. Eğlenceli paylaşımlar ve interaktif etkinliklerle dolu olan bu platformlar, hem öğrenmeyi hem de keyifli vakit geçirmeyi bir arada sunar.

İnternette yeni bir topluluk arayan ya da bilgi alışverişi yapmak isteyenler için genel forum siteleri harika bir başlangıç noktasıdır. Geniş bir kullanıcı kitlesine hitap eden Türkçe forumlar, herkesin ilgisini çekecek konularla doludur. Siz de bu platformlara katılarak, kendi ilgi alanlarınıza uygun başlıklarda sohbetlere katılabilir ve katkıda bulunabilirsiniz. 

Not : Lütfen Çekim Paylaşım Forumları için sitemizi kullanmayın.