SonTurkHaber.com
close
up
Menu

Ülker den İstanbul un ruhunu taşıyan yeni çikolata: Dokuların buluştuğu Ülker Çikolata İstanbul Hayat Haberleri

Gazze de acı bilanço: 67 bin 806 kişi hayatını kaybetti Ortadoğu Haberleri

İzleyici Güller ve Günahlar ı sevdi

Denizli de motosikletten düştü, 2 gün sonra yaşam mücadelesini kaybetti

Yağışla gelen çamurlu su denizin rengini değiştirdi Zonguldak Haberleri

Fırtına yeniden doğuyor! Trabzonspor dan doğru transferler, stratejik hamleler: Borç yükünü de attı Fanatik Gazetesi Futbol Haberleri Spor

Danıştay, onlarca ağacın kesildiği İzmir deki Belevi Tire yolunun yapımıyla ilgili açılan davada yürütmeyi durdurdu

Avrupa otomotiv sektöründe 350 bin çalışan risk altında

Rojin’in babası: Katiller yakalanana kadar mücadele edeceğim

Erzurum da kuvvetli sağanak ve yüksek kesimlerde kar yağışı uyarısı yapıldı Gündem Haberleri

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

Manyas Kuş Cenneti’nde sonbahar göçü

Cezaevinden çıktı, boşandığı eşinin kardeşine kurşun yağdırdı Sözcü Gazetesi

iPhone un efsane uygulaması artık indirilemeyecek Sözcü Gazetesi

Kemikleriniz ne kadar sağlam? Sözcü Gazetesi

Fenerbahçe nin eski hocası kimsenin adını bilmediği ülkeyi Dünya Kupası na götürüyor

Gaziantep FK, Antalyaspor maçının hazırlıklarına devam etti

İsrailli bakandan orduya hazır olun talimatı

Derbide gülen taraf Galatasaray oldu!

Fenomen Hasan Arda Kaşıkçı evlendi: Düğün töreni Şampiyonlar Ligi gibi Sözcü Gazetesi

Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı Sözcü Gazetesi

Hiç fark etmeden tüm galerileri kopyalanıyor: İnternetin yeni tehlikesi yayıldı Sözcü Gazetesi

Sozcu sayfasından alınan verilere göre, SonTurkHaber.com bilgi veriyor.

Siber güvenlik uzmanları, kullanıcı etkileşimini neredeyse hiç gerektirmeyen yeni bir sosyal mühendislik saldırı yöntemi tespit etti. “FileFix” adı verilen bu yöntem, Windows kullanıcılarını hedef alıyor ve panoya kopyalanan zararlı komutlar üzerinden sistemlere sızmayı mümkün kılıyor.

GÖRÜNÜŞTE BASİT, ARKADA ZARARLI KOMUT

FileFix yöntemi, daha önce bilinen ClickFix saldırı tekniğinin bir türevi olarak tanımlanıyor. Kullanıcıları “Dosya Gezgini’ni aç” gibi basit bir adımla kandırarak, PowerShell üzerinden kötü amaçlı komutların arka planda çalıştırılmasını sağlıyor.

Saldırı adım adım şu şekilde ilerliyor:

-Kullanıcı sahte bir internet sayfasına yönlendiriliyor.

-Sayfada "Dosya Gezgini’ni aç" benzeri bir butona tıklanıyor.

-Eş zamanlı olarak JavaScript yardımıyla zararlı bir PowerShell komutu panoya otomatik olarak kopyalanıyor.

-Kullanıcıya “adres çubuğuna yapıştır ve Enter’a bas” deniyor.

-Bu adımla birlikte komut çalışıyor ve zararlı yazılım devreye giriyor.

KULLANICI ALIŞKANLIKLARI İSTİSMAR EDİLİYOR

Uzmanlara göre FileFix, teknik bir açık kullanmıyor. Bunun yerine, kullanıcıların günlük alışkanlıklarını suistimal ederek sistemlere sızıyor. Saldırının etkili olmasındaki en büyük etken, işlemin kullanıcının bilgisayarı üzerinden doğal bir süreç gibi görünmesi.

Check Point araştırmacıları, bu tekniğin şimdiden kullanılmaya başlandığını ancak henüz zararlı yazılımların devreye sokulmadığını belirtti. Şu anki aşamada sistemin “deneme” olarak kullanıldığı ifade ediliyor.

“SAVUNMA GİDEREK ZORLAŞIYOR”

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, FileFix’in yaygın şekilde kullanıldığını ve çok sayıda kişinin bu yönteme kandığını söyledi. Agha, saldırganların Windows’un temel işleyiş biçimlerini hedef alarak geleneksel güvenlik mekanizmalarını aşabildiğini belirtti.

NASIL KORUNMALI?

Uzmanlar, hem bireysel kullanıcılar hem de bilişim güvenlik ekipleri için şu önlemleri öneriyor:

Kurumsal Güvenlik Ekipleri İçin:

-Sahte doğrulama ve kimlik avı (phishing) sitelerini yakından takip edin.

-PowerShell komutlarını izleyen güvenlik kurallarını uygulayın ve güncel tutun.

-Sosyal mühendislik saldırılarına karşı eğitimleri ve güvenlik protokollerini yenileyin.

-Çalışanlar alışılmadık talepleri mutlaka teyit etmeden uygulamamalı.

Bireysel Kullanıcılar İçin:

-Web sayfaları veya e-postalar üzerinden gelen kopyala-yapıştır komutlarına karşı dikkatli olun.

-Gerçek uygulamalar ve hizmetler genellikle manuel komut çalıştırmanızı istemez.

-Tanımadığınız kaynaklardan gelen görsel doğrulama, dosya paylaşımı gibi yönlendirmelere şüpheyle yaklaşın.

Durumu takip etmeye devam edin, SonTurkHaber.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:70
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 20 Temmuz 2025 09:25 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Ülker den İstanbul un ruhunu taşıyan yeni çikolata: Dokuların buluştuğu Ülker Çikolata İstanbul Hayat Haberleri

12 Ekim 2025 20:58see342

Gazze de acı bilanço: 67 bin 806 kişi hayatını kaybetti Ortadoğu Haberleri

12 Ekim 2025 15:45see220

İzleyici Güller ve Günahlar ı sevdi

12 Ekim 2025 12:42see217

Denizli de motosikletten düştü, 2 gün sonra yaşam mücadelesini kaybetti

12 Ekim 2025 09:32see216

Yağışla gelen çamurlu su denizin rengini değiştirdi Zonguldak Haberleri

12 Ekim 2025 15:58see198

Fırtına yeniden doğuyor! Trabzonspor dan doğru transferler, stratejik hamleler: Borç yükünü de attı Fanatik Gazetesi Futbol Haberleri Spor

12 Ekim 2025 12:32see138

Danıştay, onlarca ağacın kesildiği İzmir deki Belevi Tire yolunun yapımıyla ilgili açılan davada yürütmeyi durdurdu

12 Ekim 2025 20:36see136

Avrupa otomotiv sektöründe 350 bin çalışan risk altında

12 Ekim 2025 20:05see133

Rojin’in babası: Katiller yakalanana kadar mücadele edeceğim

12 Ekim 2025 14:34see130

Erzurum da kuvvetli sağanak ve yüksek kesimlerde kar yağışı uyarısı yapıldı Gündem Haberleri

12 Ekim 2025 16:46see128

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

12 Ekim 2025 18:16see127

Manyas Kuş Cenneti’nde sonbahar göçü

12 Ekim 2025 15:53see127

Cezaevinden çıktı, boşandığı eşinin kardeşine kurşun yağdırdı Sözcü Gazetesi

12 Ekim 2025 20:39see126

iPhone un efsane uygulaması artık indirilemeyecek Sözcü Gazetesi

12 Ekim 2025 12:26see125

Kemikleriniz ne kadar sağlam? Sözcü Gazetesi

12 Ekim 2025 03:40see124

Fenerbahçe nin eski hocası kimsenin adını bilmediği ülkeyi Dünya Kupası na götürüyor

12 Ekim 2025 18:39see123

Gaziantep FK, Antalyaspor maçının hazırlıklarına devam etti

12 Ekim 2025 19:38see122

İsrailli bakandan orduya hazır olun talimatı

12 Ekim 2025 14:11see122

Derbide gülen taraf Galatasaray oldu!

12 Ekim 2025 19:38see121

Fenomen Hasan Arda Kaşıkçı evlendi: Düğün töreni Şampiyonlar Ligi gibi Sözcü Gazetesi

12 Ekim 2025 20:26see119
newsSon haberler
Günün en taze ve güncel olayları