Sahte Yazılımlarla Küresel RAT Kampanyası Tehlikesi
Siber korsanlar, popüler yazılımların taklit siteleri üzerinden ScreenConnect uzaktan yönetim aracıyla dünya çapında kullanıcıları hedef alıyor, cihazlara kalıcı erişim sağlıyor.
Siber güvenlik uzmanları, internet kullanıcılarını hedef alan geniş çaplı bir kötü amaçlı yazılım kampanyasını deşifre etti. Saldırganlar, tanınmış yazılımların resmi sitelerini kopyalayan sahte web sayfaları aracılığıyla ScreenConnect uzaktan yönetim aracını dağıtıyor.
Küresel Erişim ve Taktikler
Yapılan araştırmalar, İngilizce, Arapça, İspanyolca, Çince, Almanca, Portekizce ve Rusça dahil olmak üzere 10 farklı dilde hazırlanmış 90'dan fazla alan adının bu operasyonda kullanıldığını gösteriyor. Bu geniş ağ, siber suçluların hem bireysel kullanıcıları hem de Windows işletim sistemine sahip kurumları küresel çapta hedef almasını sağlıyor. Saldırganlar, OBS Studio, DNS Jumper, DS4Windows, Glary Utilities ve Bandicam gibi sıkça kullanılan programları taklit eden kurulum dosyalarını sahte siteler üzerinden yayıyor. Ayrıca, bu taklit sitelerin arama motoru sonuçlarında üst sıralarda yer alması için SEO tekniklerinden faydalanıldığı da tespit edildi. Kullanıcılar, meşru bir yazılım indirdiklerini düşünürken, aslında cihazlarına ScreenConnect ile birlikte, sistem üzerinde tam kontrol sağlayan açık kaynaklı AsyncRAT Truva atını da yüklüyorlar. Bu kampanya ile bağlantılı alan adı kayıtlarının Şubat 2026'da zirveye ulaştığı, aynı tehdit aktörünün 2025'te de benzer yöntemlerle zararlı yazılımları oyun kılığında dağıttığı belirtiliyor.
Siber Güvenlik Uzmanlarından Uyarılar
Bulaşma süreci, Microsoft tarafından dijital olarak imzalanmış install.exe dosyasıyla birlikte gelen zararlı install.res.1033.dll kitaplığı aracılığıyla gerçekleşiyor. DLL side-loading tekniği kullanılarak cihaza yüklenen bu DLL, saldırganlardan komut bekleyen bir ScreenConnect hizmeti kuruyor. Siber güvenlik analistleri, bu kampanyanın hem ücretsiz yardımcı yazılım arayan bireysel kullanıcıları hem de uzaktan erişim araçlarının yüksek ayrıcalıklarla çalıştığı kurumsal ağları tehdit ettiğini vurguluyor. Uzmanlar, geniş çaplı kimlik bilgisi hırsızlığı ve sistemlere yetkisiz erişim riskine dikkat çekerek, ele geçirilen verilerin genellikle dark web'de satışa sunulduğunu belirtiyor.
Korunma Yöntemleri
Siber güvenlik uzmanları, bu tür tehditlere karşı hem işletmelere hem de bireysel kullanıcılara bir dizi önlem öneriyor. İşletmelerin yazılım kurulumlarını sıkı kontrol altında tutması, uygulama izin listeleri kullanması, yeni uzaktan yönetim servislerini ve zamanlanmış görevleri sürekli izlemesi, bilinmeyen alan adlarına yönelik dış ağ trafiğini filtrelemesi ve çalışanlarını siber tehditler konusunda bilinçlendirmesi gerekiyor. Ayrıca, yazılım kaynaklarının güvenilirliğinin doğrulanması, insan uzmanlar tarafından yürütülen tespit hizmetleri ve küresel tehdit istihbaratıyla mevcut güvenlik kontrollerinin desteklenmesi ve kimlik bilgilerinin sızdırılıp sızdırılmadığının düzenli olarak takip edilmesi önem taşıyor. Bireysel kullanıcılara ise yazılım indirirken dikkatli olmaları, yalnızca güvenilir kaynaklardan indirme yapmaları, tüm cihazlarında güçlü bir güvenlik çözümü kullanmaları, çok faktörlü kimlik doğrulamayı etkinleştirmeleri ve internet sitelerinin gerçekliğini dikkatle doğrulamaları tavsiye ediliyor.
İlgili Haberler

Şirketlerin Yarısı İşe Alımda Yapay Zekâ Kullanıyor

Casper NevoPro P40: Kurumsal Verimlilikte Yeni Dönem

İstenmeyen E-postalara Karşı Siber Güvenlik Rehberi

