Sahte CAPTCHA’lara dikkat: Farklında olmadan virüs indirebilirsiniz!

İnternet reklamları eser tanıtımının yanı sıra siber saldırganlar tarafından kullanıcıları hacklemek için de faal bir halde kullanılıyor. Kullanıcılar ve sistemler güvenlik tedbirleri aldıkça makûs gayeli reklamlar da yenileniyor ve yeni metotlar deniyor. Son vakitlerde uydurma CAPTCHA ve düzmece Chrome uyarıları ile kullanıcılar tuzağa düşürülüyor.

Kaspersky, internetteki iki farklı reklam modeline dikkat çekti. Düzmece CAPTCHA ve Chrome ikazları ile Lumma ve Amadey virüsleri yayılmaya çalışılıyor.

CAPTCHA, kullanıcıların insan mı yoksa bot mu olduğunu tespit etmek için pek çok site tarafından kullanılıyor. “Ben robot değilim” düğmesine basarak doğrulama yapılıyor ve akabinde site erişime açılıyor.

Sahte CAPTCHA’lara dikkat!

Siber saldırganlar, CAPTCHA olarak görünen reklam dizaynlarıyla kullanıcıları tuzağa düşürüyor. CAPTCHA doğrulamasını yapmak için “Ben robot değilim” butonuna tıklandıktan sonra bir powershell komutunu panoya otomatik olarak kopyalıyor. CAPTCHA doğrulamasının tamamlanması için kullanıcıların Windows+R komutuna basıp akabinde CTRL +V komutuna basmasını ve Enter’a basmasını talep ediyor. Bu adımları tamamlayan kullanıcıların bilgisayarına Lumma ve Amadey virüsü indiriliyor.

Sahte Chrome ikazına dikkat!

Yaygın öbür akın prosedürü ise Chrome uyarısı üzere görünen reklamlar oldu. Chrome’un son güncellemesinden sonra bir sorun oluştuğu ve tahlil için “Copy Fix” butonu ile kod parçacığının Windows PowerShell’e yapıştırılması öneriliyor. Bunu gerçekleştiren kullanıcıların bilgisayarına Lumma virüsü yükleniyor.

Lumma virüsü nedir?

Lumma, kurbanın aygıtında kripto para ünitesiyle ilgili belgeleri, çerezleri ve şifre yöneticisi datalarını arıyor. Kripto ve banka hesaplarına erişerek kurbanın mal varlığını ele geçiriyor. Ayrıyeten çeşitli e-ticaret platformlarının web sayfalarını gizlice ziyaret ederek görüntülenme sayılarını artırıyor ve hackerlara ek mali kar sağlıyor.

Amadey virüsü ise kullanıcıların kopyaladığı metinleri takip ediyor. Bir kripto para cüzdan adresi kopyalandığını tespit ederse bunu anında kendi cüzdan hesaplarıyla değiştiriyor. 

Kaspersky, 22 Eylül 2024- 14 Ekim 2024 tarihleri ortasında 140 binden fazla kullanıcının uydurma CAPTCHA ve Chrome uyarısı reklamıyla karşılaştığını tabir ediyor. Datalar, 20 bin kullanıcının virüslü sitelere yönlendirildiğini ve virüse maruz kaldığını gösteriyor. Brezilya, İspanya, İtalya ve Rusya’daki kullanıcılar en sık etkilenenler oldu

İlginizi Çekebilir:Hazar Ergüçlü ve Efe Çelik’in mutlu anları!
share Paylaş facebook pinterest whatsapp x print

Benzer İçerikler

Rimelinizin ömrünü uzatacak 6 tavsiye!
Türkiye’nin fiber internet altyapısı için dev iddia: Ortak altyapıya geçiliyor!
macOS Sequoia 15.2, yeni AirPlay seçenekleri getiriyor
Beklenen Huawei Mate 70 serisi bu ay tanıtılacak
Küresel yarı iletken satışları rekor kırıyor: Üçüncü çeyrekte 166 milyar dolar gelir
Aradığınız kişiye artık ulaşılamıyor! İlişkilerde ghosting
Müzik İndir, Mp3 indir | © 2024 |