Siber Güvenlik

Araştırmacı 3.000 Canlı ClickFix Yükünü Analiz Etti: API Tabanlı Kötü Amaçlı Yazılım Dağıtımı Ortaya Çıktı

Araştırmacı 3.000 Canlı ClickFix Yükünü Analiz Etti: API Tabanlı Kötü Amaçlı Yazılım Dağıtımı Ortaya Çıktı
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Bir siber güvenlik araştırmacısı, son dönemde yaygınlaşan ClickFix saldırılarına ilişkin çarpıcı bir analiz yayımladı. Araştırmacı, 3.000 canlı ClickFix yükünü inceleyerek saldırganların kullandığı teknikleri detaylı bir şekilde belgeledi.

ClickFix, kullanıcıları sahte hata mesajlarıyla kandırarak PowerShell komutları çalıştırmaya yönlendiren bir sosyal mühendislik yöntemi olarak biliniyor. Yeni analiz, bu yöntemle dağıtılan zararlı yüklerin dönen zarflar (rotating wrappers) ve doğrudan İndirilenler klasörü üzerinden çalıştırma mekanizması kullandığını ortaya çıkardı. Bu teknikler, AMSI (Anti-Malware Scan Interface) gibi güvenlik mekanizmalarını atlatmak için özel olarak tasarlanmış durumda.

Araştırma, saldırganların API tabanlı bir altyapı kullanarak zararlı yükleri dinamik bir şekilde güncellediğini ve dağıttığını gösteriyor. Her bir yük, farklı bir zarflama ve şifreleme yöntemiyle paketlenmiş durumda. Bu sayede geleneksel imza tabanlı antivirüs çözümleri tespit yapmakta zorlanıyor.

Özellikle İndirilenler klasörü üzerinden çalıştırma yöntemi dikkat çekiyor. Zararlı yazılım, kullanıcının bilgisayarına indirildikten sonra doğrudan çalıştırılarak birçok güvenlik katmanını devre dışı bırakıyor. Araştırmacılar, bu tekniklerin kurumsal ağlarda ciddi risk oluşturduğunu belirtiyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News