Siber Güvenlik

Siber Suçlular Popüler Filmlerin Torrent'lerine Yeni Malware Gizliyor

Siber Suçlular Popüler Filmlerin Torrent'lerine Yeni Malware Gizliyor
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

Afrika'da Kenya ve Uganda dahil olmak üzere mağdurlar tespit edildi.

BASIN BÜLTENİ NAIROBI, Kenya, 21 Eylül 2026 — Kaspersky'in Küresel Araştırma ve Analiz Ekibi (GReAT), bireysel kullanıcıları ve kuruluşları hedef alan sofistike yeni çok aşamalı bir kampanya keşfetti. Kampanya, The Odyssey dahil popüler filmler olarak gizlenmiş torrent takipçileri üzerinden dağıtılan daha önce bilinmeyen bir kötü amaçlı yazılım türüne dayanıyor. Popüler bir torrent dosyası arşivi ele geçirildi ve ardından kötü amaçlı yükü dağıtmak için kullanıldı. Rusya, Türkiye, Japonya, Kenya, Uganda ve Kolombiya'nın yanı sıra İspanya, Hollanda, Belçika, Almanya ve diğerleri gibi çeşitli Avrupa ülkelerinde birkaç yüz mağdur tespit edildi. Tespit edilen mağdurlar arasında kurumsal, devlet, BT, danışmanlık, perakende, ulaşım ve tarım sektörlerinde faaliyet gösteren kuruluşlar bulunuyor. Kampanya en az ağustos ortasından beri aktif ve halen devam ediyor.

Saldırı kendisi, sızma sürecinin farklı aşamalarında birlikte çalışan birkaç unsurun oluşturduğu çok aşamalı bir çerçeve olarak inşa edildi. İlk aşamada kötü amaçlı yazılım, güvenlik ürünlerinin şüpheli dosyaları güvenli şekilde incelemesi için kullandığı izole test ortamları olan antivirüs kum havuzlarını tespit edebilen bir yükleyici kullanıyor. Bu sayede kötü amaçlı yazılım analiz edilip edilmediğini anlayabiliyor ve eğer analiz ediliyorsa tespitten kaçınabiliyor ya da daha fazla araştırmayı engelleyebiliyor. Cihazda aktif hale geldiğinde kötü amaçlı yazılım, yeteneklerini genişleten ek modüller dağıtıyor. Bu modüller sistem yeniden başlatıldıktan sonra bile kalıcılık sağlayarak, sonlandırıldıktan sonra bile sistemde kalmasını sağlıyor, Windows'ta olağan uyarı istemini tetiklemeden yönetici ayrıcalıkları elde etmek için Kullanıcı Hesabı Denetimi'ni (UAC) atlatıyor ve saldırganlara ele geçirilen makineye uzaktan erişim sağlıyor.

Komuta ve kontrol sunucusunun adresini almak için kötü amaçlı yazılım Solana blok zincirini kullanıyor. Bu durum saldırganlara altyapıları üzerinde daha dayanıklı bir kontrol sağlıyor ve kampanyayı engelleme veya kapatma çabalarıyla bozmayı zorlaştırıyor.

"Kampanya, yaygın bir yem ile sofistike teknik tasarımın birleşmesiyle dikkat çekiyor. Saldırganlar kötü amaçlı yazılımı popüler filmlerin torrent'leri olarak gizleyerek farkında olmayan kullanıcıların indirme olasılığını artırıyor. Başlatıldığında çok aşamalı kötü amaçlı yazılım tespitten kaçınmak, kalıcılık sağlamak ve saldırganlara enfekte cihazlara uzaktan erişim sağlamak üzere tasarlandı. Kullanıcılar özellikle gayri resmi kaynaklardan indirilen dosyalara karşı son derece dikkatli olmalı; çünkü görünüşte zararsız eğlence içeriği bile kötü amaçlı yazılım için bir araç olarak kullanılabilir" diyor Kaspersky GReAT'ten güvenlik uzmanı Konstantin Isakov.

Güvende kalmak için Kaspersky kullanıcılara şunları öneriyor:

İndirmeler konusunda dikkatli olun. Oyunları ve modları yalnızca resmi kaynaklardan veya güvenilir web sitelerinden yüklemek daha güvenli. Gayri resmi kaynaklar kötü amaçlı yazılım içerebilir.

Güçlü bir güvenlik çözümü kullanın. Tüm bilgisayarlarda ve mobil cihazlarda Kaspersky Premium gibi bir çözüm, potansiyel tehditler konusunda uyarı verir ve enfeksiyonu engeller.

Herhangi bir dosya veya yazılım indirmek için antivirüs veya güvenlik araçlarını asla devre dışı bırakmayın.

Kuruluşlara öneriler:

Çalışma cihazlarında üçüncü taraf yazılım kullanımı için net kurallar uygulayın.

Kaspersky Next ürün hattından gerçek zamanlı koruma, tehdit görünürlüğü ve EPP, EDR ve XDR'nin araştırma ve müdahale yeteneklerini sunan kapsamlı çözümler kullanın. Mevcut ihtiyaçlarınıza ve kaynaklarınıza bağlı olarak bu ürün hattı içinden en uygun çözümü seçebilir ve siber güvenlik gereksinimleriniz değiştiğinde kolayca başka bir çözüme geçebilirsiniz.

Bilgi güvenliği profesyonellerinize kuruluşunuzu hedef alan siber tehditler hakkında derinlemesine görünürlük sağlayın. En son Kaspersky Tehdit İstihbaratı, olay yönetimi döngüsü boyunca zengin ve anlamlı bağlam sunar ve siber risklerin zamanında belirlenmesine yardımcı olur.

Şirketinizde siber güvenlik uzmanlığı yoksa, tehdit tanımlamadan sürekli koruma ve düzeltmeye kadar tüm olay yönetimi döngüsünü kapsayan Kaspersky'den Compromise Assessment, Managed Detection and Response ve/veya Incident Response gibi yönetilen güvenlik hizmetlerini benimseyin.

Kaspersky güvenlik çözümleri tanımlanan kötü amaçlı yazılımı tespit ediyor. Tam teknik analiz www.Securelist.com adresinde mevcut.

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Siber Bağışıklık yaklaşımıyla sektöre yenilik katan Kaspersky, tüketicileri, işletmeleri, kritik altyapıyı ve hükümetleri siber tehditlere karşı koruyor ve bugüne kadar bir milyardan fazla cihazı korudu. Kaspersky, net sonuçlar sunmaya, geliri korumaya, iş yüklerini hafifletmeye ve kesinti süresini önlemeye odaklanarak İşe Uygun Siber Güvenlik sağlıyor. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, her boyuttaki kuruluş için basit yönetim ve uzman destekle birleştirilen kanıtlanmış yapay zeka destekli koruma teknolojileriyle sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor. Bağımsız testlerde tanınan ve dünya çapında milyonlarca birey ile yaklaşık 200.000 kuruluş tarafından güvenilen Kaspersky, tehditleri daha erken tespit etmeye, daha hızlı yanıt vermeye ve daha fazla özgüven ve özgürlükle çalışmaya yardımcı olarak müşterileri için en önemli olanı koruyor. Daha fazla bilgi için www.Kaspersky.co.za adresini ziyaret edin.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: Dark Reading