Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam
Menu
Reklam Alanı x Site Geneli

Zararlı SVG dosyalarına karşı savunmanızı hazırlayın

Siber suçlular gizli kötü amaçlı yazılım yaymak için SVG dosyalarını giderek daha fazla silah olarak kullanıyor.

Reklam Alanı
GİRİŞ: 24 Eylül 2025 - 10:45
Zararlı SVG dosyalarına karşı savunmanızı hazırlayın
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber suçlular gizli kötü amaçlı yazılım yaymak için SVG dosyalarını giderek daha fazla silah olarak kullanıyor. Siber güvenlik şirketi ESET internet kullanııclarını SVG dosyaları konusunda uyararak nelere dikkat edilmesi gerektiğini paylaştı. 

Latin Amerika'da son zamanlarda yayılan bir kötü amaçlı yazılım kampanyası, siber suçluların nasıl geliştiğini ve stratejilerini nasıl iyileştirdiğini gösteren çarpıcı bir örnek sunuyor. Saldırılar sosyal mühendisliğe dayanıyor; kurbanlar, güvenilir kurumlardan gelmiş gibi görünen e-postalar alıyor. Mesajlar aciliyet hissi uyandırıyor, alıcıları davalar konusunda uyarıyor veya mahkeme celbi gönderiyor. Bu, elbette alıcıları korkutup düşünmeden bağlantılara tıklamalarını veya ekleri açmalarını amaçlayan, denenmiş ve test edilmiş bir taktik.

Çok aşamalı kampanyanın nihai amacı, ESET araştırmacıları tarafından da açıklandığı gibi, saldırganların uzaktan ele geçirilen cihazları izlemelerine ve kontrol etmelerine olanak tanıyan bir uzaktan erişim truva atı (RAT) olan AsyncRAT'ı yüklemek. İlk olarak 2019'da tespit edilen ve birçok varyantı bulunan bu RAT, tuş vuruşlarını kaydedebilir, ekran görüntülerini yakalayabilir, kameraları ve mikrofonları ele geçirebilir ve web tarayıcılarında depolanan oturum açma kimlik bilgilerini çalabilir. Bu kampanyayı benzer kampanyalardan ayıran bir şey, "tam paketi" içeren büyük boyutlu SVG (Ölçeklenebilir Vektör Grafikleri) dosyalarının kullanılması. Bu, ele geçirilen cihazlara komut göndermek veya ek kötü amaçlı yükleri indirmek için uzaktaki bir C&C sunucusuna harici bağlantı kurma ihtiyacını ortadan kaldırır. Saldırganlar ayrıca her hedef için özelleştirilmiş dosyalar oluşturmak için en azından kısmen yapay zekâ (AI) araçlarına güveniyor gibi görünüyor.

Teslimat vektörü olarak SVG

Genel olarak JPG veya PNG dosyaları gibi tuzaklı görüntüler içeren saldırılar yeni bir şey değil ve SVG dosyalarının RAT'lar ve diğer kötü amaçlı yazılımları dağıtmak için silah olarak kullanılması da ilk kez kullanılmıyor. "SVG kaçakçılığı" olarak adlandırılan bu teknik, giderek artan sayıda saldırıda tespit edildikten sonra kısa süre önce MITRE ATT&CK veri tabanına eklendi.

SVG'yi saldırganlar için neden ilgi  çekici? 

SVG'ler, eXtensible Markup Language (XML) ile yazılmış, çok yönlü, hafif vektör görüntü dosyalarıdır. Metin, şekil ve ölçeklenebilir grafikleri depolamak için kullanışlıdır. Bu nedenle web ve grafik tasarımında kullanılırlar. SVG'lerin komut dosyaları, gömülü bağlantılar ve etkileşimli öğeler taşıma yeteneği, onları kötüye kullanıma açık hâle getirirken bazı geleneksel güvenlik araçları tarafından tespit edilme olasılığını da artırır.

Zararlı SVG dosyalarına karşı savunmanızı hazırlayın

Saldırganlar, zararsız görünen SVG dosyalarına paketleyerek ve muhtemelen yapay zekâ tarafından oluşturulan şablonlardan yararlanarak operasyonlarını büyütmeye ve aldatma çıtasını yükseltmeye çalışmaktadır.

Buradan çıkarılacak ilk ders; uyanık ve dikkatli olmak çok önemli. Özellikle de mesajlarda acil bir dil kullanılıyorsa istenmeyen bağlantıları ve ekleri tıklamaktan kaçının. Ayrıca SVG dosyalarına son derece şüpheyle yaklaşın; gerçekte hiçbir devlet kurumu size e-posta eki olarak SVG dosyası göndermez. Bu temel uyarı işaretlerini tanımak, tuzağı atlatmakla saldırganlara cihazınızın anahtarlarını teslim etmek arasındaki farkı belirleyebilir. Bu dikkati, mümkün olduğunda güçlü ve benzersiz parolalar ve iki faktörlü kimlik doğrulama (2FA) kullanmak gibi temel siber güvenlik uygulamalarıyla birleştirin. Tüm cihazlarınızdaki güvenlik yazılımı da her türlü siber tehdide karşı vazgeçilmez bir savunma hattıdır.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 12 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 8 20 22
2 Trabzonspor Trabzonspor 8 13 17
3 Göztepe Göztepe 8 11 16
4 Fenerbahçe Fenerbahçe 8 12 16
5 Gaziantep FK Gaziantep FK 8 12 14
6 Beşiktaş Beşiktaş 7 12 13
7 Samsunspor Samsunspor 8 10 13
8 Konyaspor Konyaspor 7 13 11
Tamamını Göster
15 Kocaelispor Kocaelispor 8 5 5
16 Eyüpspor Eyüpspor 8 4 5
17 Kayserispor Kayserispor 8 5 5
18 Karagümrük Karagümrük 8 7 3
O AV P
1 Bodrum FK Bodrum FK 9 24 20
2 Esenler Erokspor Esenler Erokspor 9 27 19
3 Pendikspor Pendikspor 9 18 18
4 Arca Çorum FK Arca Çorum FK 9 15 18
5 Iğdır FK Iğdır FK 9 16 17
6 Amed Sportif Amed Sportif 9 23 16
7 Erzurumspor Erzurumspor 9 16 15
8 Bandırmaspor Bandırmaspor 9 14 14
Tamamını Göster
17 Ümraniye Ümraniye 9 6 8
18 Sarıyer Sarıyer 9 7 4
19 Hatayspor Hatayspor 9 9 3
20 A.Demirspor A.Demirspor 9 4 1
O AV P
1 Arsenal Arsenal 7 14 16
2 Liverpool Liverpool 7 13 15
3 Tottenham Tottenham 7 13 14
4 Bournemouth Bournemouth 7 11 14
5 M.City M.City 7 15 13
6 C.Palace C.Palace 7 9 12
7 Chelsea Chelsea 7 13 11
8 Everton Everton 7 9 11
Tamamını Göster
17 N. Forest N. Forest 7 5 5
18 Burnley Burnley 7 7 4
19 West Ham United West Ham United 7 6 4
20 Wolves Wolves 7 5 2
O AV P
1 Bayern Munih Bayern Munih 6 25 18
2 B. Dortmund B. Dortmund 6 12 14
3 RB Leipzig RB Leipzig 6 8 13
4 VfB Stuttgart VfB Stuttgart 6 8 12
5 Leverkusen Leverkusen 6 12 11
6 FC Köln FC Köln 6 11 10
7 E. Frankfurt E. Frankfurt 6 17 9
8 Freiburg Freiburg 6 9 8
Tamamını Göster
15 Wolfsburg Wolfsburg 6 8 5
16 Mainz 05 Mainz 05 6 5 4
17 Mönchengladbach Mönchengladbach 6 5 3
18 FC Heidenheim FC Heidenheim 6 4 3
O AV P
1 Real Madrid Real Madrid 8 19 21
2 Barcelona Barcelona 8 22 19
3 Villarreal Villarreal 8 14 16
4 Real Betis Real Betis 8 13 15
5 Atletico Madrid Atletico Madrid 8 15 13
6 Sevilla Sevilla 8 15 13
7 Elche Elche 8 11 13
8 Athletic Bilbao Athletic Bilbao 8 9 13
Tamamını Göster
17 Real Oviedo Real Oviedo 8 4 6
18 Girona Girona 8 5 6
19 Real Sociedad Real Sociedad 8 7 5
20 Mallorca Mallorca 8 7 5
O AV P
1 SSC Napoli SSC Napoli 6 12 15
2 Roma Roma 6 7 15
3 AC Milan AC Milan 6 9 13
4 Inter Inter 6 17 12
5 Juventus Juventus 6 9 12
6 Atalanta Atalanta 6 11 10
7 Bologna Bologna 6 9 10
8 Como Como 6 7 9
Tamamını Göster
17 Fiorentina Fiorentina 6 4 3
18 Verona Verona 6 2 3
19 Genoa Genoa 6 3 2
20 Pisa Pisa 6 3 2
O AV P
1 PSG PSG 7 13 16
2 Marsilya Marsilya 7 15 15
3 Strasbourg Strasbourg 7 14 15
4 Lyon Lyon 7 9 15
5 AS Monaco AS Monaco 7 16 13
6 Lens Lens 7 10 13
7 Lille Lille 7 14 11
8 Paris FC Paris FC 7 12 10
Tamamını Göster
15 Nantes Nantes 7 5 6
16 Auxerre Auxerre 7 5 6
17 Angers Angers 7 3 5
18 Metz Metz 7 5 2
O AV P
1 Feyenoord Feyenoord 8 18 22
2 PSV Eindhoven PSV Eindhoven 8 25 19
3 Ajax Ajax 8 17 16
4 Alkmaar Alkmaar 8 17 15
5 FC Groningen FC Groningen 8 14 15
6 NEC Nijmegen NEC Nijmegen 8 22 13
7 FC Twente FC Twente 8 14 13
8 Fortuna Sittard Fortuna Sittard 8 13 13
Tamamını Göster
15 NAC Breda NAC Breda 8 8 7
16 PEC Zwolle PEC Zwolle 8 7 7
17 Excelsior Excelsior 8 7 6
18 Heracles Heracles 8 7 3
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli