Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

HP Uyarıyor: “Ben Robot Değilim” CAPTCHA’ları Zararlı Yazılımları Yaymak İçin Kullanılıyor

  • Haber Merkezi
  • 3 Nisan 2025
HP EliteBook Lifestyle

HP Wolf Security araştırması, saldırganların çok adımlı bulaşma zincirleriyle artan tıklama toleransından faydalandığı birden fazla saldırı tespit etti.

Şirket, HP Wolf Security araştırmacıları tarafından ortaya çıkarılan gerçek dünya tehditlerini vurgulayan en son HP Threat Insights Raporu’nu yayınladı. Rapor, kullanıcıları kandırarak zararlı yazılım bulaştırmak için kullanılan sahte CAPTCHA doğrulama testlerinin artan kullanımına dikkat çekiyor. Diğer önemli tehditler arasında saldırganların kötü amaçlı yazılım yüklemek için gizlenmiş Python komut dosyaları kullanması ve saldırganların kullanıcıların web kameralarına ve mikrofonlarına erişmesini ve bunları kontrol etmesini sağlayabilecek zararlı yazılımlar yer alıyor.

HP Inc. (NYSE: HPQ) bugün yıllık Amplify Konferansında, tehdit aktörlerinin kullanıcıları kandırarak kendilerine virüs bulaştırmalarını sağlayan sahte CAPTCHA doğrulama testlerinin artan kullanımını vurgulayan en son HP Tehdit Öngörüleri Raporunu yayınladı. Yeni ataklar, saldırganların insanların çevrimiçi ortamda birden fazla kimlik doğrulama adımını tamamlama konusundaki artan aşinalığından faydalandığını gösteriyor. HP bu eğilimi ‘tıklama toleransı’ olarak adlandırıyor.

HP Tehdit Araştırmacıları Tarafından Tespit Edilen Önemli Saldırılar

Gerçek dünyadaki siber saldırıların analizini içeren HP Tehdit Öngörüleri Raporu, kurumların siber suçluların tespit edilmekten kaçınmak ve bilgisayarları ihlal etmek için kullandıkları en son teknikleri takip etmelerine yardımcı oluyor. HP Wolf Security çalıştıran milyonlarca uç noktadan alınan verilere dayanarak, HP tehdit araştırmacıları tarafından tespit edilen önemli saldırılar arasında şunlar yer alıyor:

CAPTCHA Me If You Can: Botlar CAPTCHA’ları atlatmada daha iyi hale geldikçe, kimlik doğrulama daha ayrıntılı hale geldi Diğer bir deyişle kullanıcılar insan olduklarını kanıtlamak için engellerden atlamaya daha alışkın hale geldi. HP tehdit araştırmacıları, saldırganların kötü amaçlı CAPTCHA’lar hazırladığı birden fazla saldırı tespit etti. Kullanıcılar saldırganların kontrolündeki sitelere yönlendirildi ve bir dizi sahte kimlik doğrulama zorluğunu tamamlamaları istendi. Kurbanlar, bilgisayarlarında kötü amaçlı bir PowerShell komutu çalıştırmaları için kandırıldı ve sonuçta Lumma Stealer uzaktan erişim truva atı (RAT) yüklendi.
Saldırganlar Son Kullanıcıların Web Kameralarına ve Mikrofonlarına Erişerek Kurbanları Gözetleyebiliyor: İkinci bir saldırıda saldırganlar, mikrofon ve web kamerası yakalama gibi gelişmiş gözetleme özelliklerine sahip açık kaynaklı bir RAT olan XenoRAT’ı yaydılar. Kullanıcıları Word ve Excel belgelerinde makroları etkinleştirmeye ikna etmek için sosyal mühendislik tekniklerini kullanan saldırganlar, cihazları kontrol edebilir, veri sızdırabilir ve tuş vuruşlarını kaydedebiliyor. Bu da Word ve Excel’in zararlı yazılım dağıtımı için hala bir risk oluşturduğunu gösteriyor.

SVG Kaçakçılığı için Kullanılan Python Komut Dosyaları: Dikkat çeken bir başka saldırı da saldırganların tespit edilmekten kaçınmak için Ölçeklenebilir Vektör Grafiği (SVG) görüntülerinin içine kötü amaçlı JavaScript kodunu nasıl yerleştirdiklerini gösteriyor. Bu görüntüler web tarayıcılarında varsayılan olarak açılır ve saldırgan için fazlalık ve para kazanma fırsatları sunan RAT’lar ve bilgi hırsızları da dahil olmak üzere yedi yükü dağıtmak için gömülü kodu çalıştırır. Bulaşma zincirinin bir parçası olarak, saldırganlar kötü amaçlı yazılımı yüklemek için gizlenmiş Python komut dosyalarını da kullandılar. Python’un yapay zeka ve veri bilimine olan ilginin artmasıyla daha da artan popülaritesi, yorumlayıcısı yaygın olarak yüklendiği için saldırganların kötü amaçlı yazılım yazması için giderek daha cazip bir dil olduğu anlamına geliyor.

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Patrick Schläpfer’ın Değerlendirmesi

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Patrick Schläpfer şu yorumu yapıyor: ”Bu saldırılardaki ortak nokta, soruşturmaları yavaşlatmak için şaşırtma ve analiz karşıtı tekniklerin kullanılması. Basit ama etkili savunma atlatma teknikleri bile güvenlik operasyonları ekiplerinin tespitini ve müdahalesini geciktirerek bir izinsiz girişin kontrol altına alınmasını zorlaştırabiliyor. Saldırganlar, doğrudan sistem çağrıları gibi yöntemler kullanarak güvenlik araçlarının kötü niyetli faaliyetleri yakalamasını zorlaştırıyor ve onlara tespit edilmeden çalışmaları ve kurbanların uç noktalarını tehlikeye atmaları için daha fazla zaman veriyor.”

HP Wolf Security, PC’lerdeki tespit araçlarından kaçan tehditleri izole ederek (ancak yine de zararlı yazılımları, güvenli konteynerler içinde kontrollü bir şekilde çalıştırarak) siber suçlular tarafından kullanılan en son teknikler hakkında özel bir anlayışa sahip. HP Wolf Security müşterileri bugüne kadar 65 milyardan fazla e-posta ekine, web sayfasına tıkladı ve hiçbir ihlal bildirilmeden dosya indirdi.

Takvim Q4 2024 verilerini inceleyen rapor, siber suçluların tespit etmeye dayalı güvenlik araçlarını atlamak için saldırı yöntemlerini nasıl çeşitlendirmeye devam ettiğini detaylandırıyor:

  • HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 11’i bir veya daha fazla e-posta ağ geçidi tarayıcısını atladı.
  • Yürütülebilir dosyalar en popüler kötü amaçlı yazılım dağıtım türü olurken (yüzde 43), bunu arşiv dosyaları (yüzde 32) takip etti.

HP Inc. Kişisel Sistemler Küresel Güvenlik Başkanı Dr. Ian Pratt şu yorumu yapıyor:  ”Çok adımlı kimlik doğrulama artık norm haline geldi ve bu da ‘tıklama toleransımızı’ artırıyor. Araştırma, kullanıcıların bir enfeksiyon zinciri boyunca birden fazla adım atacağını gösteriyor ve siber farkındalık eğitiminin eksikliklerinin altını çiziyor. Kurumlar saldırganlarla bir silahlanma yarışı içindeler ve bu yarış yapay zeka ile daha da hızlanacak. Giderek öngörülemez hale gelen tehditlerle mücadele etmek isteyen kurumların, kendilerine zarar verebilecek şeylere tıklamak gibi riskli eylemleri izole ederek saldırı yüzeylerini daraltmaya odaklanması gerekiyor. Bu şekilde, bir sonraki saldırıyı tahmin etmeleri gerekmiyor çünkü zaten korunmuş oluyorlar.”

Etiketler
  • Ben Robot Değilim
  • CAPTCHA
  • HP
  • HP Wolf Security
  • Siber Güvenlik
  • siber saldırı
  • tıklama toleransı
Haber Merkezi

Önceki Yazı
roborock kuresel liderlik 3

2024’te Küresel Robot Süpürge Pazarının Lideri Yine Roborock Oldu

  • Haber Merkezi
  • 3 Nisan 2025
Şimdi Oku
Sıradaki Yazı
Acer predator monitor x27u x1 wallpaper logo

Acer, Predator QD-OLED Oyun Monitörlerini Tanıttı

  • Haber Merkezi
  • 3 Nisan 2025
Şimdi Oku
Bakmadan Geçmeyin
Yandex Go
Şimdi Oku

Yandex Go İstanbul Lansmanı: 100 Milyon Dolarlık Mobilite Hamlesi

  • 22 Haziran 2026
PUBG Mobile Dünya Kupası
Şimdi Oku

PUBG MOBILE’da Türkçe yayın tarihe geçti: 82.000 eş zamanlı izleyici rekoru

  • 22 Haziran 2026
vivo X300 Serisi
Şimdi Oku

vivo X300 Serisi, yılın en uzun gününde ZEISS kamerasıyla profesyonel kareler vadediyor

  • 22 Haziran 2026
Agentic AI
Şimdi Oku

13. Müşteri Deneyimi & Teknolojileri Zirvesi ve Agentic AI

  • 20 Haziran 2026
Rog Strix SCAR 18
Şimdi Oku

Asus’tan Güç Gösterisi: ROG Strix Scar 18

  • 19 Haziran 2026
Oneplus 15R
Şimdi Oku

OnePlus 15R Güç Kazandı: 16 GB RAM’li Yeni Sürüm Tanıtıldı

  • 18 Haziran 2026
TECNO Google AI Plus 1
Şimdi Oku

TECNO Google AI Plus Kampanyası: Ücretsiz Yapay Zekâ

  • 18 Haziran 2026
Kron Teknoloji
Şimdi Oku

Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik

  • 18 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt ve Red Bull, Namibya Semalarında Ekstrem İçerik Üretiminin Geleceğini Yazdı

  • 18 Haziran 2026
Xbox Game Pass
Şimdi Oku

Haziran Ayında Xbox Game Pass’e Gelecek Oyunlar

  • 17 Haziran 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
Google Pixel Drop
Şimdi Oku

Haziran Google Pixel Drop Yayında: AirDrop Benzeri Paylaşım, Yeni Gemini Araçları ve Pixel Watch Güvenlik Güncellemeleri

  • 17 Haziran 2026
Sponsorlu İçerik
STORY HUNTER
  • Kron Teknoloji 1
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 2
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 3
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 4
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 5
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 6
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 7
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 8
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 9
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 10
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.