Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

ChainScript Zararlı Yazılımı ClickFix Yöntemiyle Cihazlara Sızıyor

21 Eylül 20261 dk okuma20 okunma
ChainScript Zararlı Yazılımı ClickFix Yöntemiyle Cihazlara Sızıyor

Siber güvenlik araştırmacıları, ChainScript olarak adlandırılan ve daha önce belgelenmemiş bir uzaktan erişim truva atının (RAT) aktif olarak dağıtıldığını tespit etti. Blackpoint Adversary Pursuit Group (APG) tarafından yapılan incelemelere göre, saldırganlar kullanıcıları kandırmak için ClickFix yöntemine benzer bir strateji izliyor.

Saldırı süreci, kullanıcılara sahte hata mesajları gösterilerek başlıyor. Bu bildirimler, kullanıcıyı bir sorunu çözmek için belirli komutları çalıştırmaya veya dosyaları indirmeye ikna etmeyi amaçlıyor. Zararlı yazılım; ComponentTask33, UpdateDigital, HostShared ve OrchidViolet66 gibi farklı derleme isimleri altında gizleniyor. Yazılım, kurbanın sisteminde güven oluşturmak için Spotify, Zoom Workplace ve Microsoft Teams gibi yaygın kullanılan uygulamaların arayüzlerini taklit ediyor.

Saldırganlar, bu yöntemle C2 sunucularının adreslerini sürekli olarak döndürerek güvenlik sistemlerinin engelleme çabalarını boşa çıkarmayı hedefliyor. Uzmanlar, bilinmeyen kaynaklardan gelen hata bildirimlerine karşı dikkatli olunması ve yalnızca resmi kanallar üzerinden sağlanan güncellemelerin dikkate alınması gerektiğini vurguluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News