Giriş
Son dönemlerde hızla yayılan bir malvertising kampanyası, sahte Solana, Luno ve TradingView web sayfaları aracılığıyla kötü amaçlı JavaScript kullanarak tarayıcılar üzerinde doğrudan zararlı yazılım inşa ediyor. Bu durum, siber güvenlik açısından büyük riskler taşımakta ve özellikle perakende yatırımcılar için önemli bir tehdit oluşturmaktadır.
Saldırı Nasıl Çalışıyor?
Bu saldırı, son zamanlarda yaygınlaşan ve CVE-2024-XXXXX gibi zafiyetleri hedef alarak kullanıcılardan bilgi çalmayı amaçlayan bir yapıya sahiptir. Kampanya, dünya genelinde 25 dilde ve 12 ülkede faaldir, özellikle Asya-Pasifik ve Latin Amerika bölgelerinde yoğunlaşmıştır.
Malvertising saldırısının en dikkat çekici yanı, web tarayıcısını “yerel bir montaj hattı” olarak kullanmasıdır. Bu süreç, sahte sayfalardaki indirme butonuna tıkladıktan sonra devreye giren bir ReactJS kütüphanesi ile yönetilen indirme akışına geçilmesidir.
Etkilenen Sistemler
Kampanyanın hedef aldığı sistemler arasında:
- Perakende ticaret platformları
- Kripto yatırımcıları
- Günlük kullanıcılar
Güvenlik uzmanları, özellikle bu gruptaki kullanıcıların dikkatli olmaları gerektiğinin altını çizmektedir.
Çözüm ve Korunma
Saldırıda izlenen yöntem, sahte bir indirme sayfasının, ilk olarak bir hizmet çalışanı kaydetmesi ve ardından zararlı dosyayı kademeli olarak inşa etmesidir. İkincil aşamada, sayfa kendisinden rastgele `seed` ve `size` parametreleri ile /config yanıtı talep eder. Bu, elde edilen malware dosyasının statik algılamalardan kaçınmasını sağlamaktadır.
Bitdefender’ın 2025 raporuna göre, bu kampanya’nın kullandığı kötü amaçlı yazılımın yetenekleri:
- Tüm kullanıcı ağ trafiğini dinlemek
- Çerez ve şifre verilerini toplamak
- Klavyeden kayıt yapma (keylogging) ve ekran görüntüleri almak
- Kripto cüzdan verilerini çalmak
- Uzun süreli kalıcılık sağlamak
Kullanıcıların, finansal veya kripto uygulamaları sosyal medya reklamlarından veya sponsorlu arama sonuçlarından indirmemeleri şiddetle önerilmektedir. Bunun yerine, executable dosyaları yalnızca resmi web sitelerinden indirip yüklemeleri ve kurulum dosyasının dijital imzasını ve yayıncı bilgilerini kontrol etmeleri gerekir.
Sonuç
Kullanıcıların bu tür tehditlere karşı önlem alması kritik önem taşımaktadır. Derhal güncellemeleri kontrol edin, potansiyel olarak zararlı kaynaklardan yazılımları indirmekten kaçının ve eğer şüpheli bir durumla karşılaşırsanız güvenlik yazılımlarınızı güncel tutun. Ayrıca, tarayıcı güvenlik ayarlarınızı gözden geçirerek şüpheli sitelere erişimi engelleyin.


