Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VirusTotal, SVG dosyalarında gizli bir kötü amaçlı yazılım kampanyası buldu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VirusTotal, SVG dosyalarında gizli bir kötü amaçlı yazılım kampanyası buldu.

Siber Güvenlik

VirusTotal, SVG dosyalarında gizli bir kötü amaçlı yazılım kampanyası buldu.

teknomers
Son güncelleme: 6 Eylül 2025 22:25
teknomers
Paylaş
Paylaş

SVG Dosyalarını Kullanan Tehditler

Son günlerde siber güvenlik alanında önemli bir gelişme yaşandı. VirusTotal, SVG (Scalable Vector Graphics) dosyalarında gizlenmiş bir phishing kampanyası tespit etti. Bu kampanya, Kolombiya’nın yargı sistemi gibi görünen, kullanıcıları yanıltan sahte portallar oluşturan SVG dosyaları kullanıyor.

Contents
  • SVG Dosyalarını Kullanan Tehditler
  • VirusTotal ve AI Code Insight
  • Sahte Portalın Çalışma Prensibi
  • Çıkarılan Dosyalar ve Tehditler
  • AI ile Gelen Kolaylık ve Etkililik
  • Kullanıcıların Alması Gereken Önlemler

SVG dosyaları, matematiksel formüllerle çizgiler, şekiller ve metinler oluşturan bir format olarak biliniyor. Ancak, siber suçlular, SVG dosyalarının HTML görüntüleme ve yüklendiğinde JavaScript çalıştırma özelliklerinden yararlanmaya başladı.

VirusTotal ve AI Code Insight

VirusTotal, SVG dosyalarına destek ekledikten sonra, henüz herhangi bir antivirüs taraması tarafından tespit edilmeyen bir SVG dosyası buldu. Ancak, VirusTotal’ın AI destekli Code Insight özelliği, dosyanın JavaScript kullanarak HTML görüntülediğini fark etti. Bu işlem, Kolombiya’nın resmi hükümet yargı sistemine benzeyen bir portal oluşturma amacı taşıyordu.

VirusTotal’a göre, “Ekran görüntülerinde gösterildiği gibi, sahte portal tam olarak tanımlandığı gibi render edilmiş, resmi bir hükümet belgesi indirme sürecini simüle ediyor.”

Sahte Portalın Çalışma Prensibi

VirusTotal, bu kampanyada SVG görüntü dosyalarının, kullanıcıları her yönden yanıltacak sahte portallar oluşturmak için kullanıldığını vurguladı. Bu portallar sahte bir indirme ilerleme çubuğu sergileyerek kullanıcıları şifreli ZIP dosyası indirmeye ikna ediyor. Sahte portal sayfasında, bu dosyanın şifresi de kullanıcıya gösteriliyor.

Sahte Portal

Bu tür bir yaklaşım, kullanıcı güvenini artıran vaka numaraları, güvenlik jetonları ve görsel ipuçlarıyla dolu içeriklerden oluşuyor.

Çıkarılan Dosyalar ve Tehditler

BleepingComputer, çıkarılan dosyanın içerisinde dört dosya buldu: Comodo Dragon web tarayıcısına ait meşru bir çalıştırılabilir dosya, resmi bir yargı belgesi olarak yeniden adlandırılmış, kötü amaçlı bir DLL dosyası ve iki şifreli dosya. Kullanıcı açtığında, çalıştırılabilir dosya kötü amaçlı DLL’i yükleyerek sistemine daha fazla malware kuruyor.

Bu kampanyanın tespiti, VirusTotal’ın AI Code Insight özelliğinin SVG desteği eklenmesiyle mümkün oldu. Daha önce tespit edilmemiş 523 SVG dosyası, bu kampanyanın bir parçası olarak belirlendi.

AI ile Gelen Kolaylık ve Etkililik

VirusTotal, AI kullanımıyla yeni kötü niyetli kampanyaların daha kolay tespit edilebildiğini belirtmiş durumda. “Bu, Code Insight’ın en çok yardımcı olduğu yer: bağlam sağlamak, zaman kazanmak ve gerçek anlamda önemli olana odaklanmak,” diyerek sistemi özetliyor. Genel olarak, AI destekli analiz, uzman analizini tamamen değiştirmese de, bilgi karmaşasında hızlı yol almayı sağlıyor.

Kullanıcıların Alması Gereken Önlemler

Kullanıcıların bu tür tehditlere karşı dikkatli olması hayati önem taşıyor. Zayıf şifreler, siber saldırıların en yaygın nedenlerinden biri. Bu bağlamda, geçtiğimiz yıl kullanılan zayıf şifrelerin sayısında önemli bir artış kaydedildi. Hackleme girişimlerinin %46’sı, şifrelerin kırıldığı verileri işaret ediyor; bu oran geçen yıl %25 iken, bu yıl neredeyse iki katına çıkmış durumda.

İlk olarak, şifre yönetimi araçları kullanarak karmaşık şifreler oluşturulması önerilmektedir. Ayrıca, kullanıcıların bilmedikleri veya güvenmediği kaynaklardan dosya indirmemeleri ve güncel antivirüs yazılımları kullanmaları önemli adımlar arasında yer alıyor.

Bir diğer yönüyle, sosyal mühendislik taktiklerine maruz kalmamak için dikkatli olunması gerekiyor. Sahte e-postalar veya beklenmedik indirme bağlantıları her zaman risk taşımaktadır.

Sonuç olarak, kişisel verilerimizi korumak ve siber tehditlere karşı sağlam bir savunma oluşturmak için bu tedbirlerin alınması şarttır. VirusTotal ve benzeri araçlar, kullanıcıları ve işletmeleri bu tür tehditlere karşı bilinçlendirme ve koruma amacı taşırken, her bireyin kendi güvenliği için proaktif önlemler alması önemli bir gereklilik olarak karşımıza çıkmaktadır.

Güncel Siber Güvenlik Haberleri – 2

Xbox Series X’in öne çıkan özelliklerinden biri yakında bir kapatma anahtarına sahip olabilir
Amazon’da Pixel 8 Pro, %37 indirimle harika bir seçim!
Hackerların Nasıl Keşif Yaptığını Anlamak
Eşsiz bir kamera, tüm modüllerde otomatik odaklama, aynı zamanda birçok eksi. Tecno Phantom X2 Pro İncelemeleri Ortaya Çıktı
Elon’un Sıkıcı Şirketi, bir sebepten dolayı Dubai’de 10 millik bir tünel inşa etmeyi planlıyor
ETİKETLENDİ:AmaçlıBirBuldudosyalarındaGizlikampanyasıKötüSVGVirusTotalYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Yolda’ İncelemesi: Meksika’nın Tehlikeli Yollarında Aşkı Bulan İki Adam.
Sonraki Makale Hollow Knight: Silksong maske parçaları ve bulundukları yerler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?