FakeAgent: Malvertising ile SectopRAT Dağıtımında Yeni Bir Tehdit
Bing arama hizmetinde gerçekleştirilen bir malvertising saldırısı, sahte Claude masaüstü uygulamasını yasal bir Claude.ai alanında barındırarak SectopRAT malware’ini dağıtmaktadır. Bu saldırı sonucu en az 29 kuruluş, 21-22 Temmuz tarihleri arasında tehlikeye maruz kalmıştır.
Saldırı Nasıl Çalışıyor?
Saldırganlar, Claude’ın yasal alanında barındırılan kötü amaçlı bir “Claude Artifact” kullanarak kullanıcıları hedef almaktadır. Araştırmalara göre, saldırganlar bu yöntemi daha önce macOS malware’ini yaymak için de kullandılar.
- Kötü amaçlı “Claude Artifact”, 7,100 kez indirildi.
- Üzerinden indirilen dosya, ClaudeDesktop.exe adlı sahte bir yükleyiciye yönlendirmektedir.
- Yükleyici, yasal bir JetBrains Chromium bileşenidir ancak kötü amaçlı bir DLL (libcef.dll) yüklemektedir.
Kötü amaçlı yazılım, kullanıcı sistemlerinde kalıcılık sağlamak için başka bir yürütülebilir dosya olan DockerDesktop.exe üzerinden zamanlanmış görev oluşturarak kendini gizler.
Etkilenen Sistemler
Huntress tarafından yapılan analizler, saldırı zincirinde kullanılan çeşitli yükleyicilerin anti-analiz mekanizmaları içerdiğini göstermektedir. Bu mekanizmalar arasında:
- VMProtect paketleme
- Shader zamanlama kontrolleri
- GPU ve VRAM kontrolleri
- Sanallaştırma (VM) tespiti
SectopRAT malware’i, 2019 yılından beri faaliyet göstermekte ve ArechClient2 olarak da bilinmektedir. Bu yazılım, kullanıcı şifreleri, kredi kartı bilgileri, dosyalar ve tarayıcı oturum açma bilgilerini hedef alır. Ayrıca, Discord, Telegram, Steam ve VPN ürünleri üzerinden verileri çalma yeteneğine sahiptir.
Çözüm ve Korunma
Söz konusu saldırı ve malware’in etkilerinden korunmak için şu adımlar atılmalıdır:
- Resmi kaynaklardan yazılım indirin.
- Sponsorlu arama sonuçlarına dikkat edin.
- Sistemlerinizi güncel tutun.
- Portları kapatmak veya ağ güvenliğinizi artırmak için güvenlik duvarı ayarlarını kontrol edin.
Araştırmalar, bu tür saldırıların yaygın şekilde kullanıldığını gösteriyor. Dolayısıyla, kullanıcıların dikkatli ve bilinçli hareket etmesi büyük önem taşımaktadır.
Sonuç
Bu saldırının etkilerinden kaçınmak için kullanıcıların, yazılımları sadece resmi web sitelerinden indirmeleri ve arama motorlarında karşılaştıkları sponsorlu içeriklere dikkat etmeleri gerekmektedir. Güvenlik yazılımlarını güncel tutmak ve şüpheli aktiviteleri izlemek, siber tehditlere karşı en etkili önlemlerdendir.


