Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TikTok videoları artık ClickFix saldırılarında infostealer kötü amaçlı yazılımı yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TikTok videoları artık ClickFix saldırılarında infostealer kötü amaçlı yazılımı yayıyor.

Siber Güvenlik

TikTok videoları artık ClickFix saldırılarında infostealer kötü amaçlı yazılımı yayıyor.

teknomers
Son güncelleme: 23 Mayıs 2025 12:52
teknomers
Paylaş
Paylaş

 Siber Suçluların TikTok Videosu ile Gerçekleştirdiği Tehditler 

Siber suçlular, son dönemde TikTok videoları aracılığıyla kullanıcıları Vidar ve StealC bilgi hırsızlığı yazılımlarıyla enfekte etmeye yönelik saldırılar düzenlemeye başladı. Trend Micro tarafından fark edilen bu durum, kullanıcıları kandırmak için yapay zeka ile üretilmiş videoların kullanıldığını gösteriyor. Bu videolarda, izleyicilere Windows ve Microsoft Office’in yanı sıra, CapCut ve Spotify gibi çeşitli yazılımların premium özelliklerini etkinleştirmek üzere komutlar çalıştırmaları isteniyor.

Contents
  •  Siber Suçluların TikTok Videosu ile Gerçekleştirdiği Tehditler 
  •  TikTok’un Tehlikeleri ve AI Tabanlı Kullanım 
  •  Kullanıcıları Kandırmanın Yolları 
  •  ClickFix Nedir? 
  •  TikTok Üzerinden Yapılan Önceki Saldırılar 
  •  Güvenliğinizi Nasıl Sağlayabilirsiniz? 

 TikTok’un Tehlikeleri ve AI Tabanlı Kullanım 

Trend Micro, bu saldırının videosunun PowerShell komutları çalıştırmaya yönlendirdiğini ve bunun yazılım etkinleştirme adımları olarak gizlendiğini belirtiyor. TikTok’un algoritması sayesinde bu tür videoların geniş kitlelere ulaşması oldukça kolay. Örneğin, tek bir video yarım milyondan fazla izlenme almış durumda. Bu videoların içerikleri oldukça benzer; yalnızca kamera açısı ve yükleme URL’lerinde küçük farklılıklar bulunuyor. Bu durum, videoların otomasyon ile üretildiğini gösteriyor.

 Kullanıcıları Kandırmanın Yolları 

Bir TikTok videosu, "Spotify deneyiminizi anında artırın" iddialarıyla izleyicileri PowerShell komutları çalıştırmaya yönlendiriyor. Ancak bu komutlar, asıl olarak hxxps://allaivo[.]me/spotify adresinden uzak bir betik indirip çalıştırıyor; bu betik de Vidar veya StealC bilgi hırsızlığı yazılımlarını kuruyor. Bu yazılımlar, kullanıcının bilgisayarındaki her türlü hassas bilgiye erişim sağlayabiliyor.

Vidar, kurulduktan sonra ekran görüntüleri alabilir, kimlik bilgileri, kredi kartları, çerezler, kripto para cüzdanları ve Authy 2FA doğrulayıcı veritabanlarını çalabilir. Öte yandan, StealC de enfekte olmuş bilgisayarlardan birçok hassas bilgiyi çalabilme potansiyeline sahip. Cihazı ele geçirdikten sonra ikinci bir PowerShell betik yüklenerek, kayıt defterine bir anahtar ekleniyor ve bu sayede cihaz her açıldığında otomatik olarak çalışmaya devam ediyor.

 ClickFix Nedir? 

ClickFix, saldırganların sahte hata mesajları veya doğrulama sistemleri kullanarak potansiyel hedeflerini kandırarak kötü amaçlı kodlar çalıştırmalarını sağlayan bir taktiktir. Bu tür saldırılar genellikle Windows kullanıcılarına yönelik olsa da, macOS ve Linux kullanıcıları da hedef alınmaktadır. Devlet destekli tehdit grupları da benzer taktiklerle hedeflerine ulaşmaya çalışıyor. APT28 ve ColdRiver (Rusya), Kimsuky (Kuzey Kore) ve MuddyWater (İran) gibi gruplar, son dönemde bu tür saldırılara başvurmuşlardır.

 TikTok Üzerinden Yapılan Önceki Saldırılar 

Bu, TikTok’un kötü niyetli amaçlar için kullanıldığı ilk olay değil. Daha önce, "Invisible Challenge" adlı popüler bir TikTok challenge’ı ile siber suçlular, sahte bir uygulama aracılığıyla WASP Stealer (Discord Token Grabber) kötü niyetli yazılımını yaymıştı. Bu uygulama, gönderilen videolar sayesinde çok kısa süre içinde 1 milyondan fazla izlenme elde etti ve şifreler, kredi kartları ile kripto para cüzdanlarını çalabilme potansiyeline sahipti.

Son birkaç yıl içinde dolandırıcılar, TikTok üzerinde sahte kripto para çekilişleri düzenleyerek kullanıcıları kandırmayı denediler. Bu çekilişlerin hemen hemen hepsinde Elon Musk, Tesla veya SpaceX temaları kullanıldı. Bu tür dolandırıcılık yöntemleri, sayfaların içeriklerine ve izleyici kitlesine hızlı bir şekilde ulaşmayı mümkün kılıyor.

 Güvenliğinizi Nasıl Sağlayabilirsiniz? 

Kullanıcılar, sosyal medya platformlarında karşılaştıkları videoları ve paylaşımları dikkatle gözden geçirmelidir. Bilinmeyen kaynaklardan gelen yazılım ve uygulamalara karşı temkinli olunmalı, özellikle yazılımların etkinleştirilmesi veya güncellenmesi amacıyla istenen komutlara karşı dikkat edilmelidir. Her zaman resmi ve güvenilir kaynaklardan yazılım ve uygulama indirilmelidir. Ayrıca, antivirüs yazılımları ve güvenlik duvarları kullanarak sistemleri korumak büyük önem taşımaktadır.

Bu tür siber saldırılara karşı bireysel olarak daha dikkatli olunması, olası tehlikelerin önlenmesinde etkili bir yöntemdir. Unutulmamalıdır ki, siber güvenlik her kullanıcının sorumluluğundadır ve bilinçli kullanımlar bu konuda en önemli savunma hattını oluşturur.

Güncel Siber Güvenlik Haberleri – 2

Advance Auto Parts Veri İhlali 2,3 Milyon Müşteriyi Etkiledi
Tüketici Veri Gizliliğinin Üçlüsü: Eğitim, Savunuculuk, Sorumluluk
Yılın En Büyük 12 Teknoloji İşten Çıkarılması… Şimdiye Kadarki
Red Canary’nin Yıllık Tehdit Tespiti Raporu, Çoğu Kuruluşu Hedefleyen En Önemli Tehditleri ve Teknikleri Açıklıyor
Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusuruna İlişkin Daha Fazla Detayı Açıkladı
ETİKETLENDİ:#TiktokAmaçlıArtıkClickFixInfostealerKötüSaldırılarındaVideolarıyayıyorYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İran-ABD nükleer görüşmelerinin beşinci turunda ‘kırmızı çizgiler’ var
Sonraki Makale Faruk Sabancı, sevgilisi için bıyık bırakmaya karar verdi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jüpiter ve Venüs’ü Gökyüzünde Yakınlaşırken Kaçırmayın!
Bilim
2026 Dünya Kupası’nda Declan Rice, İngiltere’nin Başkan Yardımcısı Olacak!
Spor
Portal Keeper için Haziran 2026 Yenilikçi Kodlar Açıklandı
Oyun
Atlantik’teki ‘soğuk bulut Okyanus akıntıları tehlikede mi?
Bilim
Üretim uygulamasından QR oturum açma verisini çıkarma ve birleştirmeden önce 11 güvenlik açığını kapatma
Yazılım
OPEC+ Hürmüz kapanmasının ardından dördüncü petrol kotasını artırdı!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?