Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VirusTotal, 44 tespit edilemeyen SVG dosyasıyla phishing sayfası buldu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VirusTotal, 44 tespit edilemeyen SVG dosyasıyla phishing sayfası buldu.

Siber Güvenlik

VirusTotal, 44 tespit edilemeyen SVG dosyasıyla phishing sayfası buldu.

teknomers
Son güncelleme: 5 Eylül 2025 10:40
teknomers
Paylaş
Paylaş

Yeni  Kötü Amaçlı Yazılım  Tehditleri

Son yıllarda, siber güvenlik alanında ortaya çıkan yeni tehditler, bireylerin ve işletmelerin güvenliğini tehdit etmeye devam ediyor. Özellikle yeni bir kampanyanın, SVG dosyaları (Scalable Vector Graphics) kullanarak oltalama saldırıları gerçekleştirmesi dikkat çekiyor. Bu kampanyanın hedefi, Kolombiya yargı sistemini taklit ederek kullanıcıları kandırmak.

Contents
  • Yeni  Kötü Amaçlı Yazılım  Tehditleri
  •  SVG Dosyaları  ve Oltalama Saldırıları
  • Tehditlerin  Tutanağı  ve İleri Düzey Yöntemler
  • macOS Kullanıcıları için Yeni Tehditler
  • Kaldıramayacakları  Engeller  ve Terminal Komutları
  •  Strateji  Önemlidir

 SVG Dosyaları  ve Oltalama Saldırıları

Araştırmacılar, VirusTotal adlı kötü amaçlı yazılım tarama hizmetinin tespitlerine göre, bu SVG dosyalarının e-posta yoluyla dağıtıldığını ve gömülü JavaScript yükü çalıştıracak şekilde tasarlandığını belirtiyor. Bu yük, Base64 şifreli bir HTML sayfasını çözümleyip enjekte ediyor. Bu sayfa, Kolombiya’daki Fiscalía General de la Nación (Savcılık Ofisi) için resmi bir portal gibi görünerek kullanıcıları yanıltıyor. Kullanıcılar, sahte bir ilerleme çubuğu ile resmi bir hükümet belgesi indirme sürecine yönlendirilirken, arka planda bir ZIP dosyası indirilmeye başlanıyor. Bu ZIP dosyasının tam niteliği ise henüz açıklanmamış durumda.

Tehditlerin  Tutanağı  ve İleri Düzey Yöntemler

VirusTotal, toplamda 523 farklı SVG dosyası tespit etti. Bu dosyaların, 44’ünün antivirüs motorları tarafından tespit edilmediği bildiriliyor. Bu durum, kötü niyetli kişilerin obfuscation, polimorfizm ve bol miktarda çöp kodu kullanarak statik tespit yöntemlerinden kaçmayı başardıklarını gösteriyor. Çalışmalar, siber saldırganların yüklerini evrimleştirdiğini, ilk örneklerin yaklaşık 25 MB büyüklüğünde olduğunu ve zamanla bu boyutun düştüğünü ortaya koyuyor.

macOS Kullanıcıları için Yeni Tehditler

Bu açıklamalar, Atomic macOS Stealer (AMOS) adı verilen bir bilgi çalan yazılımın, yasadışı yazılımlar arayan kullanıcıları hedef alarak yayılmaya başlamasıyla çakışıyor. AMOS, kullanıcıların kimlik bilgilerini, tarayıcı verilerini, kripto para cüzdanlarını ve hatta Telegram sohbetlerini çalmaya yönelik tasarlanmış bir yazılım. Bu durum, iş dünyasında güvenliğin ne denli önemli olduğunu bir kez daha gözler önüne seriyor.

Trend Micro, AMOS’un geniş veri çalma yetenekleri ile macOS sistemlerini hedef alarak kullanıcıların bilgi güvenliğini ciddi tehditlere maruz bıraktığını bildiriyor. Özellikle, macOS cihazlarının iş yerlerinde yaygınlaşması, siber saldırganlar için daha cazip bir hedef haline getiriyor.

Kaldıramayacakları  Engeller  ve Terminal Komutları

Mahremiyet ve güvenlik politikaları arasında dengenin sağlanabilmesi için Apple, .dmg dosyalarının düzgün bir şekilde notarize edilmesini zorunlu kılıyor. Ancak, siber saldırganlar kullanıcıları sahte indirme bağlantılarına yönlendirerek, Terminal uygulaması aracılığıyla kötü amaçlı komutlar yürütmeye çalışıyor. AMOS’un kurulumu bu şekilde gerçekleştiriliyor.

macOS Sequoia ile birlikte, kötü niyetli veya imzasız .dmg dosyalarının kurulumuna yönelik engeller, otomatik olarak devreye giriyor. Bu, kullanıcıları belirli bir kısıtlamaya tabi tutarken, yine de bazı kullanıcılar yerleşik korumaları aşarak tehditlere açık kalabiliyor.

 Strateji  Önemlidir

Siber güvenliği güçlendirmek için savunma yöntemlerinin çeşitlendirilmesi oldukça kritik hale geldi. macOS Sequoia’nın geliştirilmesi ile birlikte gelen ek güvenlik önlemleri, geleneksel .dmg tabanlı enfeksiyonları etkili bir şekilde engellese de, siber saldırganlar hemen farklı yöntemler geliştirmeye başladılar. Terminal tabanlı kurulum yöntemleri, güvenlik kontrollerini aşabilmek için daha etkili hale geldi.

Bu tür siber saldırıların önlenmesi için firmaların, yalnızca işletim sistemi korumalarına güvenmeyerek, katmanlı güvenlik stratejileri uygulamaları şart. Kötü amaçlı yazılım kampanyalarının sürekli evrimleştiği günümüzde, kullanıcıların farkındalık düzeylerini artırmak ve güvenlik önlemlerini sürekli güncel tutmak hayati önem arz ediyor.

Siber güvenlikte alınacak önlemler, yalnızca güncel yazılımların kullanımı ile sınırlı kalmamalı; aynı zamanda kullanıcı eğitimleri ve güvenlik bilinci geliştirme programlarıyla da desteklenmelidir. Bu sayede, bireyler ve kurumlar, sürekli büyüyen tehditlere karşı daha dayanıklı hale gelebilirler.

Güncel Siber Güvenlik Haberleri – 1

Panorays Araştırması, CISO’ların %94’ünün Üçüncü Taraf Siber Tehditlerinden Endişeli Olduğunu, Ancak Sadece %3’ünün Güvenlik Önlemlerini Uyguladığını Ortaya Çıkardı
Google, Android Telefonlar İçin Chase ve Cash App’a Dolandırıcılık Koruması Getirdi!
Android WebView’daki Vuln’lar, Parola Yöneticileri Kullanıcı Kimlik Bilgilerini Sızdırabilir
Küresel Kuruluşların Üçte Biri Geçen Yılda Yedi Kez İhlal Edildi
Acil: Adobe Acrobat Reader için Kritik Güvenlik Yaması Yayınlandı
ETİKETLENDİ:BulduComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdosyasıylaedilemeyenhacker newshacking newshow to hackinformation securitynetwork securityPhishingransomware malwaresayfasısoftware vulnerabilitySVGtespitthe hacker newsVirusTotal
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Palm Springs Uluslararası Film Festivali Başkanı Harold Matzner, 88 yaşında vefat etti.
Sonraki Makale Bu robot çim biçici meyve toplar ve köpeğinize top fırlatır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?