• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Geçmiş Etkinlikler
    • Etkinlik Haberleri
  • Haberler
    • Gündem
    • Bilişim
    • Telekom
    • Savunma
    • Enerji
    • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Meşru Uzaktan Erişim Araçları Siber Saldırıların Odağında
Meşru Uzaktan Erişim Araçları Siber Saldırıların Odağında

Meşru Uzaktan Erişim Araçları Siber Saldırıların Odağında

20 Temmuz 2026 16:34
Paylaş

HP’nin yayımladığı son Tehdit Öngörüleri Raporu, siber saldırganların kullanıcı cihazlarını ele geçirmek için meşru uzaktan erişim araçları, sahte kripto cüzdanı kurtarma yazılımları ve giderek daha gerçekçi hale gelen sosyal mühendislik yöntemlerini kullandığını ortaya koydu.

Rapora göre saldırganlar, cihazlar üzerinde kalıcı kontrol sağlamak amacıyla mali yıl sonu temalı kimlik avı e-postaları ile sahte arkadaşlık sitesi uygulamaları üzerinden meşru uzaktan erişim araçlarını kullanıcıların cihazlarına yükletiyor. Böylece normal BT faaliyetleri gibi görünen bu yazılımlar, kullanıcı cihazlarının uzaktan kontrol edilmesini sağlayan bir arka kapıya dönüşüyor.

Araştırmada öne çıkan bir diğer yöntem ise kayıp kripto cüzdanlarını kurtarma vaadiyle dağıtılan sahte yazılımlar oldu. Kod paylaşım platformları ve medya indirme siteleri üzerinden yayılan bu araçların, kullanıcıların kimlik bilgilerini, kripto cüzdan verilerini ve sistem bilgilerini çaldığı belirtildi. HP araştırmacıları, bol miktarda emoji içeren bu zararlı kodların yapay zekâ tabanlı “vibe coding” yöntemiyle hazırlanmış olabileceğine dikkat çekiyor.

Rapor, son dönemde yaygınlaşan ClickFix saldırılarında da yeni gizleme yöntemlerinin kullanıldığını gösteriyor. Buna göre saldırganlar, zararlı yazılımları ses dosyası gibi gizlerken, kullanıcıları gerçekçi CAPTCHA ekranları ve sahte internet siteleri aracılığıyla kötü amaçlı komutları çalıştırmaya yönlendiriyor.

HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer, güvenilir yazılımların sosyal mühendislik yöntemleriyle birleştirilmesinin kullanıcıların hangi uygulamaların güvenilir olduğunu ayırt etmesini zorlaştırdığını belirterek, özellikle mali yıl sonu gibi dönemlerin saldırganlar tarafından ikna edici senaryolar oluşturmak için kullanıldığına işaret etti.

Raporda yer alan Ocak-Mart 2026 verileri ise siber suçluların güvenlik önlemlerini aşmak için yöntemlerini çeşitlendirmeyi sürdürdüğünü ortaya koydu. Buna göre HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 11’i bir veya daha fazla e-posta ağ geçidi taramasını aşmayı başardı. Çalıştırılabilir dosyalar yüzde 39 ile en yaygın zararlı yazılım dağıtım yöntemi olurken, bunu yüzde 38 ile arşiv dosyaları, yüzde 10 ile PDF belgeleri izledi. PDF tabanlı zararlı yazılımların ise yüzde 2 arttığı, saldırganların mahkeme belgeleri ve ikramiye ödemeleri gibi içeriklerle kullanıcıları tıklamaya yönlendirdiği belirtildi.

HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland'da saldırıların artık klasik zararlı yazılım faaliyetlerinden çok sıradan BT işlemleri gibi göründüğünü ifade etti. Holland, kurumların riski azaltmak için gereksiz yetkileri sınırlandırması, yazılım kurulumlarını kontrol altına alması ve indirmeler ile bilinmeyen bağlantılar gibi riskli işlemleri izole etmesi gerektiğini vurguladı. Yasal araçların arka kapıya dönüştüğü bu saldırılarda yalnızca tespit mekanizmalarının yeterli olmayabileceğine dikkat çekti.

Paylaş
HP Tehdit Öngörüleri Raporu Uzaktan Erişim Araçları Kurtarma Yazılımları

Bilişim Kategorisinin En Yenileri

İzmir’de Veri İşleme Kapasitesini Artıracak Yeni Merkez Açıldı
İzmir’de Veri İşleme Kapasitesini Artıracak Yeni Merkez Açıldı
4 Eylül 2026 14:54
Deepfake Mağdurları İçin İçerik Kaldırma Yolları
Deepfake Mağdurları İçin İçerik Kaldırma Yolları
4 Eylül 2026 14:08
Küresel Fintek Yatırımlarında 2026’nın İlk Yarısında Güçlü Artış
Küresel Fintek Yatırımlarında 2026’nın İlk Yarısında Güçlü Artış
4 Eylül 2026 13:20
Kritik Kararlarda Yeni Yaklaşım: Karar Zekâsı Öne Çıkıyor
Kritik Kararlarda Yeni Yaklaşım: Karar Zekâsı Öne Çıkıyor
4 Eylül 2026 12:35
Kritik Süreçlerde Excel Kullanımı Kurumsal Kontrolü Zorluyor
Kritik Süreçlerde Excel Kullanımı Kurumsal Kontrolü Zorluyor
3 Eylül 2026 15:53
Türkiye-Japonya Ortak Araştırma Projeleri Başvurularında Son Eşik
Türkiye-Japonya Ortak Araştırma Projeleri Başvurularında Son Eşik
3 Eylül 2026 11:02
ICT MEDIA DERGİSİ EYLÜL 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ EYLÜL 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. ICT Media

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.