Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Zararlı SVG dosyalarına karşı savunmanızı hazırlayın
Teknoloji
Yayınlanma: 24 Eylül 2025 - 10:57

Zararlı SVG dosyalarına karşı savunmanızı hazırlayın

Siber suçlular gizli kötü amaçlı yazılım yaymak için SVG dosyalarını giderek daha fazla silah olarak kullanıyor. Siber güvenlik şirketi ESET internet kullanııclarını SVG dosyaları konusunda uyararak nelere dikkat edilmesi gerektiğini paylaştı.

Teknoloji
24 Eylül 2025 - 10:57
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Zararlı SVG dosyalarına karşı savunmanızı hazırlayın
Siber suçlular gizli kötü amaçlı yazılım yaymak için SVG dosyalarını giderek daha fazla silah olarak kullanıyor. Siber güvenlik şirketi ESET internet kullanııclarını SVG dosyaları konusunda uyararak nelere dikkat edilmesi gerektiğini paylaştı. 

Latin Amerika'da son zamanlarda yayılan bir kötü amaçlı yazılım kampanyası, siber suçluların nasıl geliştiğini ve stratejilerini nasıl iyileştirdiğini gösteren çarpıcı bir örnek sunuyor. Saldırılar sosyal mühendisliğe dayanıyor; kurbanlar, güvenilir kurumlardan gelmiş gibi görünen e-postalar alıyor. Mesajlar aciliyet hissi uyandırıyor, alıcıları davalar konusunda uyarıyor veya mahkeme celbi gönderiyor. Bu, elbette alıcıları korkutup düşünmeden bağlantılara tıklamalarını veya ekleri açmalarını amaçlayan, denenmiş ve test edilmiş bir taktik.

Çok aşamalı kampanyanın nihai amacı, ESET araştırmacıları tarafından da açıklandığı gibi, saldırganların uzaktan ele geçirilen cihazları izlemelerine ve kontrol etmelerine olanak tanıyan bir uzaktan erişim truva atı (RAT) olan AsyncRAT'ı yüklemek. İlk olarak 2019'da tespit edilen ve birçok varyantı bulunan bu RAT, tuş vuruşlarını kaydedebilir, ekran görüntülerini yakalayabilir, kameraları ve mikrofonları ele geçirebilir ve web tarayıcılarında depolanan oturum açma kimlik bilgilerini çalabilir. Bu kampanyayı benzer kampanyalardan ayıran bir şey, "tam paketi" içeren büyük boyutlu SVG (Ölçeklenebilir Vektör Grafikleri) dosyalarının kullanılması. Bu, ele geçirilen cihazlara komut göndermek veya ek kötü amaçlı yükleri indirmek için uzaktaki bir C&C sunucusuna harici bağlantı kurma ihtiyacını ortadan kaldırır. Saldırganlar ayrıca her hedef için özelleştirilmiş Dosyalar oluşturmak için en azından kısmen yapay zekâ (AI) araçlarına güveniyor gibi görünüyor.

Teslimat vektörü olarak SVG

Genel olarak JPG veya PNG dosyaları gibi tuzaklı görüntüler içeren saldırılar yeni bir şey değil ve SVG dosyalarının RAT'lar ve diğer kötü amaçlı yazılımları dağıtmak için silah olarak kullanılması da ilk kez kullanılmıyor. "SVG kaçakçılığı" olarak adlandırılan bu teknik, giderek artan sayıda saldırıda tespit edildikten sonra kısa süre önce MITRE ATT&CK veri tabanına eklendi.

SVG'yi saldırganlar için neden ilgi  çekici? 

SVG'ler, eXtensible Markup Language (XML) ile yazılmış, çok yönlü, hafif vektör görüntü dosyalarıdır. Metin, şekil ve ölçeklenebilir grafikleri depolamak için kullanışlıdır. Bu nedenle web ve grafik tasarımında kullanılırlar. SVG'lerin komut dosyaları, gömülü bağlantılar ve etkileşimli öğeler taşıma yeteneği, onları kötüye kullanıma açık hâle getirirken bazı geleneksel güvenlik araçları tarafından tespit edilme olasılığını da artırır.

Zararlı SVG dosyalarına karşı savunmanızı hazırlayın

Saldırganlar, zararsız görünen SVG dosyalarına paketleyerek ve muhtemelen yapay zekâ tarafından oluşturulan şablonlardan yararlanarak operasyonlarını büyütmeye ve aldatma çıtasını yükseltmeye çalışmaktadır.

Buradan çıkarılacak ilk ders; uyanık ve dikkatli olmak çok önemli. Özellikle de mesajlarda acil bir dil kullanılıyorsa istenmeyen bağlantıları ve ekleri tıklamaktan kaçının. Ayrıca SVG dosyalarına son derece şüpheyle yaklaşın; gerçekte hiçbir devlet kurumu size e-posta eki olarak SVG dosyası göndermez. Bu temel uyarı işaretlerini tanımak, tuzağı atlatmakla saldırganlara cihazınızın anahtarlarını teslim etmek arasındaki farkı belirleyebilir. Bu dikkati, mümkün olduğunda güçlü ve benzersiz parolalar ve iki faktörlü kimlik doğrulama (2FA) kullanmak gibi temel siber güvenlik uygulamalarıyla birleştirin. Tüm cihazlarınızdaki güvenlik yazılımı da her türlü siber tehdide karşı vazgeçilmez bir savunma hattıdır.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Dosyalar# Siber
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Panasonic'ın Yeni Kontrol Panelleri Canlı Prodüksiyonu Devrimleştiriyor
Panasonic'ın Yeni Kontrol Panelleri Canlı Prodüksiyonu Devrimleştiriyor
ASELSAN, TOLUN derin taarruz mühimmat ailesini tanıttı
ASELSAN, TOLUN derin taarruz mühimmat ailesini tanıttı
Panasonic, AW-UE200 ve AW-UER200 PTZ serisi ile küresel panjur teknolojisinin öncüsü
Panasonic, AW-UE200 ve AW-UER200 PTZ serisi ile küresel panjur teknolojisinin öncüsü
Style3D, moda alanındaki yapay zekayı içerik oluşturmaktan bağlantılı ürün iş akışlarına kadar geliştiriyor
Style3D, moda alanındaki yapay zekayı içerik oluşturmaktan bağlantılı ürün iş akışlarına kadar geliştiriyor
Son Haberler
İzmir Büyükşehir’den sigarayı bırakmak isteyenlere destek
İzmir Büyükşehir’den sigarayı bırakmak isteyenlere destek
Polis memuru Melih Kaygusuz’dan acı haber
Polis memuru Melih Kaygusuz’dan acı haber
Yurdun kuzey ve batısında hava sertleşiyor
Yurdun kuzey ve batısında hava sertleşiyor
Maliye Bakanlığı'ndan Enflasyon Şokunu Kıran Düşüş
Maliye Bakanlığı'ndan Enflasyon Şokunu Kıran Düşüş
Tüpraş'tan Benzin Zammı: Sürücüler 2026'da Şokta!
Tüpraş'tan Benzin Zammı: Sürücüler 2026'da Şokta!
LOGISTECH lojistik sektörünü İzmir’de buluşturacak
LOGISTECH lojistik sektörünü İzmir’de buluşturacak

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim