Ekonomi

Basın Bülteni- Bitdefender, sahte CAPTCHA’larla yapılan ClickFix saldırılarının Mac kullanıcılarını da hedef aldığını açıkladı

Global siber güvenlik lideri Bitdefender, kullanıcıları sahte CAPTCHA doğrulamaları
ve çözüm sayfalarıyla kandırarak zararlı komutları bizzat kendi elleriyle çalıştırmaya
yönlendiren ClickFix saldırılarına dikkat çekiyor. Uzun süredir Windows
kullanıcılarını hedefleyen bu yöntemin artık Mac cihazlara da yöneldiğini
belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev
Akkoyunlu, kullanıcıların alması gereken 5 kritik önlemi paylaşıyor.

Mac kullanıcıları son dönemde, tıpkı Windows bilgisayarlarda olduğu gibi, kendilerinden
Terminal uygulamasını açıp bir komut yapıştırmalarını isteyen sahte CAPTCHA
doğrulamaları, indirme uyarıları ve sorun giderme sayfalarıyla karşılaşıyor.
Doğrulama gibi sunulan bu adım, gerçekte cihaza bilgi çalan bir zararlı yazılım
yükleyebiliyor. ClickFix, kullanıcıyı geleneksel yöntemlerle zararlı bir
uygulama indirmeye ikna etmek yerine, doğrudan zararlı yazılımı çalıştıran kişi
haline getiren bir sosyal mühendislik saldırısı. macOS'un Gatekeeper ve kod imzalama
gibi güvenlik katmanları pek çok zararlı uygulamaya karşı koruma sağlasa
da kullanıcı komutu kendi eliyle çalıştırdığında bu korumalar devre dışı kalabiliyor.
Bu noktada Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü
Alev Akkoyunlu, saldırganların artık teknik bir engeli aşmak yerine doğrudan
kullanıcıyı hedef aldığını vurguluyor.

Gerçek Bir CAPTCHA Doğrulaması Sizden Asla Terminal Açmanızı İstemez
Bu saldırıların en tehlikeli yönünün kullanıcının kandırılmasına dayanması olduğunu
belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü
Alev Akkoyunlu, ClickFix saldırılarında zararlı yazılımı sisteme sokan adımı,
çoğu zaman kullanıcının kendisi farkında olmadan atıyor. Saldırganlar sahte bir
hata mesajı, doğrulama ekranı veya kurulum adımı göstererek kullanıcıdan bir
komutu kopyalayıp Terminal'e yapıştırmasını istiyor. Bu komut çalıştırıldığında
tarayıcı verileri, kayıtlı şifreler, iCloud bilgileri ve kripto para cüzdanları
gibi kritik veriler ele geçirilebiliyor. Burada akılda tutulması gereken tek
bir kural var: Gerçek bir CAPTCHA doğrulaması sizden asla Terminal açmanızı, bir
komut yapıştırmanızı veya güvenlik ayarlarını devre dışı bırakmanızı istemez.
Bu kullanım alışkanlığı, saldırıyı daha başlamadan durdurur. dedi.

Alev Akkoyunlu, ClickFix saldırılarına karşı alınması gereken 5 önlemi paylaşıyor:
1. Terminal açmanızı isteyen hiçbir web sayfasına güvenmeyin. Bir web sitesinin
sizi insan olduğunuzu kanıtlamak için Terminal açmaya yönlendirmesi mümkün değildir.
Sizden Spotlight üzerinden Terminal açmanızı, bir doğrulama kodu veya komut
yapıştırmanızı isteyen her sayfayı derhal kapatın.

2. Kaynağını bilmediğiniz komutları çalıştırmayın. İçeriğini tam olarak anlamadığınız
ve kaynağına güvenmediğiniz hiçbir metni Terminal'e yapıştırmayın. Özellikle
curl, bash, zsh, osascript, python veya base64 gibi ifadelerle başlayan ya
da uzun ve okunması güç karakter dizileri içeren komutlar, ciddi bir uyarı işaretidir.

3. Güvenlik uyarılarını atlatmaya yönelik yönergelere karşı dikkatli olun. Bir indirme
veya kurulumu tamamlamak için sizden macOS güvenlik uyarılarını görmezden
gelmenizi, güvenlik ayarlarını kapatmanızı veya yönetici şifresi girmenizi isteyen
sayfalar tehlikelidir. Bu tür yönergeler, cihazınızın kendi korumalarını
devre dışı bırakmayı amaçlar.

4. Komutu çalıştırdıysanız hızlı hareket edin. Bir ClickFix komutunu çalıştırdığınızdan
şüpheleniyorsanız, önce cihazın internet bağlantısını (Wi-Fi veya Ethernet)
kesin. Ardından temiz ve güvendiğiniz başka bir cihaz üzerinden e-posta, Apple
hesabı, şifre yöneticisi ve finansal hesaplarınızın şifrelerini değiştirin,
açık oturumları sonlandırın. Cihazınızda kripto para cüzdanı varsa cüzdan bilgilerini
açığa çıkmış kabul edin.

5. Cihazınızı güncel bir güvenlik çözümüyle koruyun. İşletim sisteminin kendi korumaları
her zaman yeterli olmayabilir. Bitdefender Total Security gibi güncel
bir güvenlik çözümü, saldırı zincirinin farklı aşamalarında devreye girerek zararlı
yazılımların tespit edilmesine yardımcı olur ve Mac dahil tüm cihazlarınızda
ek bir koruma katmanı sağlar.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -