Haber İnternet Servis Sağlayıcısı Netbone Siber Saldırıya Uğradı! Sahte Cloudflare Tuzağına Dikkat!

İnternet servis sağlayıcısı Netbone’un resmi web sitesi siber saldırganların hedefi oldu. Sitede tespit edilen güvenlik zafiyeti sonrası, kullanıcıları zararlı yazılımlarla baş başa bırakan gelişmiş bir "ClickFix" (Sahte İnsan Doğrulaması) yöntemi devreye sokuldu.

Son dönemde küresel ölçekte sıklıkla karşılaşılan bu dolandırıcılık yöntemi, kullanıcıların bilgisayarlarına zararlı kod bulaştırmayı hedefliyor.

Sahte Doğrulama Ekranı Nasıl Çalışıyor?​

Web sitesini ziyaret eden veya sayfa üzerinde herhangi bir yere tıklayan kullanıcıların karşısına, güvenlik şirketi Cloudflare’in resmi insan doğrulama (CAPTCHA) sistemini taklit eden sahte bir pencere çıkıyor.

Bu sahte pencere kullanıcıya şu adımları yaptırmaya çalışıyor:
  1. Klavye Kısayolları: Kullanıcıdan Win + X ve ardından Terminal/PowerShell ekranını açması isteniyor.
  2. Kopyalanan Zararlı Kod: Sayfa altyapısındaki zararlı komut, kullanıcının panosuna (clipboard) otomatik olarak kopyalanıyor.
  3. Komut Çalıştırma: Kullanıcının Ctrl + V yaparak bu kodu terminale yapıştırması ve Enter tuşuna basması yönlendiriliyor.
⚠️ KRİTİK UYARI: Bilgisayarınızdaki komut satırı (PowerShell veya CMD) üzerinden bilmediğiniz hiçbir komutu çalıştırmayın. Bu tür komutlar arka planda bilginiz dışında zararlı dosyalar indirerek cihazınızın kontrolünü ele geçirebilir.

Rusça Spam ve Yönlendirme Metinleri Tespit Edildi​

Saldırının yalnızca sahte doğrulama ekranıyla sınırlı kalmadığı, sitenin ana sayfasına Rusça spam metinler ve yasa dışı bahis sitelerine yönlendiren bağlantıların eklendiği görüldü. Bu durum, saldırganların site altyapısındaki içerik yönetim sistemine (CMS) veya sunucu erişimlerine sızmış olabileceğine işaret ediyor.

Kullanıcılar Ne Yapmalı?​

Eğer son dönemde Netbone web sitesini ziyaret ettiyseniz ve bahsedilen sahte doğrulama adımlarını PowerShell üzerinde uyguladıysanız şu önlemleri hızla almanız önerilir:

  • Antivirüs Taraması Yapın: Cihazınızı güncel bir antivirüs veya anti-malware yazılımı ile tam taramadan geçirin.
  • Şifrelerinizi Değiştirin: Tarayıcınızda kayıtlı olan hesap şifrelerinizi ve öncelikli olarak e-posta/bankacılık parolalarınızı güvenli bir cihaz üzerinden yenileyin.
  • Arka Plan Süreçlerini Kontrol Edin: Görev Yöneticisi üzerinden şüpheli çalışan veya tanımadığınız işlemleri sonlandırın.
 

Ekli dosyalar

  • görsel_2026-07-30_095757292.png
    görsel_2026-07-30_095757292.png
    301 KB · Görüntüleme: 27
  • görsel_2026-07-30_095801763.png
    görsel_2026-07-30_095801763.png
    49 KB · Görüntüleme: 28

sanjaytr_

Mareşal
Katılım
12 Şub 2024
Mesajlar
1.475
Güncelleme
Konuyla ilgili Netbone yetkilisiyle yapılan görüşmede aşağıdaki bilgiler paylaşıldı:
"Sorunun yaklaşık 2-3 gündür farkında olduklarını, yaşanan durumun bir Wordpress eklentisinden kaynaklandığını ve yapılan düzeltmelere rağmen sorunun yeniden oluştuğunu belirttiler. Mevzuatsal yükümlülükler nedeniyle web sitesini tamamen çevrim dışı bırakamadıklarını, ancak bugün içerisinde kalıcı çözümün uygulanmasının hedeflendiğini ifade ettiler.
Ayrıca web sitesinin yalnızca tanıtım amaçlı kullanıldığını, hassas müşteri verilerinin tutulmadığı, bu nedenle şu an için bu alanlarda bir risk bulunmadığını belirttiler. Yetkilinin verdiği bilgiye göre sorunun birkaç saat içerisinde tamamen giderilmesi bekleniyor."
 

Bu konuyu görüntüleyen kullanıcılar

Son mesajlar

Yeni Konular

Üst