İnternet servis sağlayıcısı Netbone’un resmi web sitesi siber saldırganların hedefi oldu. Sitede tespit edilen güvenlik zafiyeti sonrası, kullanıcıları zararlı yazılımlarla baş başa bırakan gelişmiş bir "ClickFix" (Sahte İnsan Doğrulaması) yöntemi devreye sokuldu.
Son dönemde küresel ölçekte sıklıkla karşılaşılan bu dolandırıcılık yöntemi, kullanıcıların bilgisayarlarına zararlı kod bulaştırmayı hedefliyor.
Bu sahte pencere kullanıcıya şu adımları yaptırmaya çalışıyor:
Son dönemde küresel ölçekte sıklıkla karşılaşılan bu dolandırıcılık yöntemi, kullanıcıların bilgisayarlarına zararlı kod bulaştırmayı hedefliyor.
Sahte Doğrulama Ekranı Nasıl Çalışıyor?
Web sitesini ziyaret eden veya sayfa üzerinde herhangi bir yere tıklayan kullanıcıların karşısına, güvenlik şirketi Cloudflare’in resmi insan doğrulama (CAPTCHA) sistemini taklit eden sahte bir pencere çıkıyor.Bu sahte pencere kullanıcıya şu adımları yaptırmaya çalışıyor:
- Klavye Kısayolları: Kullanıcıdan Win + X ve ardından Terminal/PowerShell ekranını açması isteniyor.
- Kopyalanan Zararlı Kod: Sayfa altyapısındaki zararlı komut, kullanıcının panosuna (clipboard) otomatik olarak kopyalanıyor.
- Komut Çalıştırma: Kullanıcının Ctrl + V yaparak bu kodu terminale yapıştırması ve Enter tuşuna basması yönlendiriliyor.
KRİTİK UYARI: Bilgisayarınızdaki komut satırı (PowerShell veya CMD) üzerinden bilmediğiniz hiçbir komutu çalıştırmayın. Bu tür komutlar arka planda bilginiz dışında zararlı dosyalar indirerek cihazınızın kontrolünü ele geçirebilir.
Rusça Spam ve Yönlendirme Metinleri Tespit Edildi
Saldırının yalnızca sahte doğrulama ekranıyla sınırlı kalmadığı, sitenin ana sayfasına Rusça spam metinler ve yasa dışı bahis sitelerine yönlendiren bağlantıların eklendiği görüldü. Bu durum, saldırganların site altyapısındaki içerik yönetim sistemine (CMS) veya sunucu erişimlerine sızmış olabileceğine işaret ediyor.Kullanıcılar Ne Yapmalı?
Eğer son dönemde Netbone web sitesini ziyaret ettiyseniz ve bahsedilen sahte doğrulama adımlarını PowerShell üzerinde uyguladıysanız şu önlemleri hızla almanız önerilir:- Antivirüs Taraması Yapın: Cihazınızı güncel bir antivirüs veya anti-malware yazılımı ile tam taramadan geçirin.
- Şifrelerinizi Değiştirin: Tarayıcınızda kayıtlı olan hesap şifrelerinizi ve öncelikli olarak e-posta/bankacılık parolalarınızı güvenli bir cihaz üzerinden yenileyin.
- Arka Plan Süreçlerini Kontrol Edin: Görev Yöneticisi üzerinden şüpheli çalışan veya tanımadığınız işlemleri sonlandırın.



