Kaspersky, Düzmece Yazılım Siteleri Üzerinden Yayılmaya Çalışılan TookPS Truva Atını Ortaya Çıkardı
Kaspersky, TookPS olarak isimlendirilen bir Trojan-Downloader’ın tanınan uzaktan erişim ve 3D modelleme yazılımlarını taklit eden berbat gayeli web siteleri aracılığıyla yayıldığını ortaya çıkardı. Birinci olarak Mart ayı başında Kaspersky uzmanları tarafından gözlemlenen bu Truva Atı, kullanıcıların aygıtlarına art kapılarla bulaşarak kurbanın sistemine yetkisiz zımnî erişim sağlıyor.
Kaspersky Tehdit Araştırması uzmanları, kullanıcıların resmi sayfaları taklit eden uydurma web sitelerine çekilebileceği konusunda ihtarda bulunuyor. Bu uydurma siteler, hem iş hem de şahsî hedefler için yaygın olarak kullanılan UltraViewer, AutoCAD ve SketchUp üzere tanınan yazılımların fiyatsız indirmelerini sunduğunu argüman ediyor. Lakin, kullanıcılar ‘indir’ düğmesine tıkladıklarında, farkında olmadan aradıkları uygulama yerine TookPS indiriyorlar. Bu kampanyanın potansiyel kurbanları hem bireyler hem de kuruluşlar olabiliyor.
Meşru yazılım markalarından yararlanan berbat niyetli web sitelerine örnekler
TookPS, aygıta girdikten sonra, saldırganların kurbanın sistemine bir art kapı yüklemesine imkan tanıyan bir dizi komut belgesi ve teknik süreç çalıştırarak onlara saklı uzaktan erişim ve rastgele komutlar yürütme yeteneği veriyor.
Kaspersky araştırmacıları, ziyanlı evrakların teknik tahliline dayanarak, Ableton (müzik üretimi için kullanılır) yahut Quicken (kişisel finans idaresi için kullanılır) üzere tanınmış yazılım markalarından yararlanan öteki yemler de olabileceğine inanıyor.
Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, “Daha evvel DeepSeek’in markasını yem olarak kullanan birkaç makûs niyetli kampanya keşfetmiştik. Tanımlanan tehditlerden biri de TookPS idi. Artık gözlemlediğimiz üzere, bu yalnızca bir yapay zeka aracı üzere davranmıyor, bu buzdağının yalnızca görünen kısmıydı. Bu, hem bireyleri hem de kuruluşları maksat alan, mümkün olduğunca çok sayıda potansiyel kurbanı cezbetmek için makus maksatlı yazılımların farklı kisveler altında gizlendiği daha geniş bir kampanya. Bu çeşit atakların kurbanı olmamak için kullanıcıları dikkatli olmaya çağırıyoruz: ilişkileri ve web sitelerini her vakit iki defa denetim edin ve çevrimiçi korsan yazılım aramaktan kaçının” diyor.
Securelist’teki teknik rapordan daha fazla bilgi edinebilirsiniz.
Kaspersky, internette gezinirken genel siber tehditlerden kaçınmak için aşağıdaki teklifleri paylaşıyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
01 Eylül 2025GÜNDEM
01 Eylül 2025GÜNDEM
01 Eylül 2025GÜNDEM
01 Eylül 2025