
Check Point’in analizine göre saldırganlar, sahte internet siteleri aracılığıyla Windows Dosya Gezgini’ni açtırıyor ve panoya gizli bir PowerShell komutu yerleştiriyor. Kullanıcı bu komutu fark etmeden adres çubuğuna yapıştırdığında zararlı işlem otomatik olarak başlatılıyor.
Saldırı, sistemin doğal işleyişini suistimal ettiği için geleneksel antivirüs programları tarafından tespit edilmesi oldukça zor. Şu anda bu yöntem gerçek dünyada test ediliyor ve ileride zararlı yazılım saldırılarının habercisi olabileceği düşünülüyor.
Uzmanlar, FileFix gibi saldırıların sosyal mühendisliğin hâlâ en etkili siber saldırı yöntemi olduğunu gösterdiğini belirtiyor. Kurumların pano üzerinden gelen komutları izleyen sistemler kurması, kullanıcı davranışlarını analiz eden güvenlik çözümleri kullanması öneriliyor.
Ayrıca olay müdahale planlarının güncellenmesi, personel farkındalık eğitimlerinin sıklaştırılması da saldırılara karşı etkili önlemler arasında yer alıyor. Bireysel kullanıcıların ise tanımadıkları kaynaklardan gelen kopyala-yapıştır işlemlerinde dikkatli olmaları tavsiye ediliyor.





