Kaspersky: KOBİ’ler Popüler Uygulamalar Kılığına Giren Zararlı Yazılımlarla Karşı Karşıya

Kaspersky, 2025’in başından bu yana yaklaşık 8.500 küçük ve orta ölçekli işletme (KOBİ) kullanıcısının, kötü amaçlı veya istenmeyen yazılımların popüler çevrim içi üretkenlik araçları kılığına girerek gerçekleştirilen saldırılardan etkilendiğini bildirdi. Yapay zeka araçlarını taklit eden siber tehditlerin de hızla yükseldiği kaydedildi.


Siber Saldırılar Popüler Uygulamalara Maskeleniyor

Kaspersky analistlerinin yürüttüğü araştırmada, Zoom ve Microsoft Office gibi yaygın kullanılan uygulamaların yanı sıra, ChatGPT ve DeepSeek gibi yeni nesil yapay zeka hizmetlerinin de saldırganlar tarafından sıklıkla taklit edildiği ortaya çıktı.

Şirket, yalnızca bu yıl içinde toplam 4.000’den fazla benzersiz kötü amaçlı ve istenmeyen dosyanın, yasal görünümlü uygulamalar gibi gizlendiğini belirtti.


🚨 Yapay Zeka Tabanlı Tehditlerde Sert Artış

  • ChatGPT’yi taklit eden tehditlerin sayısı, geçen yılın aynı dönemine göre %115 artış göstererek 177 dosyaya ulaştı.
  • DeepSeek ile ilişkili sahte dosyaların sayısı ise 83 olarak kaydedildi.

Siber suçluların özellikle popülerliği artan araçları yem olarak kullandığı, kullanıcıların dikkatini çekmek için bu araçların itibarından faydalandığı vurgulandı.


Zoom, Office, Teams… En Çok Taklit Edilen Uygulamalar

Analiz edilen dosyalar arasında:

  • Zoom uygulamasını taklit eden zararlı dosyaların sayısı yaklaşık %13 artarak 1.652’ye yükseldi.
  • Microsoft Teams ve Google Drive isimleriyle yürütülen sahte dosya saldırıları da sırasıyla 206 ve 132 vaka ile dikkat çekti.
  • Microsoft Office uygulamaları ise özellikle Outlook (%16), PowerPoint (%16), Excel (%12), Word (%9) ve Teams (%5) oranlarıyla en çok taklit edilen yazılımlar arasında yer aldı.

🐛 KOBİ’leri Tehdit Eden Başlıca Yazılım Türleri

Bu yıl KOBİ’leri hedef alan başlıca tehditler şunlar oldu:

  • İndiriciler (Downloaders)
  • Truva atları (Trojans)
  • Reklam yazılımları (Adware)

Ayrıca kimlik avı (phishing) ve spam kampanyaları da hız kesmeden devam ediyor. Siber saldırganlar; teslimat platformları, bankacılık sistemleri ve diğer hizmetler üzerinden kullanıcıların giriş bilgilerini çalmak veya para transferine ikna etmek için çeşitli taktikler uyguluyor.


📬 Yapay Zeka Spam Klasörlerinde: Yeni Tehdit Trendleri

Siber suçlular artık yapay zeka temalı spam e-postalarla da saldırılarını sürdürüyor. Bu e-postalarda, otomatik iş süreçleri gibi sahte teklifler kullanılarak KOBİ’lerin dikkatini çekmeye çalışılıyor.


⚠️ “Popülerlik, Saldırı Riskini Artırıyor”

Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, saldırganların seçtiği araçların popülaritesine özellikle dikkat ettiğini vurguladı:

“Bir hizmet ne kadar çok konuşuluyorsa, kullanıcıların o hizmetin taklitleriyle karşılaşma olasılığı da o kadar yüksek oluyor.”

Kolesnikov, gerçek olamayacak kadar cazip abonelik tekliflerine karşı dikkatli olunması, şüpheli bağlantıların doğru yazıldığının kontrol edilmesi gerektiğini belirtti. Çoğu zaman bu bağlantıların, kimlik avı ya da kötü amaçlı yazılım içerdiği uyarısında bulundu.

Related Posts

OpenAI: GPT-6 Astra Siber Güvenlikte Kritik Seviyeye Ulaştı

OpenAI, 3 Eylül 2026’da yeni büyük dil modeli GPT-6 Astra‘yı duyurdu. Şirket, Astra’yı bilgisayar kullanımı, yazılım geliştirme, bilimsel araştırma ve profesyonel görevlerde bugüne kadar geliştirdiği en güçlü model olarak tanımlıyor.…

Firefox Eklentileri: 40 Kötü Amaçlı Uzantı Web3 Cüzdanlarını Hedef Aldı

Araştırmanın Temel Bulguları ve Kapsamı Socket Threat Research ekibi tarafından Mart 2026’dan bu yana aktif olduğu tespit edilen “Offside Wallet Theft Factory” kampanyası, tarayıcı güvenliği açısından dikkat çekici bir tehdit…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir