Microsoft Tehdit İstihbarat Ekibi (MSTIC), Aralık 2024’te dünya çapında 1 milyondan fazla cihazın etkilendiğini belirlediği büyük ölçekli bir malvertising kampanyası tespit etti.
Malvertising Nedir?
Malvertising (Malicious Advertising), yani kötü amaçlı reklamcılık, çevrimiçi reklamlar yoluyla kötü amaçlı yazılımların yayılmasına yol açan bir siber saldırı yöntemidir.
Microsoft Tehdit İstihbarat Ekibi’nin (MSTIC) yaptığı analizlere göre, siber saldırı zinciri, yasa dışı yayın platformlarında yer alan kötü amaçlı reklamların dağıtımıyla başlamıştır. Kullanıcıların bu reklamlara etkileşimde bulunması, karmaşık bir yönlendirme süreciyle sonuçlanarak, önce aracı web sitelerine, ardından GitHub ve diğer iki farklı dijital platforma yönlendirilmelerine yol açmıştır. Bu ardışık yönlendirmelerin, hedef cihazlara kötü amaçlı yazılım indirilmesine neden olarak sistem güvenliği açısından ciddi riskler oluşturduğu tespit edilmiştir.
Microsoft Tarafından Malvertising Saldırılarında Siber Saldırganların Sistemlere Sızmak için Kullandığı Yaygın Yazılım Araçları Belirlendi
Microsoft’un analizleri, siber saldırganların giderek daha gelişmiş yöntemler kullanarak sistemlere sızdığını ortaya koydu. Saldırganların, özellikle PowerShell, JavaScript, AutoIT ve VBScript gibi yaygın kullanılan yazılım araçlarını kötü niyetli amaçlarla kullandığı tespit edildi.
Microsoft Tehdit İstihbaratı Ekibi’ne göre Saldırganların Hedefi: Kişisel Veriler ve Uzaktan Kontrol
Microsoft uzmanları, saldırganların temel amacının kullanıcıların kişisel verilerini ele geçirmek, cihazları uzaktan kontrol etmek ve kripto para madenciliği gibi yasa dışı faaliyetlerde bulunmak olduğunu değerlendiriyor. Bu durum, hem bireysel kullanıcılar hem de kurumlar için ciddi bir tehdit oluşturuyor.

Malvertising Saldırılarından Korunma Yolları Nelerdir?
Kullanıcıların ve kurumların bu tür tehditlere karşı korunmak için şu önlemleri alması önemlidir:
✔ İşletim sistemi, tarayıcı ve güvenlik yazılımlarını düzenli olarak güncelleyin.
✔ Güvenilir antivirus ve güvenlik yazılımları kullanın.
✔ Şüpheli reklamlara ve bilinmeyen bağlantılara tıklamaktan kaçının.
✔ İndirme işlemlerini yalnızca güvenilir kaynaklardan yapın.
Dijital çağda güvenliğin sağlanması, sadece bir hedef değil, sürekli bir süreçtir ve bu süreçte kurumların ve bireylerin, siber güvenlik bilincini sürekli olarak geliştirmesi, en son tehdit istihbaratını takip etmesi ve güvenlik protokollerini düzenli olarak güncellemesi dijital geleceğin güvenliği için kritik öneme sahiptir.