Siber saldırılar, sahte kripto ve ticaret sitelerleri üzerinden tarayıcı belleğinde kötü amaçlı yazılım oluşturuyor. Kullanıcılar dikkat!
Ne oldu?
Büyük bir kötü amaçlı reklam (malvertising) kampanyası, sahte Solana, Luno ve TradingView web sayfalarını kullanarak tarayıcıların belleğinde kötü amaçlı yazılım oluşturuyor. Saldırganlar, bu sahte sayfalara yerleştirdikleri zararlı JavaScript kodlarıyla, tarayıcının bellek yönetimini manipüle ediyor. Bu sayede, geleneksel dosya tabanlı antivirüslerin tespit edemediği, doğrudan RAM'de çalışan kötü amaçlı yazılımlar üretiyorlar. Saldırı, kullanıcıların bu siteleri ziyaret etmesiyle tetikleniyor ve kod, tarayıcının kendi süreçleri üzerinden yürütülüyor.
n
Neden önemli?
Bu saldırı, güvenlik yazılımlarının geleneksel dosya tarama yöntemlerini aşmak için tasarlanmış yeni bir teknik. Kötü amaçlı yazılımın tarayıcı belleğinde oluşturulması, antivirüslerin ve izleme araçlarının süreçleri tespit etmesini zorlaştırıyor. Ayrıca, sahte kripto para ve ticaret platformları üzerinden yapılması, finansal kayıplara ve kişisel verilerin çalınmasına yol açabilir. Bu tür saldırılar, kullanııcıların güvenilir markaları taklit eden sitelere ne kadar kolay kanabileceğini gösteriyor.
n
Kim veya ne etkileniyor?
Öncelikle kripto para borsaları (Solana, Luno) ve çevrimiçi ticaret platformları (TradingView) kullanıcıları hedef alınıyor. Ancak, bu saldırı teknikleri genel olarak tüm web kullanıcılarını etkileyebilir; çünkü herhangi bir siteye yerleştirilen zararlı JavaScript, tarayıcı belleğinde kötü amaçlı yazılım oluşturabilir. Özellikle Windows ve macOS gibi yaygın işletim sistemleri ve Chrome, Firefox, Safari gibi popüler tarayıcılar risk altında. Ayrıca, kurumsal ağlarda çalışanlar da bu tür reklamlar yoluyla hedef alınabilir.
n
Ne yapılmalı?
Kullanııcılar, yalnızca resmi ve güvenilir kaynaklardan yazılım indirmeli ve web sitelerini ziyaret etmelidir. Tarayıcı eklentileri (örneğin, reklam engelleyiciler) kullanarak kötü amaçlı reklamların yüklenmesini engelleyebilirler. Ayrıca, tarayıcılarını ve işletim sistemlerini güncel tutmaları, bilinmeyen bağlantılara tıklamaktan kaınmaları önemli. Güvenlik ekipleri, ağ trafiğini izleyerek şüpheli JavaScript etkinliklerini tespit edebilir. Son olarak, kripto para ve ticaret platformlarının resmi URL'lerini doğrulamak ve iki faktörlü kimlik doğrulama kullanmak, hesapların ele geçirilmesini önleyebilir.
**Kaynaklar:**
- https://www.bleepingcomputer.com/news/security/malicious-sites-use-javascript-to-build-malware-in-browser-memory/
- https://thehackernews.com/2025/04/malvertising-campaign-uses-fake-solana.html (kesin değil)
- https://www.securityweek.com/malvertising-campaign-builds-malware-in-browser-memory/ (kesin değil)