Gündem

WhatsApp kullanıcılarını endişelendiren yeni tehlike: Brezilya virüsü

WhatsApp kullanıcılarını hedef alan yeni siber saldırı dalgası güvenlik uzmanlarını alarma geçirdi. “Brezilya Virüsü” olarak anılan kötü amaçlı yazılımın, özellikle WhatsApp Web oturumlarını ele geçirerek hesapları otomatik yayılım ağına dönüştürüyor.
HABER MERKEZİ
HABER MERKEZİ
2 dk Sesli Dinle 0
WhatsApp kullanıcılarını endişelendiren yeni tehlike: Brezilya virüsü

Siber güvenlik uzmanlarının paylaştığı bilgilere göre saldırganlar, “SORVEPOTEL” adı verilen zararlı yazılımı çoğunlukla “fotoğraf.zip” uzantılı dosyalar üzerinden yayıyor. Kullanıcılara genellikle tanıdık kişilerden gelmiş gibi görünen mesajlar gönderiliyor. Mesaj içeriklerinde ise merak uyandıran ifadeler kullanılıyor. “Bu fotoğraftaki sen misin?” Uzmanlara göre saldırının en tehlikeli yönü, mesajların güvenilir görünen hesaplardan geliyor olması.

WhatsApp Web Oturumları Hedef Alınıyor

Yeni tehdit özellikle Windows işletim sistemli bilgisayarlarda kullanılan WhatsApp Web oturumlarını hedef alıyor. Kötü amaçlı dosya indirildiğinde ve çalıştırıldığında, zararlı yazılım arka planda devreye girerek kullanıcının aktif oturumunu ele geçiriyor. Ardından hesap üzerinden rehberdeki kişilere otomatik olarak benzer mesajlar gönderiliyor. Uzmanlar bu süreci “zincir reaksiyon” olarak tanımlıyor.

Hesaplar “Zombi Ağa” Dönüşebiliyor

Bilişim güvenliği uzmanları, bazı kötü amaçlı yazılım sürümlerinin yalnızca mesajlaşma hesaplarını değil, bilgisayardaki kritik dosyaları da hedef alabildiğini belirtiyor.

Sisteme sızan yazılımın: kişisel verileri çalabildiği, uzaktan erişim sağlayabildiği, cihazı başka saldırılar için kullanılabilir hale getirebildiği ifade ediliyor. Bu nedenle kullanıcıların yalnızca mesajı değil, özellikle ekli dosyaları açarken dikkatli olması gerektiği vurgulanıyor.

Uzmanlardan Kritik Güvenlik Önerileri

Siber güvenlik danışmanları, dijital güvenliği artırmak için şu önlemlerin uygulanmasını öneriyor:

  • WhatsApp uygulamasındaki “Bağlı Cihazlar” bölümünü düzenli kontrol edin
  • Tanımadığınız oturumları hemen kapatın
  • ZIP, EXE ve LNK uzantılı dosyaları kaynağından emin olmadan açmayın
  • İki adımlı doğrulama özelliğini aktif hale getirin
  • Bilgisayarda kendiliğinden açılan PowerShell veya Komut İstemi pencerelerini ciddiye alın

“En Büyük Risk Dosyanın Açılması”

Uzmanlar, yalnızca mesajı görüntülemenin çoğu zaman risk oluşturmadığını, asıl tehlikenin ekli dosyanın açılmasıyla başladığını ifade ediyor.

“Hızlı yayılımın sebebi tanıdık profillerin kullanılması.”

Siber güvenlik uzmanlarına göre kullanıcıların dijital hijyen kurallarına her zamankinden daha fazla dikkat etmesi gerekiyor.

Bu Yazıyı Paylaş