Siber güvenlik uzmanları, popüler yazılımların sahte sürümlerini dağıtmak amacıyla oluşturulmuş 90'dan fazla alan adını kapsayan küresel bir siber saldırı kampanyasını ortaya çıkardı. Bu saldırılar, Windows işletim sistemi kullanan bireysel kullanıcılardan kurumsal ağlara kadar geniş bir yelpazeyi hedef alıyor. Saldırganlar, OBS Studio, DNS Jumper, DS4Windows, Glary Utilities ve Bandicam gibi sıkça kullanılan programları taklit eden kurulum dosyalarını, arama motoru optimizasyonu (SEO) teknikleriyle üst sıralara taşıdıkları sahte web siteleri aracılığıyla yayıyor.

Saldırı Mekanizması ve Kurbanlara Etkisi

Kullanıcılar, meşru bir yazılım indirdiklerini düşünerek aslında sistemlerine gizlice ScreenConnect uzaktan yönetim aracını yüklüyor. Bu araç, saldırganlara ele geçirilen cihaz üzerinde kalıcı erişim imkanı tanıyor ve AsyncRAT gibi açık kaynaklı Truva atlarının da sisteme kurulmasına zemin hazırlıyor. Uzmanlar, aynı tehdit aktörünün 2025'te de oyun kılığında zararlı yazılımlar dağıttığını ve Şubat 2026'da alan adı kayıtlarında zirveye ulaştığını belirtiyor. Bulaşma süreci, Microsoft tarafından dijital olarak imzalanmış install.exe dosyası ile birlikte gelen zararlı install.res.1033.dll kitaplığı aracılığıyla gerçekleşiyor. DLL side-loading tekniği kullanılarak yüklenen bu DLL, sonrasında saldırganlardan komut bekleyen bir ScreenConnect hizmeti kuruyor.

Siber güvenlik analisti Denis Kulik, bu kampanyanın özellikle uzaktan erişim araçlarının güvenilir sayıldığı kurumsal ağlar için büyük bir tehlike oluşturduğunu vurguladı. Kulik, saldırının kimlik bilgisi hırsızlığına ve sistemlere yetkisiz erişime yol açabileceğini, ele geçirilen verilerin genellikle dark web forumlarında satışa sunulduğunu ifade etti. Uzmanlar, işletmeler için yazılım kurulumlarını sıkı denetim altında tutma, uygulama izin listeleri kullanma, yeni uzaktan yönetim servislerini izleme ve çalışanları bilinçlendirme gibi önlemler öneriyor. Bireysel kullanıcılar için ise yazılımları yalnızca güvenilir kaynaklardan indirme, güçlü bir güvenlik çözümü kullanma, çok faktörlü kimlik doğrulamayı etkinleştirme ve internet sitelerinin gerçekliğini dikkatlice doğrulama tavsiyeleri verildi.