Rus Hacker Grubu RomCom, "0-Tıklama" Yöntemiyle Windows Kullanıcılarına Saldırmaya Başladı
RomCom adlı Rus hacker grubu, Windows ve Firefox kullanıcılarını hedef alan bir saldırı yöntemiyle harekete geçtiği ortaya çıktı.
Siber güvenlik araştırmacıları, Rusya destekli RomCom adlı bir hacker grubunun "0-tıklama" olarak adlandırılan bir saldırı yöntemiyle Windows ve internet tarayıcısı Firefox'ın sistemlerine sızdığını duyurdu.
Saldırı iki farklı sıfırıncı gün güvenlik açığını aynı anda kullanarak bilgisayarlarınıza zararlı bir arka kapı koyuyor. Böylece bilgisayar korsanları, kullanıcıların cihazlarına komut gönderip daha fazla kötü amaçlı yazılım yükleyebiliyor.
İşin kötü yanı ise kullanıcıların herhangi bir bağlantıya tıklamasına bile gerek olmaması. Saldırının fark edilmesine imkan yok.
Firefox'ın Animation Timeline Özelliğinden Faydalanıyorlar
Güvenlik açılarından biri, Firefox’un "Animation Timeline" özelliğinde keşfedilen ve kritik seviyede olan bir bellek hatasından kaynaklanıyor. Diğeri ise Windows’ta saldırganların sistemde daha geniş yetkilere sahip olmasını sağlayan bir açık.
ESET araştırmacıları, bu iki açığın zincirleme bir şekilde kullanıldığını belirtiyor. Saldırganlar sahte bir web sitesi üzerinden kurbanların cihazlarına sızıyor. Kullanıcılar önce sahte bir siteye yönlendiriliyor, ardından bu açıkları kullanarak zararlı bir yazılım indiriyor. Yazılım indirildikten sonra bilgisayarınızın tam kontrolünü korsanlara hediye etmiş oluyorsunuz.
Nasıl Önlem Alabilirsiniz?
Eğer Firefox tarayıcısı kullanıyorsanız tarayıcının en güncel sürümünü derhal edinmenizde fayda var. Aynısı Windows işletim sistemi için de geçerli. Son güncellemeleri muhakkak indirip ve kurulumunu gerçekleştirin. Ayrıca adını sanını bilmediğiniz web sitelerine giriş yapmaktan kaçının ve güvenliğiniz için bir virüs programı kullanın.