Menu

Kötü Amaçlı Görsel İçerik: Kaspersky, SVG dosyaları üzerinden yapılan oltalama saldırılarına karşı uyarıyor

Kaspersky, saldırganların bireysel ve kurumsal kullanıcılara SVG (Scalable Vector Graphics – Ölçeklenebilir Vektör Grafikleri) formatında ek içeren e-postalar göndererek yeni bir oltalama yöntemi benimsediğini tespit ett...

GİRİŞ: 21 Nisan 2025 - 12:00
Kötü Amaçlı Görsel İçerik: Kaspersky, SVG dosyaları üzerinden yapılan oltalama saldırılarına karşı uyarıyor
Fotoğraf : BEYAZ

Kaspersky, saldırganların bireysel ve kurumsal kullanıcılara SVG (Scalable Vector Graphics – Ölçeklenebilir Vektör Grafikleri) formatında ek içeren e-postalar göndererek yeni bir oltalama yöntemi benimsediğini tespit etti. Görsel dosyaları için yaygın olarak kullanılan bu format üzerinden açılan dosyalar, kullanıcıları Google ve Microsoft hizmetlerini taklit eden oltalama sayfalarına yönlendiriyor ve oturum açma bilgilerini çalmayı hedefliyor. Mart 2025’te, Şubat ayına kıyasla SVG dosyaları aracılığıyla gerçekleştirilen oltalama saldırılarında neredeyse altı kat artış görüldü. Yılbaşından bu yana dünya genelinde 4.000’den fazla bu tür e-posta tespit edildi.

SVG, XML kullanan ve iki boyutlu vektörel grafiklerin tanımlanmasını sağlayan bir formattır. XML, herhangi bir verinin tanımlanmasına olanak tanıyan bir işaretleme dili olarak işlev görüyor. SVG, JPEG veya PNG gibi geleneksel görsel formatlarının aksine JavaScript ve HTML’i destekliyor. Bu özellik, tasarımcıların metin, formül ve etkileşimli öğeler gibi grafik olmayan içeriklerle daha rahat çalışmasını sağlıyor. Ancak saldırganlar bu avantajı kötüye kullanarak, SVG dosyalarının içine oltalama sayfalarına yönlendiren bağlantılar içeren kötü amaçlı betikler yerleştiriyor. Kullanıcılar bu dosyaları yalnızca bir görsel olduğunu düşünerek merakla açabiliyor.

 

SVG eki içeren bir kimlik avı e-postası

Ekli SVG dosyası, grafik tanımı içermeyen bir HTML sayfası niteliğinde oluyor. Bu dosya bir web tarayıcısında açıldığında, kullanıcıya bir ses dosyasına yönlendirdiği izlenimi veren bir bağlantı içeren bir web sayfası gibi görünüyor. Ancak bu bağlantıya tıklayan kullanıcı, Google Voice ses kaydını taklit eden bir oltalama sayfasına yönlendiriliyor. Sözde ses kaydı aslında sabit bir görselden ibaret oluyor. “Sesi Oynat” butonuna tıklandığında ise kullanıcı, kurumsal e-posta giriş ekranını taklit eden bir başka sayfaya aktarılıyor ve bu sayede saldırganlar kullanıcı adı ve şifre bilgilerini ele geçirebiliyor. Bu sahte sayfada da Google Voice adı geçer ve hedeflenen kuruma ait logo yer alıyor; bu da kullanıcının şüphe duymasını engellemeyi amaçlıyor.

 

Sahte bir giriş formu

Başka bir örnekte ise saldırganlar, bir e-imza hizmetinden gelmiş gibi görünen bir bildirim kılığına girerek SVG formatındaki eki, incelenmesi ve imzalanması gereken bir belge olarak sundu.

 

Kimlik avı amaçlı bir e-imza Talebi

İlk örneğin aksine, burada SVG dosyası bir HTML sayfası gibi davranmak yerine, içerdiği JavaScript kodu sayesinde dosya açıldığında tarayıcıda sahte bir oturum açma sayfası başlatıyor. Bu kez kullanıcıyı Microsoft giriş ekranını taklit eden bir oltalama sitesine yönlendiriyor. 

Kaspersky Antispam Uzmanı Roman Dedenok, konuyla ilgili olarak şu değerlendirmede bulunuyor: “Dolandırıcılar, tespit mekanizmalarını aşmak için durmaksızın yeni teknikler geliştiriyor. Bazen kullanıcı yönlendirmeleriyle kafa karıştırmaya çalışıyor, bazen de farklı ek formatları deneyerek taktiklerini çeşitlendiriyorlar. SVG eki içeren saldırılar ise net bir şekilde artış gösteriyor. Şu anda bu saldırılar görece basit düzeyde; SVG dosyaları ya doğrudan oltalama bağlantısı içeren bir sayfa ya da sahte bir siteye yönlendirme yapan bir betik barındırıyor. Ancak SVG’nin zararlı içerik taşıyıcısı olarak kullanılması, gelecekte çok daha gelişmiş ve hedefli saldırı senaryolarında da karşımıza çıkabilir.”

Kaspersky uzmanları, kimlik avı veya kötü amaçlı mesajların kurbanı olmamak için aşağıdakileri öneriyor:


  • Yalnızca gönderene güvenebileceğinizden eminseniz e-postaları açın ve bağlantılara tıklayın.

  • Bir gönderici yasalsa ancak mesajın içeriği garip görünüyorsa, alternatif bir iletişim aracı aracılığıyla göndericiyle kontrol etmeye değer.

  • Bir kimlik avı sayfasıyla karşı karşıya olduğunuzdan şüpheleniyorsanız, bir web sitesinin URL'sinin yazımını kontrol edin. URL, I yerine 1 veya O yerine 0 gibi ilk bakışta fark edilmesi zor hatalar içerebilir.

  • İnternette gezinirken kanıtlanmış bir güvenlik çözümü kullanın.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Konyaspor Konyaspor 2 7 6
2 Galatasaray Galatasaray 2 6 6
3 Antalyaspor Antalyaspor 2 3 6
4 Samsunspor Samsunspor 2 3 6
5 Trabzonspor Trabzonspor 2 2 6
6 Göztepe Göztepe 2 3 4
7 Beşiktaş Beşiktaş 1 2 3
8 Başakşehir Başakşehir 1 1 1
Tamamını Göster
15 Kocaelispor Kocaelispor 2 0 0
16 Karagümrük Karagümrük 1 0 0
17 Eyüpspor Eyüpspor 2 2 0
18 Gaziantep FK Gaziantep FK 2 0 0
O AV P
1 Arca Çorum FK Arca Çorum FK 2 5 6
2 Belediye Vanspor Belediye Vanspor 2 4 6
3 Erzurumspor Erzurumspor 2 4 4
4 Keçiörengücü Keçiörengücü 2 3 4
5 Pendikspor Pendikspor 2 3 4
6 Sakaryaspor Sakaryaspor 2 4 4
7 Serik Belediyespor Serik Belediyespor 2 1 4
8 Iğdır FK Iğdır FK 2 4 3
Tamamını Göster
17 Bandırmaspor Bandırmaspor 2 1 1
18 Sivasspor Sivasspor 2 1 1
19 A.Demirspor A.Demirspor 2 2 1
20 Hatayspor Hatayspor 2 2 0
O AV P
1 M.City M.City 1 4 3
2 Sunderland Sunderland 1 3 3
3 Tottenham Tottenham 1 3 3
4 Liverpool Liverpool 1 4 3
5 N. Forest N. Forest 1 3 3
6 Arsenal Arsenal 1 1 3
7 Leeds United Leeds United 1 1 3
8 Brighton Brighton 1 1 1
Tamamını Göster
17 Brentford Brentford 1 1 0
18 Burnley Burnley 1 0 0
19 West Ham United West Ham United 1 0 0
20 Wolves Wolves 1 0 0
O AV P
1 Augsburg Augsburg 0 0 0
2 Leverkusen Leverkusen 0 0 0
3 Bayern Munih Bayern Munih 0 0 0
4 B. Dortmund B. Dortmund 0 0 0
5 Mönchengladbach Mönchengladbach 0 0 0
6 E. Frankfurt E. Frankfurt 0 0 0
7 FC Heidenheim FC Heidenheim 0 0 0
8 FC Köln FC Köln 0 0 0
Tamamını Göster
15 Union Berlin Union Berlin 0 0 0
16 VfB Stuttgart VfB Stuttgart 0 0 0
17 Werder Bremen Werder Bremen 0 0 0
18 Wolfsburg Wolfsburg 0 0 0
O AV P
1 Barcelona Barcelona 1 3 3
2 Rayo Vallecano Rayo Vallecano 1 3 3
3 Getafe Getafe 1 2 3
4 Villarreal Villarreal 1 2 3
5 Athletic Bilbao Athletic Bilbao 1 3 3
6 Alaves Alaves 1 2 3
7 Espanyol Espanyol 1 2 3
8 Real Madrid Real Madrid 1 1 3
Tamamını Göster
17 Girona Girona 1 1 0
18 Celta Vigo Celta Vigo 1 0 0
19 Real Oviedo Real Oviedo 1 0 0
20 Mallorca Mallorca 1 0 0
O AV P
1 AC Milan AC Milan 0 0 0
2 Atalanta Atalanta 0 0 0
3 Bologna Bologna 0 0 0
4 Cagliari Cagliari 0 0 0
5 Como Como 0 0 0
6 Cremonese Cremonese 0 0 0
7 Fiorentina Fiorentina 0 0 0
8 Genoa Genoa 0 0 0
Tamamını Göster
17 SSC Napoli SSC Napoli 0 0 0
18 Sassuolo Sassuolo 0 0 0
19 Torino Torino 0 0 0
20 Udinese Udinese 0 0 0
O AV P
1 AS Monaco AS Monaco 1 3 3
2 Lyon Lyon 1 1 3
3 PSG PSG 1 1 3
4 Strasbourg Strasbourg 1 1 3
5 Toulouse Toulouse 1 1 3
6 Angers Angers 1 1 3
7 Auxerre Auxerre 1 1 3
8 Rennes Rennes 1 1 3
Tamamını Göster
15 Nantes Nantes 1 0 0
16 Nice Nice 1 0 0
17 Paris FC Paris FC 1 0 0
18 Le Havre Le Havre 1 1 0
O AV P
1 NEC Nijmegen NEC Nijmegen 2 9 6
2 PSV Eindhoven PSV Eindhoven 2 8 6
3 Feyenoord Feyenoord 2 4 6
4 PEC Zwolle PEC Zwolle 2 3 6
5 Alkmaar Alkmaar 2 6 4
6 Ajax Ajax 2 4 4
7 FC Utrecht FC Utrecht 2 5 3
8 NAC Breda NAC Breda 2 2 3
Tamamını Göster
15 FC Twente FC Twente 2 0 0
16 Telstar Telstar 2 0 0
17 Excelsior Excelsior 2 1 0
18 Heracles Heracles 2 1 0