enflasyonemeklilikötvdövizkktckktc haberson dakikakıbrıs son dakikakktc gazeteleri
DOLAR
46,4438
EURO
53,3030
ALTIN
6.205,50
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
27°C
İstanbul
27°C
Parçalı Bulutlu
Pazar Açık
29°C
Pazartesi Parçalı Bulutlu
28°C
Salı Açık
28°C
Çarşamba Açık
29°C

WhatsApp üzerinden her şeyiniz çalınabilir!

WhatsApp üzerinden her şeyiniz çalınabilir!
05.10.2025 21:51
A+
A-

WhatsApp üzerinden hızla yayılan ve “SORVEPOTEL” adı verilen yeni bir virüs konusunda uyarı yayımlandı. Trend Micro’nun araştırmasına göre bu zararlı virüs, tek bir kötü amaçlı ZIP dosyasıyla sisteme sızabiliyor ve WhatsApp oturumu üzerinden otomatik olarak yayılarak kurbanın kişilerinden diğerlerine de bulaşıyor.

WhatsApp Oturumunu Ele Geçiriyor

Saldırı, kullanıcıya tanıdık bir kişiden geliyormuş gibi gösterilen bir mesajla başlıyor. Mesajda yer alan ZIP dosyası açıldığında SORVEPOTEL, cihazda çalışmaya başlıyor, WhatsApp Web oturumunu ele geçiriyor ve tüm kişi listesine aynı mesajları otomatik olarak göndererek yayılıyor.

Trend Micro’nun analizine göre bu zararlı yazılım aslında infostealer (bilgi hırsızı) kategorisinde. Yazılım, fotoğraflar, mesajlar, kişiler gibi hassas verileri hedef alabiliyor. Ayrıca kötü niyetli kod parçaları, PowerShell komutları aracılığıyla C&C (komuta-kontrol) sunucularına bağlantı kuruyor ve yeni bileşenler indirerek sistemde kalıcılık sağlıyor.

Saldırı zinciri tam olarak şöyle işliyor:

  • ZIP içindeki dosya açıldığında .LNK (Windows kısayol) dosyası çalışıyor.
  • Bu .LNK dosyası arka planda PowerShell komutları ile zararlı komutlar indiriyor ve yürütüyor.
  • Yazılım daha sonra aktif WhatsApp Web oturumlarını tarayıp ele geçirdiği hesap üzerinden virüsü diğer kişilere gönderiyor.
  • Kullanıcı fark etmeden bu süreç devam ediyor ve tehdit zincirleme şekilde yayılıyor.

Uzmanlar, özellikle WhatsApp üzerinden gelen ZIP eki içeren mesajlara karşı olağanüstü dikkatli olunması gerektiğini vurguluyor. Mesaj kimden gelirse gelsin, tanımadığınız dosyaları açmamanız, bağlantılara tıklamamanız önemli. Ayrıca sistemin güncel tutulması, antivirüs yazılımlarının aktif olması, bilinmeyen kaynaklardan uygulama indirmenin sınırlandırılması gibi önlemler alınmalı.

Bu gelişme, mesajlaşma uygulamaları yoluyla yayılan otomatik tehditlerin ne kadar tehlikeli olabileceğini gösteriyor. Tek bir dikkat hatası, bilgisayarınızdaki tüm özel veri ve gizliliğinizin açığa çıkmasına yol açabilir.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.