Odyssey'nin kopardığı fırtına, hackerları da harekete geçirdi

Siber güvenlik araştırmacıları, indirilen içeriklerin Christopher Nolan'ın yeni filminden çok daha tehlikeli şeyler içerebileceğine dair uyarıyor

(Universal Pictures)

Araştırmacılar, hackerların Odyssey'nin (The Odyssey) ücretsiz olduğu iddia edilen dijital kopyalarını kullanarak insanların bilgisayarlarına saldırmaya çalıştığını ortaya çıkardı.

Geçen ay vizyona giren Odyssey kısa sürede yılın en başarılı filmlerinden biri haline geldi. Ancak filmin dijital sürümü henüz çıkmadığından internet kullanıcıları, yapımı evde ücret ödemeden izlemek için yasadışı indirme kaynaklarını arıyor.

fazla oku

Bu bölüm, konuyla ilgili referans noktalarını içerir. (Related Nodes field)

Siber güvenlik şirketi Bitdefender'ın araştırmasına göre saldırganlar bu filmi izleme isteğini, insanların bilgisayarını felakete yol açma potansiyeli taşıyan şekillerde ele geçirmek için kullanıyor.

Şirket, filmin gerçek videoları gibi görünen dosyaların çok sayıda indirme sitesinde sunulduğu ancak bunların gizlice "Lumma Stealer" adlı kötü amaçlı yazılımı içerdiği uyarısında bulundu. 

Araştırmada, dosyalar açıldığında kullanıcının bilgisayarına tehlikeli ve kötü amaçlı yazılım bulaştığı uyarısı yer alıyor. Rusya'da geliştirilen kötü amaçlı bir yazılım olan Lumma Stealer, kullanıcıların şifrelerini, kaydedilmiş ödeme bilgilerini ve siber saldırganların, mağdurların bilgisayarlarıyla hayatını hızla ele geçirmesine olanak tanıyacak diğer dosyalar gibi hassas bilgilerini çalabiliyor.

Hackerler, özellikle henüz dijital platformlarda yayımlanmadığı dönemlerde zor bulunan popüler filmleri kullanarak defalarca bu tür kötü amaçlı yazılımları yaymaya çalışmıştı. Örneğin geçen yıl araştırmacılar, Mission: Impossible - Son Hesaplaşma'nın (Mission: Impossible - The Final Reckoning) ücretsiz olduğu söylenen kopyalarının çok benzer bir siber saldırıda kullanıldığını tespit etmişti.

Bitdefender'dan Silviu Stahie, "Bu son kampanya, bir gişe canavarı filmin yerine bir diğerini koyuyor" diyor. 

Suçlular yeni saldırılar icat etmek yerine, arama motorlarını ve torrent sitelerini ele geçiren filmler üzerinden başarılı yayma yöntemlerini sürekli yeniden kullanıyor.

Araştırmacılar, merakla beklenen filmleri yasadışı internet sitelerinde arayan herkesin alışılmadık dosya adlarıyla karşılaşabileceğini ve bu nedenle indirdiklerini sandıkları dosyaların gerçek olup olmadığını kontrol etme şanslarının düşeceğini söylüyor. Dahası, dosyalar aslında film değil çalıştırılabilir bilgisayar programları olsa da saldırganlar bu gerçeği onu indiren kullanıcılardan gizleyebiliyor.

Bitdefender, kullanıcılara yalnızca meşru yayın platformlarından film izlemelerini, açtıkları dosyanın çalıştırılabilir dosya değil film olduğunu kontrol etmelerini ve bilgisayarlarıyla güvenlik yazılımlarını güncel tutmalarını tavsiye ediyor.



*İçerik orijinal haline bağlı kalınarak çevrilmiştir. Independent Türkçe'nin editöryal politikasını yansıtmayabilir.

independent.co.uk/tech

Independent Türkçe için çeviren: Büşra Ağaç

© The Independent

DAHA FAZLA HABER OKU