Kaspersky, Aktif Saldırılarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti

Kaspersky, Faal Ataklarda Kullanılan Sofistike Bir Chrome Sıfır Gün Açığını Keşfetti

 

Kaspersky, Google Chrome tarayıcısında saldırganların tarayıcının sandbox müdafaa sistemini atlamasına müsaade veren gelişmiş bir sıfır gün açığı (CVE-2025-2783) tespit etti ve yamanmasına yardımcı oldu. Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT), fevkalâde teknik karmaşıklığa sahip ve makûs maksatlı bir temasa tıklamanın ötesinde hiçbir kullanıcı etkileşimi gerektirmeyen bir güvenlik açığını keşfetti. Kaspersky araştırmacıları, bu güvenlik açığını tespit edip bildirdikleri için Google tarafından takdir ediliyor.

 

Kaspersky, 2025’in Mart ayında kullanıcıların e-posta yoluyla gönderilen şahsileştirilmiş kimlik avı irtibatlarına tıklamasıyla tetiklenen yeni bir virüs dalgası tespit etti. Virüs tıkladıktan sonra sistemleri tehlikeye atmak için diğer bir hareket gerektirmiyordu. Kaspersky tahlilinin istismarın Google Chrome’un en son sürümünde daha evvel bilinmeyen bir güvenlik açığından yararlandığını doğrulamasının akabinde, Kaspersky süratle Google’ın güvenlik takımını uyardı. Güvenlik açığı için güvenlik yaması 25 Mart 2025 tarihinde yayınlandı.

 

Kaspersky araştırmacıları, saldırganlar hedefledikleri şahısları “Primakov Okumaları” forumuna davet eden şahsileştirilmiş kimlik avı e-postaları gönderdiği için kampanyayı “ForumTroll Operasyonu” olarak isimlendirdi. Kelam konusu yemler Rusya’daki medya kuruluşlarını, eğitim kurumlarını ve devlet kuruluşlarını amaç alıyordu. Makus gayeli kontaklar, tespitten kaçınmak için son derece kısa ömürlüydü ve birçok durumda istismar izi kaldırıldıktan sonra “Primakov Readings” legal web sitesine yönlendiriyordu.

 

Chrome tarayıcısındaki sıfır gün açığı, en az iki istismar içeren bir zincirin sadece bir modülünü oluşturuyordu. Görünüşe nazaran saldırıyı şimdi elde edilmemiş bir uzaktan kod yürütme (RCE) istismarı başlatıyor, Kaspersky tarafından keşfedilen sanal alan kaçışı ise ikinci evreyi oluşturuyordu. Berbat gayeli yazılımın fonksiyonellik tahlili, operasyonun öncelikle casusluk odaklı tasarlandığını gösteriyor. Tüm deliller bunun ardında bir Gelişmiş Kalıcı Tehdit (APT) kümesini olduğunu işaret ediyor.

 

Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin, şunları söylüyor: “Bu güvenlik açığı, yıllar içinde keşfettiğimiz düzinelerce sıfır gün açığı ortasında öne çıkıyor. Açık, Chrome’un muhafazalı alan muhafazasını açıkça makûs emelli bir süreç gerçekleştirmeden atlamayı başardı. Güya hiçbir güvenlik hududu yokmuş üzere. Burada sergilenen teknik gelişmişlik, tehdidin kıymetli kaynaklara sahip son derece yetenekli aktörler tarafından geliştirildiğini gösteriyor. Tüm kullanıcılara bu güvenlik açığına karşı korunmak için Google Chrome ve Chromium tabanlı tarayıcılarını en son sürüme güncellemelerini değerle tavsiye ediyoruz.”

 

Google, sorunu ortaya çıkarıp bildirdiği için Kaspersky’ye teşekkür ederek şirketin global siber güvenlik topluluğuyla iş birliğini ve kullanıcı güvenliğini sağlamaya yönelik süregelen kararlılığını öne çıkardı.

 

Kaspersky, ForumTroll Operasyonunu araştırmaya devam ediyor. Açıkların ve ziyanlı yükün teknik tahlili de dahil olmak üzere daha fazla detay, Google Chrome kullanıcı güvenliği sağlandıktan sonra yayınlanacak bir raporda açıklanacak. Bu ortada tüm Kaspersky eserleri, kelam konusu açık zincirini ve alakalı makûs hedefli yazılımları tespit edip bunlara karşı müdafaa sağlayarak kullanıcıların bu tehditten korunmasını sağlıyor.

 

Bu keşif, Kaspersky GReAT’in geçen yıl Lazarus APT kümesi tarafından kripto para hırsızlığı kampanyasında kullanılan öbür bir Chrome sıfır günü açığını (CVE-2024-4947) ortaya çıkarmasını takip ediyor. Bu hadisede Kaspersky araştırmacıları, Google’ın V8 JavaScript motorunda saldırganların geçersiz bir kriptogame web sitesi aracılığıyla güvenlik özelliklerini atlamasını sağlayan bir cins yanılgı bulmuştu.

 

Kaspersky güvenlik uzmanları, bu üzere karmaşık hücumlara karşı korunmak için aşağıdaki temel kollayıcı tedbirlerin alınmasını öneriyor:

 

  • Yazılım güncellemelerinin vaktinde yapıldığından emin olun. İşletim sisteminizi ve tarayıcılarınızı (özellikle Google Chrome) nizamlı olarak günceleyin. Böylelikle saldırganlar yeni keşfedilen güvenlik açıklarından yararlanamaz.
  • Çok katmanlı bir güvenlik yaklaşımı benimseyin. Uç nokta müdafaasının yanı sıra, birden fazla kaynaktan gelen dataları ilişkilendirmek ve gelişmiş tehditler ile APT kampanyalarına karşı algılama ve müdahaleyi otomatikleştirmek için yapay zeka/makine öğrenmesinden yararlanan Kaspersky Next XDR Expert gibi tahlilleri değerlendirin.
  • Tehdit istihbaratı hizmetlerinden yararlanın: Kaspersky Threat Intelligence üzere yeni ve bağlamsal bilgiler, yeni ortaya çıkan sıfırıncı gün açıkları ve en son saldırgan teknikleri hakkında bilgi sahibi olmanıza yardımcı olur.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Related Posts

Kaspersky, Türkiye’de %42 oranında büyüme elde ettiği 2024 yılına ait finansal sonuçlarını açıkladı

Kaspersky’nin 2024 yılı küresel mali sonuçları, Küresel İş Ortakları Konferansı’ndan bir gün evvel İstanbul’da düzenlenen basın toplantısında Eugene Kaspersky tarafından açıklandı.

Dünyanın tamamen dövme tasarımlı ilk uçağı havalandı  

Birincilerin hava yolu şirketi Corendon Airlines, havacılık dalında dönüm noktası olan bir yeniliğe imza attı.

Kaspersky, Türkiye’de %42 oranında büyüme elde ettiği 2024 yılına ait finansal sonuçlarını açıkladı

Kaspersky’nin 2024 yılı küresel mali sonuçları, Küresel İş Ortakları Konferansı’ndan bir gün evvel İstanbul’da düzenlenen basın toplantısında Eugene Kaspersky tarafından açıklandı.

PUBG: Battlegrounds, Aim Punch Revizyonu, Standartlaşan Harita Deneyimi ve Yeni Kahraman Sistemi İçeren 35.1 Güncellemesini Yayınladı

Güncelleme hem tecrübeli oyuncular hem de PUBG’ye geri dönen kullanıcılar için daha bütün bir oynanış tecrübesi, yeni dönemle gelen yesyeni özellikler ve ömür kalitesi iyileştirmeleri sunuyor

Diablo IV İlk Yol Haritasını Açıkladı – Nefret Çağı 2025’te Devam Ediyor  

Bugün Blizzard, Diablo IV’ün 2025 Yol Haritasını açıkladı ve The Age of Hatred’deki oyuncular için sırada ne olduğunu gösterdi.  

Kia’dan nisan ayına özel kampanyalar

Anadolu Kümesi markalarından Kia, nisan ayı boyunca hazırladığı özel kampanyalarla araç sahibi olmak isteyenlere eşsiz fırsatlar sunuyor. Nisan ayı boyunca Kia Niro, avantajlı fırsatlarla yeni bir araba sahibi olmak isteyenleri bekliyor.