İçerik
Internet Explorer Windows kullanıcılarını tehdit ediyor. Bilgisayar korsanları, Windows 10 ve Windows 11 kullanıcılarını hedef alarak kötü amaçlı yazılım yüklemek için Internet Explorer’daki bir güvenlik açığını kullanıyor. Microsoft‘un desteklemeyi bıraktığı ve devre dışı bıraktığı Internet Explorer, siber saldırganlar için bir fırsat haline gelmiş durumda.
Korsanlar, .url ve .hta uzantılı dosyaları kullanarak, kullanıcıları kandırarak kötü amaçlı yazılım indirmelerine neden oluyor. Kullanıcılar bu dosyaları açtıklarında, kötü amaçlı yazılım bilgisayara yükleniyor.
Siber güvenlik uzmanı Haifei Lee, saldırganların Internet Explorer’ı çağırmak üzere yapılandırılabilen .url dosyalarını kullandığını tespit etti. Bu yöntem, modern tarayıcıların koruma sistemlerini aşmak için yeterli olmasa da, Internet Explorer’ın eski güvenlik önlemlerini atlatabiliyor.
Kimlik Avı ve Kötü Amaçlı Eklere Dikkat
Saldırıların özellikle kimlik avı e-postaları veya kötü amaçlı ekler aracılığıyla etkili olduğu görülüyor. Bilgisayar korsanları, .url dosyalarını PDF dosyaları gibi gizleyerek, kullanıcıları bu dosyaları açmaya teşvik ediyor. Kullanıcılar tüm istemleri onaylarsa, Internet Explorer kötü amaçlı yazılımı bir .hta dosyası olarak indiriyor.
Internet Explorer’ın Güvenlik Zafiyeti
Güvenlik uzmanı Will Dorman, modern tarayıcıların .hta dosyalarının indirilmesini engellediğini, ancak Internet Explorer’ın yalnızca kullanıcıların kolayca göz ardı edebileceği bir metin uyarısı gösterdiğini belirtti. Microsoft’un Internet Explorer için güvenlik güncellemeleri yayınlamayı bırakması, bu tarayıcıyı daha da savunmasız hale getiriyor.
Ocak 2023’ten Beri Süregelen Saldırılar
Araştırmalar, bu saldırıların Ocak 2023‘ten beri devam ettiğini gösteriyor. Ancak iyi haber, Microsoft’un bu güvenlik açığına yanıt olarak bir yama yayınlamış olması. Uzmanlar, Windows kullanıcılarına güvenilmeyen kaynaklardan gelen .url uzantılı dosyalara karşı özellikle dikkatli olmalarını tavsiye ediyor.
Korunma Yöntemleri
- Güncellemeleri Kontrol Edin: Microsoft’un yayınladığı güvenlik yamalarını düzenli olarak kontrol edin ve sisteminizi güncel tutun.
- Güvenilmeyen Dosyalara Dikkat: Bilinmeyen ve güvenilmeyen kaynaklardan gelen .url ve .hta uzantılı dosyaları açmayın.
- Modern Tarayıcılar Kullanın: Internet Explorer yerine Chrome, Edge veya Firefox gibi modern tarayıcıları tercih edin.
Bu tür siber tehditlere karşı dikkatli olmak ve güvenlik önlemlerini almak, bilgisayarınızı ve kişisel bilgilerinizi korumanıza yardımcı olacaktır.