GZT
GZT
0
GZT TV CANLI
Jurnal.ist

JURNAL.İST HAKKINDA // NEDİR, KİMDİR?

Yeni WhatsApp virüsü uyarısı: ZIP dosyasıyla tüm bilgileriniz ele geçebilir

Muhammed Tarık Altun
MUHAMMED TARIK ALTUN
05 EKİM 2025 , PAZAR 20:52
Abone ol
Yeni WhatsApp virüsü uyarısı: ZIP dosyasıyla tüm bilgileriniz ele geçebilir
GZT

WhatsApp'ta“SORVEPOTEL” isimli yeni bir virüs tespit edildi. Yeni bir araştırmaya göre; ZIP ekiyle başlayan saldırı, kullanıcının WhatsApp oturumunu ele geçirip kişi listesine otomatik mesajlar göndererek zincirleme biçimde yayılıyor.

1-13
Tehlike kapıda: WhatsApp üzerinden yayılan yeni virüs<br><br>WhatsApp üzerinden hızla yayılan ve “SORVEPOTEL” adı verilen yeni bir zararlı keşfedildi. Trend Micro araştırmasına göre tek bir kötü amaçlı ZIP ekiyle başlayan saldırı, kurbanın WhatsApp oturumunu ele geçirip kişi listesine otomatik mesajlar göndererek zincirleme biçimde yayılıyor.
GZT

Tehlike kapıda: WhatsApp üzerinden yayılan yeni virüs

WhatsApp üzerinden hızla yayılan ve “SORVEPOTEL” adı verilen yeni bir zararlı keşfedildi. Trend Micro araştırmasına göre tek bir kötü amaçlı ZIP ekiyle başlayan saldırı, kurbanın WhatsApp oturumunu ele geçirip kişi listesine otomatik mesajlar göndererek zincirleme biçimde yayılıyor.

2-13
Nasıl bulaşıyor?<br><br>Saldırı genelde şu senaryoyla başlıyor:<br>Kullanıcıya tanıdık bir kişiden geliyormuş izlenimi veren bir mesaj gönderiliyor. Mesaj ekindeki ZIP dosyası açıldığında içindeki .Lnk (Windows kısayol) çalışıyor ve arka planda PowerShell komutları ile zararlı dosyalar indiriliyor — böylece sistem enfekte oluyor.
GZT

Nasıl bulaşıyor?

Saldırı genelde şu senaryoyla başlıyor:
Kullanıcıya tanıdık bir kişiden geliyormuş izlenimi veren bir mesaj gönderiliyor. Mesaj ekindeki ZIP dosyası açıldığında içindeki .Lnk (Windows kısayol) çalışıyor ve arka planda PowerShell komutları ile zararlı dosyalar indiriliyor — böylece sistem enfekte oluyor.

3-13
Ne yapıyor? (Infostealer işlevi)<br><br>SORVEPOTEL bir infostealer (bilgi hırsızı) olarak çalışıyor:<br><br>Fotoğraflar, mesajlar ve kişiler gibi hassas verileri topluyor.<br><br>Aktif WhatsApp Web oturumlarını tarayıp ele geçiriyor.<br><br>Ele geçirilen hesap üzerinden aynı zararlı eki kişi listesine otomatik yollayarak yayılıyor.
GZT

Ne yapıyor? (Infostealer işlevi)

SORVEPOTEL bir infostealer (bilgi hırsızı) olarak çalışıyor:

Fotoğraflar, mesajlar ve kişiler gibi hassas verileri topluyor.

Aktif WhatsApp Web oturumlarını tarayıp ele geçiriyor.

Ele geçirilen hesap üzerinden aynı zararlı eki kişi listesine otomatik yollayarak yayılıyor.

4-13
Komuta-kontrol (C2) ve kalıcılık<br><br>Zararlı, PowerShell üzerinden komuta-kontrol (C&amp;C) sunucularına bağlanıp ilave bileşenler indiriyor; böylece sistemde kalıcılık sağlıyor ve yeni modüllerle yeteneklerini genişletebiliyor.
GZT

Komuta-kontrol (C2) ve kalıcılık

Zararlı, PowerShell üzerinden komuta-kontrol (C&C) sunucularına bağlanıp ilave bileşenler indiriyor; böylece sistemde kalıcılık sağlıyor ve yeni modüllerle yeteneklerini genişletebiliyor.

5-13
Teknik saldırı zinciri (özet)<br><br>ZIP açılır → içindeki .LNK çalışır.<br><br>.LNK, PowerShell ile kötü amaçlı komutları çalıştırır.<br><br>Yeni kötü amaçlı dosyalar indirilir ve yürütülür.<br><br>WhatsApp Web oturumları ele geçirilir.<br><br>Enfekte hesaplar otomatik mesajla yayma işlevi görür.
GZT

Teknik saldırı zinciri (özet)

ZIP açılır → içindeki .LNK çalışır.

.LNK, PowerShell ile kötü amaçlı komutları çalıştırır.

Yeni kötü amaçlı dosyalar indirilir ve yürütülür.

WhatsApp Web oturumları ele geçirilir.

Enfekte hesaplar otomatik mesajla yayma işlevi görür.

6-13
Hangi kullanıcılar risk altında?<br><br>Bilgisayarında WhatsApp Web kullanan Windows kullanıcıları ön planda.<br><br>ZIP eki veya bilinmeyen .LNK dosyalarını açan herkes risk taşıyor.<br><br>Güncellemesi yapılmamış işletim sistemi ve antivirüs koruması zayıf cihazlar özellikle hedef.
GZT

Hangi kullanıcılar risk altında?

Bilgisayarında WhatsApp Web kullanan Windows kullanıcıları ön planda.

ZIP eki veya bilinmeyen .LNK dosyalarını açan herkes risk taşıyor.

Güncellemesi yapılmamış işletim sistemi ve antivirüs koruması zayıf cihazlar özellikle hedef.

7-13
Belirtiler: Enfekte olmuş mu nasıl anlarsınız?<br><br>Bilinmeyen sohbetlerden gönderilen dosya, mesaj veya kendinizin paylaşmadığı paylaşımlar.<br><br>WhatsApp Web’de izlenmeyen oturumların görünmesi.<br><br>Bilgisayarın beklenmedik şekilde yavaşlaması, bilinmeyen ağ trafiği veya PowerShell süreçlerinin anormal çalışması.
GZT

Belirtiler: Enfekte olmuş mu nasıl anlarsınız?

Bilinmeyen sohbetlerden gönderilen dosya, mesaj veya kendinizin paylaşmadığı paylaşımlar.

WhatsApp Web’de izlenmeyen oturumların görünmesi.

Bilgisayarın beklenmedik şekilde yavaşlaması, bilinmeyen ağ trafiği veya PowerShell süreçlerinin anormal çalışması.

8-13
Hemen alınması gereken acil önlemler<br><br>ZIP  .LNK içeren e-postalarımesajları asla açmayın.<br><br>Bilinmeyen kaynaklardan gelen bağlantılara tıklamayın.<br><br>Windows’ta PowerShell komutlarının izinsiz çalışmamasına dikkat edin.
GZT

Hemen alınması gereken acil önlemler

ZIP .LNK içeren e-postalarımesajları asla açmayın.

Bilinmeyen kaynaklardan gelen bağlantılara tıklamayın.

Windows’ta PowerShell komutlarının izinsiz çalışmamasına dikkat edin.

9-13
Güncel bir antivirüsEDR ile tam tarama yapın.<br><br>WhatsApp Web oturumlarını kontrol edip şüpheli oturumları kapatın (WhatsApp &gt; Bağlı Cihazlar).<br><br>İşkurumsal cihazsa IT ekibini derhal bilgilendirin.
GZT

Güncel bir antivirüsEDR ile tam tarama yapın.

WhatsApp Web oturumlarını kontrol edip şüpheli oturumları kapatın (WhatsApp > Bağlı Cihazlar).

İşkurumsal cihazsa IT ekibini derhal bilgilendirin.

10-13
Eğer enfekte olduysanız ne yapmalısınız?<br><br>İnterneti kesin (ağ bağlantısını kesin).<br><br>Bilgisayarı güvenli modda başlatıp tam antivirüs taraması yapın.<br><br>Şüpheli oturumları WhatsApp’tan kapatın ve hesap parolasını2FA’yı değiştirin.<br><br>Önemli dosyaların yedeğini, temiz bir cihazda doğrulayın.<br><br>Kişilerinizin listesini bilgilendirip onlara gelen kötü amaçlı mesajları açmamalarını söyleyin.<br><br>Gerekirse profesyonel siber güvenlik desteği alın.
GZT

Eğer enfekte olduysanız ne yapmalısınız?

İnterneti kesin (ağ bağlantısını kesin).

Bilgisayarı güvenli modda başlatıp tam antivirüs taraması yapın.

Şüpheli oturumları WhatsApp’tan kapatın ve hesap parolasını2FA’yı değiştirin.

Önemli dosyaların yedeğini, temiz bir cihazda doğrulayın.

Kişilerinizin listesini bilgilendirip onlara gelen kötü amaçlı mesajları açmamalarını söyleyin.

Gerekirse profesyonel siber güvenlik desteği alın.

11-13
Uzman uyarısı ve iyi uygulamalar<br><br>Güvenlik uzmanları, özellikle anlık mesajlaşma uygulamaları üzerinden yayılan kötü amaçlı yazılımların sosyal mühendislik kullanarak hızla büyüdüğünü belirtiyor. Önerilen pratikler: düzenli yedekleme, sistemgüvenlik güncellemeleri, makul izinler, e-posta ve mesaj eki hassasiyeti.
GZT

Uzman uyarısı ve iyi uygulamalar

Güvenlik uzmanları, özellikle anlık mesajlaşma uygulamaları üzerinden yayılan kötü amaçlı yazılımların sosyal mühendislik kullanarak hızla büyüdüğünü belirtiyor. Önerilen pratikler: düzenli yedekleme, sistemgüvenlik güncellemeleri, makul izinler, e-posta ve mesaj eki hassasiyeti.

12-13
Son not: Dikkatli olun, paylaşmayın<br><br>Tek bir dikkat hatası, cihazınızdaki tüm özel verilerinizin açığa çıkmasına yol açabilir. WhatsApp üzerinden ZIP eki alan herkesin temkinli olması; bilinmeyen dosyaları açmaması, güvenlik yazılımlarını güncel tutması ve şüpheli durumlarda yetkili güvenlik ekiplerine başvurması hayati önem taşıyor.
GZT

Son not: Dikkatli olun, paylaşmayın

Tek bir dikkat hatası, cihazınızdaki tüm özel verilerinizin açığa çıkmasına yol açabilir. WhatsApp üzerinden ZIP eki alan herkesin temkinli olması; bilinmeyen dosyaları açmaması, güvenlik yazılımlarını güncel tutması ve şüpheli durumlarda yetkili güvenlik ekiplerine başvurması hayati önem taşıyor.

13-13
GZT
TEKNOLOJİ VE TASARIM
WHATSAPP
TEKNOLOJİ
Muhammed Tarık Altun

Bize Ulaşın

Bir proje fikrim var
Sizinle çalışmak istiyorum
Basın sponsoru arıyorum
Bir şeyler söylemek istiyorum

Sosyal Medya

Instagram
Twitter
Facebook
YouTube
TikTok
LinkedIn
GZT
Hakkımızda
Medya Kiti
Gizlilik Politikası
Kişisel Verilerin Korunması
Mobil Uygulamalar
Sosyal Medya
Kullanım Koşulları
Çerez Politikası
Künye
Site Haritası
Seçim Sonuçları 2024
Muhabbetle
İstanbul'da yapıldı.Tüm hakları saklıdır, Net Medya 2020GZT.com altında yayınlanan köşe yazıları ve haberlerin tüm hakları Net Yayıncılık Sanayi ve Ticaret A.Ş.’ye aittir. Kaynak gösterilse veya habere aktif link verilse dahi köşe yazıları ve haberlerin tamamı ya da bir bölümü kesinlikle kullanılamaz.
YASAL UYARI: BIST isim ve logosu "Koruma Marka Belgesi" altında korunmakta olup izinsiz kullanılamaz, iktibas edilemez, değiştirilemez. BIST ismi altında açıklanan tüm bilgilerin telif hakları tamamen BIST'e ait olup, tekrar yayınlanamaz. Piyasa verileri DirectFN Finansal Veri ve Teknoloji Hizmetleri Ltd. Şti. tarafından sağlanmaktadır. BİST hisse verileri 15 dakika gecikmelidir.