Canlı yayın21 Ağustos 2026 Cuma
💵 Dolar 48,0636 %0,32💶 Euro 56,2459 %0,05💷 Sterlin 65,6586 %0,03🥇 Gram Altın 6.999,58 %0,57🪙 Çeyrek Altın 11.234,92 %0,00₿ Bitcoin $74.591 %7,22Ξ Ethereum $2.357 %4,12💵 Dolar 48,0636 %0,32💶 Euro 56,2459 %0,05💷 Sterlin 65,6586 %0,03🥇 Gram Altın 6.999,58 %0,57🪙 Çeyrek Altın 11.234,92 %0,00₿ Bitcoin $74.591 %7,22Ξ Ethereum $2.357 %4,12
🌤️ İstanbul 22°C☀️ Ankara 19°C☀️ İzmir 23°C☀️ Erzincan 15°C☀️ Antalya 25°C🌤️ İstanbul 22°C☀️ Ankara 19°C☀️ İzmir 23°C☀️ Erzincan 15°C☀️ Antalya 25°C

Kaspersky, Kripto Para Kullanıcılarını Hedef Alan OkoBot Kampanyasını Açıkladı

Kaspersky‘nin Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği yıllık Siber Güvenlik Hafta Sonu etkinliğinde, Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), kripto para kullanıcılarını hedef alan yeni OkoBot kampanyasına ilişkin bulgularını paylaştı. Bu kampanya, seed phrase’leri ele geçirmek için TookPS’yi kullanırken, Chromium tabanlı tarayıcıları izlemek ve Rilide stealer dahil çeşitli kötü amaçlı yazılımları dağıtmak için yeni bir OkoSpyware modülünden yararlanıyor.

Hedef Ülkeler ve Etki Alanı

Kampanya şu ana kadar 25’ten fazla ülkede yüzlerce kullanıcıyı hedef aldı. En fazla etkilenen son kullanıcıların bulunduğu ülkeler ise Brezilya, Vietnam, Kanada, Meksika ve Türkiye oldu. Kaspersky uzmanlarına göre tehdit hâlen aktif ve başta kripto para kullanıcıları olmak üzere kullanıcılar için risk oluşturmaya devam ediyor.

OkoBot’un Teknik Altyapısı

GReAT uzmanları, Ocak 2026’da kripto para cüzdanı pencerelerinin içeriğini yakalama yeteneğine sahip, daha önce bilinmeyen bir kötü amaçlı yazılımın kullanıldığı çok sayıda saldırı tespit etti. OkoBot olarak adlandırılan bu gelişmiş kötü amaçlı yazılım altyapısı; yerel dosyaları toplama, uzaktan komut çalıştırma, izinsiz tarayıcı eklentileri indirme, kripto para cüzdanlarını çalma, kurtarma ifadelerini ve kimlik bilgilerini ele geçirme, video kaydı alma gibi çok çeşitli eylemleri gerçekleştirmek üzere tasarlanmış 20’den fazla zararlı yük ve implanttan oluşuyor. Kampanyada kullanılan yeni implantlardan biri, kötü amaçlı eklentileri yüklemek ve gizlemek amacıyla tarayıcı belleğini değiştiren bir yükleyici (loader) olarak öne çıkıyor. OkoBot ayrıca, tuş vuruşlarını (keystrokes) ve hedef uygulamanın penceresindeki video akışını kaydedebilen yeni bir OkoSpyware modülü içeriyor.

Bulaşma Yöntemleri ve SeedHunter Bileşeni

Bulaşma süreci genellikle iki ana vektör üzerinden gerçekleşiyor: Tehdit aktörlerinin kullanıcıları kandırarak zararlı kod çalıştırmasını sağladığı toplum mühendisliği odaklı ClickFix saldırıları ve meşru yazılım süsü verilerek GitHub üzerinden dağıtılan kötü amaçlı yazılımlar. Araştırmacılar inceleme sırasında, yaygın olarak kullanılan Microsoft veri tabanı yönetim aracı SQL Server Management Studio (SSMS) için hazırlanmış sahte bir yükleyici içeren örneğe rastladı.

Kötü amaçlı yazılım çerçevesi, etkin sistem süreçlerini izleyen ve Trezor Suite, Ledger Wallet ve Ledger Live uygulamalarına bir implant enjekte eden SeedHunter adlı bir kötü amaçlı yazılım bileşeni içeriyor. Bu uygulamalar, kripto varlıkları yönetmek için kullanılan resmi uygulamalar. SeedHunter, sisteme bağlı bir Trezor veya Ledger donanım cüzdanı tespit ettiğinde, kancalanmış işlevleri devreye sokarak kullanıcının seed phrase’ini ele geçirmeyi amaçlayan, önceden kodlanmış bir kimlik avı sayfası görüntülüyor. Her cüzdan türü için farklı bir tasarıma sahip olan bu sayfalar, kullanıcıların seed phrase’lerini girmelerini sağlamak üzere hazırlanmış.

Uzman Değerlendirmesi ve Korunma Önerileri

Kaspersky Küresel Araştırma ve Analiz Ekibi Rusya ve BDT Birimi Başkanı Dmitry Galov konuya ilişkin değerlendirmesinde şunları söyledi: “OkoBot kampanyası bir yılı aşkın süredir aktif durumda ve Temmuz 2026 itibarıyla da etkisini sürdürüyor. Gözlemlenen bulaşma yolları, yazılım geliştiricilerin ana hedefler arasında yer aldığını güçlü bir şekilde gösteriyor. Özellikle yazılımın aralıksız gelişimi ve altyapısının aktif biçimde güncellenmesi ciddi bir endişe kaynağı. Yayılma çabalarının devam etmesiyle birlikte, kampanyanın yakın gelecekte daha fazla kullanıcıya ulaşma ve yeni ülkelere yayılma potansiyeli bulunuyor.”

Kaspersky uzmanları, kullanıcıların olası bir siber saldırıdan korunmak için şu adımları atmasını öneriyor:

  • Bilinmeyen Kodları Çalıştırmayın: Doğrudan iletilen veya rehberlerde yer alan yönlendirmeler dahil, kaynağı doğrulanmamış talimatları izleyerek cihazınızda ne olduğunu bilmediğiniz kodları çalıştırmayın.
  • Güvenlik Çözümü Kullanın: Tüm bilgisayar ve mobil cihazlarınızda Kaspersky Premium gibi güçlü bir güvenlik çözümü kullanın.
  • Hassas Verileri Güvenli Yönetin: Parolaları veya kurtarma ifadelerini fotoğraf galerinizde ya da notlarınızda saklamaktan kaçının; bunun yerine Kaspersky Password Manager gibi güvenilir bir parola yöneticisi tercih edin.
  • Güvenlik Araçlarını Kapatmayın: Herhangi bir yazılım yüklemek için antivirüs veya güvenlik araçlarınızı kesinlikle devre dışı bırakmayın; oyun modları, hile yazılımları veya üçüncü taraf araçları indirirken son derece dikkatli olun.
  • Yazılım Güncellemeleri ve Çok Faktörlü Kimlik Doğrulama: İşletim sistemlerinizi ve uygulamalarınızı güncel tutun, güçlü ve benzersiz parolalar kullanın ve mümkün olan her platformda çok faktörlü kimlik doğrulamayı etkinleştirin.