Güvenlik · 20 Eylül 2026
Avrupa'daki organizasyonlar ve kullanıcılar torrentler aracılığıyla kötü amaçlı yazılımla enfekte oldu
Avrupa'daki internet kullanıcıları ve organizasyonlar, Hollanda da dahil olmak üzere, torrentler aracılığıyla kötü amaçlı yazılımla enfekte oldu. Bu durumu, antivirüs şirketi Kaspersky bildirdi. Saldırganlar, yaygın olarak kullanılan bir torrent deposunu ele geçirmeyi başardı. Kötü amaçlı yazılım yaymak için torrent kullanımının uzun yıllardır bilinen bir teknik olduğu belirtildi. Bugün, kötü amaçlı yazılım araştırmacısı VX-Underground, bu tür kötü amaçlı yazılımların video analizini çevrimiçi olarak paylaştı.
Analizde, torrentler aracılığıyla bir film dosyasının sunulduğu gösterildi. Ancak gerçekte bu, sistemi infostealer-kötü amaçlı yazılım ile enfekte eden bir çalıştırılabilir dosyaydı. Kaspersky, saldırganların popüler filmleri kötü amaçlı yazılım olarak sunduğu geniş çaplı bir enfeksiyon kampanyasından bahsetti. Bu saldırılar, torrent dosyalarıyla ele geçirilmiş bir kamu deposundan gerçekleştirildi. Bu deponun kullanıcılarına kötü niyetli torrent dosyaları dağıtan torrent izleyicileri, bu durumdan etkilendi.
"Bu yaklaşım, özellikle saldırganların her platformu ayrı ayrı ele geçirmeden birden fazla izleyiciye ulaşabilmeleri nedeniyle güçlüdür" şeklinde ifade edildi. İndirilen dosya aslında bir çalıştırılabilir dosyaydı. Saldırganlar, muhtemelen .exe uzantısını gizlemek için uzun bir dosya adı kullandılar. Ayrıca, Windows varsayılan olarak dosya uzantılarını göstermez. Çalıştırılabilir dosyaların bazen tanınmış bir uygulamanın simgesi ile donatıldığı da bildirildi. Kötü amaçlı yazılım aracılığıyla, saldırganın mağdurun sistemi üzerinde tam kontrol sağlaması mümkün oluyor.