WhatsApp üzerinden yayılan yeni virüs ortaya çıktı! Kendini çoğaltıyor

Araştırmacılar, WhatsApp üzerinden yayılan SORVEPOTEL adlı yeni zararlı yazılımın, kullanıcı güvenini istismar ederek Windows sistemlerinde hızla çoğaldığını ortaya çıkardı.

KAYNAK:
Murat Makas
|
GİRİŞ:
06.10.2025
saat ikonu 15:02
|
GÜNCELLEME:
06.10.2025
saat ikonu 15:02

Trend Micro araştırmacıları, WhatsApp kullanıcılarını hedef alan yeni bir siber tehdit dalgasını ortaya çıkardı. "SORVEPOTEL" adı verilen kampanya, popüler mesajlaşma uygulamasını kullanarak Windows sistemleri arasında hızla yayılıyor. Uzmanlara göre zararlı yazılımın hedefi, olabildiğince hızlı çoğalmak ve yayılmak.

Trend Micro'nun araştırma ekibinde yer alan Jeffrey Francis Bonaobra, Maristel Policarpio, Sophia Nilette Robles, Cj Arsley Mateo, Jacob Santos ve Paul John Bardon, SORVEPOTEL'in çalışma prensiplerini ayrıntılı biçimde inceledi.

WhatsApp üzerinden yayılan yeni virüs ortaya çıktı! Kendini çoğaltıyor

'SORVEPOTEL' CİHAZA NASIL BULAŞIYOR?

Araştırmacılar, saldırının ikna edici oltalama (phishing) mesajları yoluyla gerçekleştiğini belirtiyor. Saldırganlar, mesajlara ZIP uzantılı kötü amaçlı dosyalar ekliyor ve kullanıcıları bu dosyaları açmaya yönlendiriyor. Oltalama mesajlarının yalnızca masaüstü ortamlarında açılabilmesi dikkat çekiyor. Uzmanlar, bu detayın kurumsal ağlara sızma niyetini ortaya koyduğunu düşünüyor.

Mesajlar genellikle "makbuz" veya "sağlık uygulaması" gibi zararsız görünümlü dosyalar şeklinde sunuluyor. Saldırı zincirinin ilk halkası, daha önce ele geçirilmiş bir hesabından gönderilen mesaj oluyor. Tanıdık bir kişiden geliyormuş izlenimi, güven duygusunu pekiştirerek kullanıcıların tuzağa düşmesine yol açıyor.

Ayrıca araştırmacılar, operatörlerin meşru görünümlü e-posta adreslerinden gönderilen mesajlarla da aynı ZIP dosyalarını dolaşıma soktuğunu tespit etti. Böylece hedef kitle yalnızca WhatsApp kullanıcılarıyla sınırlı kalmıyor, e-posta trafiği üzerinden de yeni kurbanlara ulaşılıyor.

WhatsApp üzerinden yayılan yeni virüs ortaya çıktı! Kendini çoğaltıyor

WHATSAPP ÜZERİNDEN OTOMATİK YAYILMA

ZIP dosyası açıldığında kurbanın karşısına Windows kısayol dosyası (LNK) çıkıyor. Kullanıcı bu dosyayı çalıştırdığında sessizce bir PowerShell komut dosyası devreye giriyor. Komut dosyası, esas zararlı yükü harici bir sunucudan indiriyor. Trend Micro araştırmacıları, saldırganların bu amaçla özel web sitelerini kullandığını belirtiyor.

İndirilen dosya, sisteme kalıcı olarak yerleşmek üzere kendini Windows başlangıç klasörüne kopyalıyor. Böylece her sistem açılışında otomatik olarak devreye giriyor. Aynı zamanda komuta ve kontrol (C2) sunucusuyla bağlantı kurarak ek komutlar veya yeni zararlı bileşenler alıyor.

WhatsApp üzerinden yayılan yeni virüs ortaya çıktı! Kendini çoğaltıyor

SORVEPOTEL'in en dikkat çekici özelliği, WhatsApp Web üzerinden kendini çoğaltabilmesi. Zararlı yazılım, bulaştığı bilgisayarda WhatsApp Web oturumu açık olduğunu fark ettiğinde kötü amaçlı ZIP dosyasını otomatik olarak tüm kişi listesine ve grup sohbetlerine gönderiyor.

ETİKETLER
#whatsapp
#Siber Tehdit
#Zararlı Yazılım
#Phishing
#Sorvepotel
#Teknoloji
YorumYORUM YAZ
Uyarı
Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.