HP’nin yaptığı araştırmaya göre, saldırganlar uzaktan erişim araçlarını kullanarak kullanıcıların bilgisayarlarına erişim sağlamakta. Bu araçlar, mali yıl sonu kimlik avı saldırıları ve sahte uygulama indirmeleri yoluyla kötüye kullanılıyor.
HP’nin En Son Tehdit Öngörüleri Raporu’na göre, saldırganlar, kullanıcı cihazları üzerinde kalıcı kontrol sağlamak için meşru uzaktan erişim araçlarını kötüye kullanıyor. Bu durum, kimlik bilgileri ve cüzdan verilerini çalmak için sahte kripto cüzdanı kurtarma araçlarının kullanımının artmasına sebep oluyor.
Ayrıca, “ClickFix” saldırıları, kullanıcıları kötü amaçlı yazılımları çalıştırmaya ikna etmek için sahte web siteleri ve gerçekçi CAPTCHA ekranları kullanıyor. HP, kullanıcıların uzaktan erişim araçlarıyla ilgili güvenilir yazılımlara karşı dikkatli olmaları gerektiğini belirtiyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer, yasal uzaktan erişim araçlarının saldırganlar için nasıl bir giriş noktası haline geldiğini vurguladı. Güvenilir yazılımlarla sosyal mühendislik çalışmalarının birleştirilmesi, kullanıcıların neye güvenebileceğini anlamasını zorlaştırıyor.
Rapor, HP Wolf Security tarafından sağlanan verilere dayanmaktadır. Bu veriler, Ocak-Mart 2026 döneminde rızasını veren HP Wolf Security müşterilerinden elde edilmiştir. HP Wolf Security, siber suçluların kullandığı en son tekniklere dair içgörüler sunarak, tespit araçlarını atlatmayı başaran tehditleri izole ediyor.
HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az %11’i, bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatmayı başarıyor. Çalıştırılabilir dosyalar, zararlı yazılım dağıtımında en popüler tür (%39) olurken, arşiv dosyaları (%38) ve PDF belgeleri (%10) takip ediyor.
HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland, bu tür saldırıların normal BT faaliyetleri gibi göründüğünü ve bu nedenle tespit edilmesinin zorlaştığını belirtti. Kurumların, yetkileri sınırlandırması ve riskli faaliyetleri izole etmesi gerektiğini vurguladı.




