
Ekrem İmamoğlu Resmi Sitesine Malware Sahte CAPTCHA Yerleştirilmiş
EDİT: Lütfen siteye kesinlikle giriş yapmayın. Haber sonrası trafik arttığı için çok daha agresif bir taktikle bilgisayarınıza bir şeyleri otomatik yüklemeye çalışıyorlar.
Sahte captcha doğrulaması, Terminal - PowerShell açmanızı, otomatik olarak kopyalattığı kodu yapıştırıp Enter'a basmanızı istiyor. Kod ilk bakışta "verification code" gibi gösteriliyor ama aslında gizlenmiş PowerShell komutu.
Gizlenmiş kodu inceleyince, Windows Temp klasörüne bir .exe indirdiğini ve gizli şekilde çalıştırdığı anlaşılıyor. İndirilmeye çalışılan dosya adı, Toolkit_latest_v9.3.exe
Bağlantı da şu domaine gidiyor: cdnupdatenews[.]top/dl?fid=41
Büyük ihtimalle "ClickFix" tarzı sahte CAPTCHA malware saldırısı. İnsan olduğunu doğrula" bahanesiyle PowerShell komutu çalıştırılıyor ve sisteme infostealer - loader - rat tarzı zararlı yazılım bulaştırılıyor olabilir.
Site veya siteye bağlı bir şey ele geçirilmiş olabilir. ClickFix attack olarak da geçiyor. Terminalden doğrulatan bir captcha türü yok.