Siber güvenlik devi Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği yıllık Siber Güvenlik Hafta Sonu etkinliğinde kritik bir bulguyu kamuoyuyla paylaştı. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) tarafından yapılan açıklamaya göre, özellikle kripto para kullanıcılarını hedef alan yeni ve tehlikeli bir kötü amaçlı yazılım kampanyası olan OkoBot deşifre edildi.
OkoBot Nedir ve Nasıl Çalışıyor?
OkoBot, siber saldırganların seed phrase'leri (kurtarma ifadeleri) ele geçirmek için TookPS adlı aracı kullanırken, Chromium tabanlı tarayıcıları izlemek ve Rilide stealer dahil olmak üzere çeşitli kötü amaçlı yazılımları dağıtmak için yeni bir OkoSpyware modülünden faydalanan sofistike bir çerçeveye sahip. Kaspersky uzmanları, bu gelişmiş kötü amaçlı yazılım altyapısının Ocak 2026'dan bu yana aktif olduğunu ve kripto para cüzdanı pencerelerinin içeriğini yakalama yeteneğine sahip olduğunu belirtiyor.
OkoBot, 20'den fazla zararlı yük ve implanttan oluşuyor. Bu sayede:
- Yerel dosyaları toplayabiliyor.
- Uzaktan komut çalıştırabiliyor.
- İzinsiz tarayıcı eklentileri indirebiliyor.
- Kripto para cüzdanlarını çalabiliyor.
- Kurtarma ifadelerini ve kimlik bilgilerini ele geçirebiliyor.
- Video kaydı alabiliyor.
Kampanyada kullanılan yeni implantlardan biri, kötü amaçlı eklentileri yüklemek ve gizlemek amacıyla tarayıcı belleğini değiştiren bir yükleyici (loader) olarak öne çıkıyor. Ayrıca, OkoBot; tuş vuruşlarını (keystrokes) ve hedef uygulamanın penceresindeki video akışını kaydedebilen yeni bir OkoSpyware modülü de içeriyor.
Küresel Etki ve Türkiye'deki Durum
Kaspersky'nin raporuna göre, OkoBot kampanyası şu ana kadar dünya genelinde 25'ten fazla ülkede yüzlerce kullanıcıyı hedef aldı. Siber saldırılardan en fazla etkilenen ülkeler arasında Brezilya, Vietnam, Kanada, Meksika ve Türkiye yer alıyor. Bu durum, Türkiye'deki kripto para kullanıcılarının da ciddi bir risk altında olduğunu gösteriyor.
Kaspersky uzmanları, tehdidin halen aktif olduğunu ve özellikle kripto para birimleriyle işlem yapan kullanıcılar için büyük bir tehlike oluşturmaya devam ettiğini vurguluyor. Saldırganların kullandığı teknikler ve bilgi hırsızı yazılımlar, Rusça konuşan tehdit aktörleriyle bir miktar ilişkilendirilebilse de, mevcut verilerle kesin bir siber suç grubuyla ilişkilendirme yapılamadığı belirtiliyor.
Kripto Para Kullanıcıları Nasıl Korunmalı?
Kripto para piyasasının giderek büyümesiyle birlikte siber saldırganların bu alana yönelik ilgisi de artıyor. Uzmanlar, kullanıcıların kendilerini bu tür gelişmiş tehditlerden korumak için bazı temel güvenlik önlemlerini almalarını tavsiye ediyor:
- Güçlü ve Benzersiz Şifreler: Tüm hesaplarınız için karmaşık ve birbirinden farklı şifreler kullanın.
- İki Faktörlü Kimlik Doğrulama (2FA): Kripto para cüzdanlarınız ve borsalarınız dahil olmak üzere tüm önemli hesaplarınızda 2FA'yı etkinleştirin.
- Yazılım Güncellemeleri: İşletim sisteminizi, tarayıcılarınızı ve tüm güvenlik yazılımlarınızı düzenli olarak güncelleyin. Güncel yazılımlar, bilinen güvenlik açıklarına karşı koruma sağlar.
- Güvenilir Antivirüs Yazılımı: Bilgisayar ve mobil cihazlarınızda güncel ve güvenilir bir antivirüs yazılımı kullanın.
- Şüpheli Bağlantılara Dikkat: Tanımadığınız kaynaklardan gelen e-postalardaki veya mesajlardaki bağlantılara tıklamaktan kaçının. Phishing saldırılarına karşı tetikte olun.
- Seed Phrase Güvenliği: Kripto para cüzdanlarınızın seed phrase'lerini asla dijital ortamda saklamayın ve kimseyle paylaşmayın. Fiziksel bir not defterine yazarak güvenli bir yerde muhafaza edin.
- Uygulama İzinlerini Kontrol Edin: İndirdiğiniz uygulamaların istediği izinleri dikkatlice inceleyin ve gereksiz izinler veren uygulamalardan kaçının.
Kaspersky'nin deşifre ettiği OkoBot tehdidi, siber güvenlik bilincinin ve proaktif koruma önlemlerinin kripto para dünyasında ne kadar hayati olduğunu bir kez daha gözler önüne seriyor. Kullanıcıların bu tür yeni nesil tehditlere karşı uyanık olması ve gerekli önlemleri alması büyük önem taşıyor.










