Anasayfa
Reklam
  • Ara
  • Yaşam
  • Sağlık
  • Psikoloji
  • Anne ve Çocuk
  • Güzellik
  • Moda
  • Dekorasyon
  • Bahçe
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Saldırganlar, yasal tehdit kılıfı altında casus yazılım yayıyor!
Teknoloji
Yayınlanma: 03 Temmuz 2025 - 11:09

Saldırganlar, yasal tehdit kılıfı altında casus yazılım yayıyor!

Kaspersky, Haziran 2025'ten bu yana 1.100'den fazla kurumsal kullanıcıyı hedef alan hızla büyüyen bir kötü amaçlı yazılım kampanyası tespit etti.

Teknoloji
03 Temmuz 2025 - 11:09
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Saldırganlar, yasal tehdit kılıfı altında casus yazılım yayıyor!
Kaspersky, Haziran 2025'ten bu yana 1.100'den fazla kurumsal kullanıcıyı hedef alan hızla büyüyen bir Kötü Amaçlı Yazılım kampanyası tespit etti. Saldırganlar, kendilerini bir hukuk firması gibi tanıtarak gönderdikleri e-postalarda alıcıları, sözde alan adı patent ihlalleri nedeniyle dava açmakla tehdit ediyor ve kötü amaçlı yazılım yaymayı hedefliyor. Yasal belge izlenimi veren ekli dosyaları açıp çalıştıran kurbanların cihazlarına bir Truva atı yükleniyor ve Saldırganlar ekran içeriklerini izleyebiliyor. Sağlık, finans ve eğitim gibi sektörlerdeki kurumlar da bu saldırılardan etkiliyor.

Kampanya 11 Haziran’da gönderilen 95 E-Posta ile başladı ve o zamandan bu yana giderek artarak devam ediyor. Saldırganlar, alıcının alan adının büyük bir markayla ilişkili patentli kombinasyonları ihlal ettiğini iddia ederek dava tehdidinde bulunmakla kalmıyor, aynı zamanda sahte hukuk bürosu adına patent sahibinin alan adını satın almakla ilgilendiğini de belirtiyor. E-postada, sözde ihlallere ilişkin detayların “belgeleri” içeren ekli Arşiv dosyası aracılığıyla incelenebileceği belirtiliyor. Dikkat çekici bir nokta ise saldırganların muhtemelen tespitten kaçınmak için doğrudan parola korumalı bir Dosya göndermek yerine, parola korumasız bir arşiv içerisine bir parola korumalı arşiv ve bu arşivin şifresini içeren ayrı bir dosya yerleştirmeleri.

Kötü amaçlı e-postaya bir örnek

Kullanıcı arşiv şifresini girdikten ve içindeki sözde yasal belgeye tıkladıktan sonra, cihaza bir Truva atı yüklendi. Kullanıcının karşısına “Bu belge bu cihazda açılamıyor. Başka bir Windows cihazında açmayı deneyin.” şeklinde bir mesaj çıktı. Aynı anda arka planda gizlice Tor Tarayıcısı indirildi ve yüklendi. Bu tarayıcı aracılığıyla kötü amaçlı yazılım, kullanıcının ekran görüntülerini düzenli olarak Tor ağı üzerinden saldırganlara iletti. Ayrıca bu kötü amaçlı yazılım, bilgisayar her yeniden başlatıldığında otomatik olarak çalışmaya devam ediyor. 

Kaspersky spam analisti Anna Lazaricheva “Kampanya, psikolojik manipülasyon ile teknik aldatmacayı ustaca bir şekilde birleştiriyor. Saldırganlar, yasal işlem korkusunu kullanarak işletmeleri, ekli arşivlerde gizlenmiş zararlı dosyaları çalıştırmaya zorluyor. 11 Haziran’dan bu yana hızla büyümesi, kurumların savunmalarını güçlendirmesinin ne kadar acil olduğunu gösteriyor. Mağdurlar, gizli verilerini kaybetme riskiyle karşı karşıya. Bu gelişen tehdide karşı koyabilmek için güçlü e-posta güvenliği, çalışan eğitimi ve hızlı olay bildirimi hayati önem taşıyor,” diyor 

Kaspersky, kurumsal ve bireysel kullanıcılara şunları öneriyor:

  • E-posta eklerini açmadan önce dikkatli olun. Şüpheli görünen hiçbir arşiv dosyasını (şifre korumalı olanlar dahil) açmayın. Yürütülebilir dosyaları çalıştırmayın; bu tür dosyalar kötü amaçlı yazılım içerebilir.
  • Gönderenin kimliğini doğrulamaya çalışın; istenmeyen e-postalarda belirtilen yasal iddiaların veya kurumların geçerliliğini teyit edin.
  • Saldırı girişimlerini tespit edip engelleyebilecek uç nokta koruma çözümleri uygulayın.
  • Personelin saldırı taktiklerini tanıyabilmesi için eğitim verin.
  • Şüpheli oltalama (phishing) e-postalarına eklenmiş dosyaların açılması durumunda, derhal bilgi teknolojileri veya siber güvenlik ekiplerine haber verin.
 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Dosya# Arşiv# E-Posta# Saldırganlar# Kötü Amaçlı Yazılım
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını hedef alan yeni bir arka kapı tespit etti
GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını hedef alan yeni bir arka kapı tespit etti
Daha İddialı, Daha Güçlü Yeni Renault Austral Türkiye'de Satışa Sunuldu
Daha İddialı, Daha Güçlü Yeni Renault Austral Türkiye'de Satışa Sunuldu
Yapay Zekayla Güçlenerek Üretkenliği Yeniden Tanımlayan Yeni Acer Swift Go 14 AI, Şimdi Türkiye'de
Yapay Zekayla Güçlenerek Üretkenliği Yeniden Tanımlayan Yeni Acer Swift Go 14 AI, Şimdi Türkiye'de
A101'de 17 Temmuz İtibarıyla Alternatif Ulaşım Araçları Satışta
A101'de 17 Temmuz İtibarıyla Alternatif Ulaşım Araçları Satışta
Son Haberler
Yaz sıcağında kedi ve köpek sağlığı için karışık besleme önerisi
Yaz sıcağında kedi ve köpek sağlığı için karışık besleme önerisi
GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını hedef alan yeni bir arka kapı tespit etti
GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını...
Demir ve demirdışı metaller sektöründe ibre yeni ihracat rekoru
Demir ve demirdışı metaller sektöründe ibre yeni ihracat rekoru
Sanayi tesislerine kritik uyarı: Elektrik bakımı hayati önem taşıyor
Sanayi tesislerine kritik uyarı: Elektrik bakımı hayati önem taşıyor
Türkiye ile BAE arasında 7 anlaşma imzalandu
Türkiye ile BAE arasında 7 anlaşma imzalandu
A101'de 3 Temmuz'dan İtibaren Alternatif Ulaşım Ürünleri Satışta
A101'de 3 Temmuz'dan İtibaren Alternatif Ulaşım Ürünleri Satışta

Ana Sayfa
Yaşam
Sağlık
Psikoloji
Anne ve Çocuk
Güzellik
Moda
Dekorasyon
Bahçe
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim