Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Psikoloji
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Saldırganlar, yasal tehdit kılıfı altında casus yazılım yayıyor!
Teknoloji
Yayınlanma: 03 Temmuz 2025 - 11:09

Saldırganlar, yasal tehdit kılıfı altında casus yazılım yayıyor!

Kaspersky, Haziran 2025'ten bu yana 1.100'den fazla kurumsal kullanıcıyı hedef alan hızla büyüyen bir kötü amaçlı yazılım kampanyası tespit etti.

Teknoloji
03 Temmuz 2025 - 11:09
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Saldırganlar, yasal tehdit kılıfı altında casus yazılım yayıyor!
Kaspersky, Haziran 2025'ten bu yana 1.100'den fazla kurumsal kullanıcıyı hedef alan hızla büyüyen bir Kötü Amaçlı Yazılım kampanyası tespit etti. Saldırganlar, kendilerini bir hukuk firması gibi tanıtarak gönderdikleri e-postalarda alıcıları, sözde alan adı patent ihlalleri nedeniyle dava açmakla tehdit ediyor ve kötü amaçlı yazılım yaymayı hedefliyor. Yasal belge izlenimi veren ekli dosyaları açıp çalıştıran kurbanların cihazlarına bir Truva atı yükleniyor ve Saldırganlar ekran içeriklerini izleyebiliyor. Sağlık, finans ve eğitim gibi sektörlerdeki kurumlar da bu saldırılardan etkiliyor.

Kampanya 11 Haziran’da gönderilen 95 E-Posta ile başladı ve o zamandan bu yana giderek artarak devam ediyor. Saldırganlar, alıcının alan adının büyük bir markayla ilişkili patentli kombinasyonları ihlal ettiğini iddia ederek dava tehdidinde bulunmakla kalmıyor, aynı zamanda sahte hukuk bürosu adına patent sahibinin alan adını satın almakla ilgilendiğini de belirtiyor. E-postada, sözde ihlallere ilişkin detayların “belgeleri” içeren ekli Arşiv dosyası aracılığıyla incelenebileceği belirtiliyor. Dikkat çekici bir nokta ise saldırganların muhtemelen tespitten kaçınmak için doğrudan parola korumalı bir Dosya göndermek yerine, parola korumasız bir arşiv içerisine bir parola korumalı arşiv ve bu arşivin şifresini içeren ayrı bir dosya yerleştirmeleri.

Kötü amaçlı e-postaya bir örnek

Kullanıcı arşiv şifresini girdikten ve içindeki sözde yasal belgeye tıkladıktan sonra, cihaza bir Truva atı yüklendi. Kullanıcının karşısına “Bu belge bu cihazda açılamıyor. Başka bir Windows cihazında açmayı deneyin.” şeklinde bir mesaj çıktı. Aynı anda arka planda gizlice Tor Tarayıcısı indirildi ve yüklendi. Bu tarayıcı aracılığıyla kötü amaçlı yazılım, kullanıcının ekran görüntülerini düzenli olarak Tor ağı üzerinden saldırganlara iletti. Ayrıca bu kötü amaçlı yazılım, bilgisayar her yeniden başlatıldığında otomatik olarak çalışmaya devam ediyor. 

Kaspersky spam analisti Anna Lazaricheva “Kampanya, psikolojik manipülasyon ile teknik aldatmacayı ustaca bir şekilde birleştiriyor. Saldırganlar, yasal işlem korkusunu kullanarak işletmeleri, ekli arşivlerde gizlenmiş zararlı dosyaları çalıştırmaya zorluyor. 11 Haziran’dan bu yana hızla büyümesi, kurumların savunmalarını güçlendirmesinin ne kadar acil olduğunu gösteriyor. Mağdurlar, gizli verilerini kaybetme riskiyle karşı karşıya. Bu gelişen tehdide karşı koyabilmek için güçlü e-posta güvenliği, çalışan eğitimi ve hızlı olay bildirimi hayati önem taşıyor,” diyor 

Kaspersky, kurumsal ve bireysel kullanıcılara şunları öneriyor:

  • E-posta eklerini açmadan önce dikkatli olun. Şüpheli görünen hiçbir arşiv dosyasını (şifre korumalı olanlar dahil) açmayın. Yürütülebilir dosyaları çalıştırmayın; bu tür dosyalar kötü amaçlı yazılım içerebilir.
  • Gönderenin kimliğini doğrulamaya çalışın; istenmeyen e-postalarda belirtilen yasal iddiaların veya kurumların geçerliliğini teyit edin.
  • Saldırı girişimlerini tespit edip engelleyebilecek uç nokta koruma çözümleri uygulayın.
  • Personelin saldırı taktiklerini tanıyabilmesi için eğitim verin.
  • Şüpheli oltalama (phishing) e-postalarına eklenmiş dosyaların açılması durumunda, derhal bilgi teknolojileri veya siber güvenlik ekiplerine haber verin.
 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Dosya# Arşiv# E-Posta# Saldırganlar# Kötü Amaçlı Yazılım
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Başkan Çavuşoğlu, toplu taşıma teknolojisi ve çözümleri için Almanya’da
Başkan Çavuşoğlu, toplu taşıma teknolojisi ve çözümleri için Almanya’da
OMP, tedarik zinciri hızını artırmak için yapay zeka ile karar odaklı planlama süreçlerini hızlandırıyor
OMP, tedarik zinciri hızını artırmak için yapay zeka ile karar odaklı planlama süreçlerini hızlandırıyor
GÖKSİM göreve hazır.... GÖKBEY pilotları yerli simülatörle eğitim alacak
GÖKSİM göreve hazır.... GÖKBEY pilotları yerli simülatörle eğitim alacak
Ramazan'da dijital tüketim arttı... Tüketim sahura kadar zirve yapıyor
Ramazan'da dijital tüketim arttı... Tüketim sahura kadar zirve yapıyor
Son Haberler
Kayseri zabıtasından sıkı denetimler
Kayseri zabıtasından sıkı denetimler
Kayseri Büyükşehir Alperen Ocakları'nı ağırladı
Kayseri Büyükşehir Alperen Ocakları'nı ağırladı
Antalya'daki 'yoğun uçuşlar' Hürjet testine ait
Antalya'daki 'yoğun uçuşlar' Hürjet testine ait
Erdoğan, Macron ile küresel çatışmaları görüştü
Erdoğan, Macron ile küresel çatışmaları görüştü
Erdoğan esnafla iftarda buluştu: Bölgesel türbülanstan başarıyla çıkacağız
Erdoğan esnafla iftarda buluştu: Bölgesel türbülanstan başarıyla...
A101'de 3 Temmuz'dan İtibaren Alternatif Ulaşım Ürünleri Satışta
A101'de 3 Temmuz'dan İtibaren Alternatif Ulaşım Ürünleri Satışta

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Psikoloji
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Konya Aktüel (Pırıl Pırıl Haberler)Başkent Haber (Son Dakika Güncel Haberler)

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim