Erhan Erden SEyitgazi Belediye Başkan Adayı


Tuzak e-postalarla şirketlere saldırıyorlar

Tuzak e-postalarla şirketlere saldırıyorlar
Tuzak e-postalarla şirketlere saldırıyorlar
23 Mart 2024 Cumartesi Okuma 4.338

ESET Araştırması: AceCryptor saldırıları artıyor, Orta Avrupa, Balkanlar ve İspanya'yı hedef alıyor 

Dijital güvenlik şirketi ESET, tehdit aktörleri tarafından  kötü amaçlı yazılımları gizlemek için kullanılan AceCryptor saldırılarında büyük bir artış kaydetti. En çok etkilenenler ülkeler Polonya, Bulgaristan, Slovakya, İspanya ve Sırbistan oldu. Türkiye saldırı kampanyasının düzenlendiği ülkeler içerisinde yer aldı. 

ESET verilerine göre saldırı kampanyalarının arkasındaki tehdit aktörü, spam e-postalar göndermek ve bu e-postaların güvenilir görünmelerini sağlamak  için ele geçirilmiş hesapları kötüye kullandı. Spam kampanyalarının amacının, tarayıcılarda veya e-posta istemcilerinde saklanan kimlik bilgilerini elde etmek olduğu belirtiliyor. 

2023 yılının ilk ve ikinci yarısı arasında AceCryptor saldırıları ile ilgili ESET tespitleri üç katına çıktı ve bu da dünya çapında 42 bin ESET kullanıcısının korunmasına karşılık geldi. ESET, son aylarda AceCryptor'ın kullanımında önemli bir değişiklik olduğunu, yani Rescoms'u (Remcos olarak da bilinir) yayan saldırganların AceCryptor'ı kullanmaya başladığını, daha önce böyle bir durumun söz konusu olmadığını kaydetti. Rescoms, tehdit aktörleri tarafından genellikle kötü niyetli amaçlarla kullanılan bir uzaktan erişim aracı(RAT); AceCryptor ise tespit edilmesini engellemek için kötü amaçlı yazılımları gizleyen bir kripto hizmetidir. ESET araştırmacıları, dağıtılan kötü amaçlı yazılımların davranışlarına dayanarak, bu kampanyaların amacının hedeflenen şirketlere karşı daha fazla saldırı için e-posta ve tarayıcı kimlik bilgilerini elde etmek olduğunu varsayıyor. AceCryptor ile paketlenmiş Rescoms RAT örneklerinin büyük çoğunluğu, Orta Avrupa (Polonya, Slovakya), Balkanlar (Bulgaristan, Sırbistan) ve İspanya dahil olmak üzere Avrupa ülkelerini hedef alan çok sayıda spam kampanyasında ilk uzlaşma vektörü olarak kullanıldı.

Şüpheli e-postaları açmayın

Son AceCryptor with Rescoms kampanyasını keşfeden ESET araştırmacısı Jakub Kaloč şu değerlendirmeleri paylaştı. "Bu kampanyalarda AceCryptor, birden fazla Avrupa ülkesini hedef almak ve birden fazla şirketten bilgi almak ya da ilk erişimi sağlamak için kullanıldı. Bu saldırılardaki kötü amaçlı yazılımlar, bazı durumlarda oldukça ikna edici olan spam e-postalarla dağıtıldı; hatta bazen spam e-postalar yasal ancak kötüye kullanılan e-posta hesaplarından gönderildi. Bu tür e-postaların eklerini açmak sizin veya şirketiniz için ciddi sonuçlar doğurabileceğinden, neyi açtığınızın farkında olmanızı ve bu kötü amaçlı yazılımı tespit edebilen güvenilir bir uç nokta güvenlik yazılımı kullanmanızı tavsiye ediyoruz".

2023'ün ilk yarısında AceCryptor tarafından paketlenen kötü amaçlı yazılımlardan en çok etkilenen ülkeler Peru, Meksika, Mısır ve Türkiye olurken, en fazla saldırı Peru'da gerçekleşti. Rescoms spam kampanyaları yılın ikinci yarısında bu istatistikleri önemli ölçüde değiştirdi. AceCryptor ile dolu kötü amaçlı yazılımlar çoğunlukla Avrupa ülkelerini etkiledi. 

2023'ün ikinci yarısında gözlemlenen AceCryptor örnekleri genellikle yük olarak iki kötü amaçlı yazılım ailesi içeriyordu: Rescoms ve SmokeLoader. Ukrayna'da tespit edilen bir artışa SmokeLoader neden oldu. Öte yandan, Polonya, Slovakya, Bulgaristan ve Sırbistan'da artan aktivite, son yük olarak Rescoms içeren AceCryptor'dan kaynaklandı.

Saldırganlar detaylı çalışmış

Polonya'daki işletmeleri hedef alan tüm spam kampanyaları, kurban şirketler için B2B teklifleri hakkında çok benzer konu satırlarına sahip e-postalar içeriyordu. Saldırganlar mümkün olduğunca inandırıcı görünmek için araştırma yapmış ve bu e-postaları imzalarken mevcut Polonyalı şirket isimlerini ve hatta mevcut çalışan ya da şirket sahibi isimlerini ve iletişim bilgilerini kullanmışlardı. Bu, bir kurbanın gönderenin adını Google'da aratması durumunda, aramanın başarılı olması ve kurbanın kötü amaçlı eki açmasına yol açması için yapıldı.

Kimlik bilgilerinin bu saldırıları gerçekleştiren grup için mi toplandığı yoksa çalınan kimlik bilgilerinin daha sonra başka tehdit aktörlerine satılıp satılmayacağı bilinmemekle birlikte, başarılı bir şekilde ele geçirmenin, özellikle fidye yazılımı saldırıları için daha fazla saldırı olasılığını ortaya çıkardığına kesin gözüyle bakılıyor.

ESET telemetrisi Polonya'daki kampanyalara paralel olarak Slovakya, Bulgaristan ve Sırbistan'da da devam eden kampanyalar kaydetti. En önemli fark, spam e-postalarda kullanılan dilin bu belirli ülkeler için yerelleştirilmiş olmasıydı. Daha önce bahsedilen kampanyaların yanı sıra, İspanya'da da son yük olarak Rescoms içeren spam e-postalarda bir artış yaşandı.

 



Gönderen: journal



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Türkiye Siber Vatan Programı 2026 Dönemi Tüm Ülkede Uygulanıyor!
Türkiye Siber Vatan Programı 2026 Dönemi Tüm Ülkede Uygulanıyor!
e-Devlet Kapısı’nda Yeni Hizmet: e-Tebligatlara Tek Ekran Güvencesi
e-Devlet Kapısı’nda Yeni Hizmet: e-Tebligatlara Tek Ekran Güvencesi
5G Sadece Hız mı Getiriyor? Yeni Nesil Ağları Tehdit Eden 5 Kritik Siber Güvenlik Riski
5G Sadece Hız mı Getiriyor? Yeni Nesil Ağları Tehdit Eden 5 Kritik Siber Güvenlik Riski
ALTAY’ın Kalbinden KAAN’a Aktarıldı
ALTAY’ın Kalbinden KAAN’a Aktarıldı
İletişim Tercihleri Akıllı Telefonlarla Değişti
İletişim Tercihleri Akıllı Telefonlarla Değişti
Siber Güvenliğin Geleceği, Türksat Desteğiyle Ankara’da Masaya Yatırıldı
Siber Güvenliğin Geleceği, Türksat Desteğiyle Ankara’da Masaya Yatırıldı
2025 Güncel Emlak Bayilik Şartları Ve Gereklilikleri
2025 Güncel Emlak Bayilik Şartları Ve Gereklilikleri
Türkiye Süper Bilgisayar Altyapısıyla Bilim ve Teknolojide Kapasiteyi Artırıyor
Türkiye Süper Bilgisayar Altyapısıyla Bilim ve Teknolojide Kapasiteyi Artırıyor
Eskişehir Nasıl Bir Teknoloji Girişim Merkezi Haline Geliyor
Eskişehir Nasıl Bir Teknoloji Girişim Merkezi Haline Geliyor
Yapay zekâ ile büyüyen yeni tehdit: Grokking
Yapay zekâ ile büyüyen yeni tehdit: Grokking
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin

Bunlar da ilginizi çekebilir