Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor

Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
14 Aralık 2025 Pazar Okuma 547

Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Türkiye, Mısır, Bangladeş ve Almanya’daki e-kitap okurlarını hedef alan ve LazyGo adı verilen tehlikeli bir kötü amaçlı yazılım hizmeti modeli (MaaS) kampanyasını ortaya çıkardı. Siber suçlular, en çok okunan Türkçe ve Arapça eserlerin görünümüne büründürdükleri gelişmiş kötü amaçlı yazılımları kullanarak kullanıcıların hassas bilgilerini çalıyor.

Kampanya, John Buchan'ın Türkçe'ye çevrilmiş "39 Basamak" gibi popüler eserlerden, Tamer Koçel'in "İşletme Yöneticiliği" gibi akademik metinlere ve Arapça şiir/edebiyat eleştirisi çalışmalarına kadar geniş bir yelpazedeki aramaları hedef alıyor.

Kötü Amaçlı Yazılımın Çalışma Şekli

Saldırganlar, sahte e-kitap dosyalarını PDF simgesi taşıyan yürütülebilir programlar şeklinde hazırlıyor. Kullanıcı bu sahte kitapları indirip açtığında, LazyGo yükleyicisi devreye giriyor ve sisteme StealC, Vidar ve ArechClient2 gibi bilgi hırsızlarını yerleştiriyor.

Kaspersky, API unhooking, AMSI atlatma ve sanal makine tespitinden kaçınma gibi gelişmiş gizlenme teknikleri kullanan üç farklı LazyGo varyantı tespit etti.

Çalınan Hassas Bilgiler

Saldırganların bu yöntemle ele geçirdiği kritik bilgiler şunları içeriyor:

  • Tarayıcı Verileri: Chrome, Edge, Firefox gibi tarayıcılardan kayıtlı parolalar, çerezler ve tarama geçmişi.

  • Finansal Varlıklar: Kripto para cüzdanı uzantıları, yapılandırma ve depolama verileri.

  • Geliştirici Kimlik Bilgileri: Kurumsal altyapıya derin erişim sağlayabilen AWS kimlik bilgileri ve Azure CLI belirteçleri.

  • İletişim/Oyun Platformları: Discord belirteçleri, Telegram Desktop verileri ve Steam oturum bilgileri.

  • Sistem Bilgileri: Donanım özellikleri ve yüklü yazılımlar.

ArechClient2/SectopRAT ile enfekte olan kurbanlar, saldırganların sistem üzerinde tam uzaktan kontrol elde etmesi nedeniyle ek bir riskle karşı karşıya kalıyor.

Kampanya Aktif ve Birçok Sektörü Etkiliyor

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Yossef Abdelmonem, bu kampanyanın "malware-as-a-service" modelinin hedefli sosyal mühendislik ile birleştirilmiş olmasının endişe verici olduğunu belirtti. Kampanyanın kamu kurumları, eğitim kurumları ve BT hizmetleri gibi çeşitli sektörleri etkilediği görülüyor.

Tehdit aktörleri, kötü amaçlı e-kitapları GitHub ve ele geçirilmiş web sitelerine yüklemeye devam ettiği için kampanya halen aktif durumda.

Kullanıcılara Güvenlik Tavsiyeleri

Kaspersky uzmanları, siber saldırılardan korunmak için şu önerilerde bulunuyor:

  1. Kaynak Doğrulaması: E-kitap indirmeden önce kaynağın güvenilirliğini doğrulayın.

  2. Dosya Özellikleri: İndirdiğiniz dosyanın bir PDF belgesi gibi görünse de yürütülebilir program (*.exe) olup olmadığını dikkatle inceleyin.

  3. Güvenlik Çözümü Kullanın: Gelişmiş kaçınma tekniklerini algılayabilecek güncel ve güçlü kötü amaçlı yazılım tarama yeteneklerine sahip bir güvenlik çözümü kullanın (Örn: AV-Comparatives tarafından doğrulanmış Kaspersky Premium gibi).



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar
PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor
Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor
TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor
TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor
Aşırı paylaşım şirketleri tehlikeye atıyor
Aşırı paylaşım şirketleri tehlikeye atıyor
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Dolandırıcılıkla Mücadelede Yeni Dönem
Dolandırıcılıkla Mücadelede Yeni Dönem
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Dolandırıcıların Yeni Hedefi WhatsApp
Dolandırıcıların Yeni Hedefi WhatsApp
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi

Bunlar da ilginizi çekebilir