Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor

Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor
14 Aralık 2025 Pazar Okuma 4.017

Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Türkiye, Mısır, Bangladeş ve Almanya’daki e-kitap okurlarını hedef alan ve LazyGo adı verilen tehlikeli bir kötü amaçlı yazılım hizmeti modeli (MaaS) kampanyasını ortaya çıkardı. Siber suçlular, en çok okunan Türkçe ve Arapça eserlerin görünümüne büründürdükleri gelişmiş kötü amaçlı yazılımları kullanarak kullanıcıların hassas bilgilerini çalıyor.

Kampanya, John Buchan'ın Türkçe'ye çevrilmiş "39 Basamak" gibi popüler eserlerden, Tamer Koçel'in "İşletme Yöneticiliği" gibi akademik metinlere ve Arapça şiir/edebiyat eleştirisi çalışmalarına kadar geniş bir yelpazedeki aramaları hedef alıyor.

Kötü Amaçlı Yazılımın Çalışma Şekli

Saldırganlar, sahte e-kitap dosyalarını PDF simgesi taşıyan yürütülebilir programlar şeklinde hazırlıyor. Kullanıcı bu sahte kitapları indirip açtığında, LazyGo yükleyicisi devreye giriyor ve sisteme StealC, Vidar ve ArechClient2 gibi bilgi hırsızlarını yerleştiriyor.

Kaspersky, API unhooking, AMSI atlatma ve sanal makine tespitinden kaçınma gibi gelişmiş gizlenme teknikleri kullanan üç farklı LazyGo varyantı tespit etti.

Çalınan Hassas Bilgiler

Saldırganların bu yöntemle ele geçirdiği kritik bilgiler şunları içeriyor:

  • Tarayıcı Verileri: Chrome, Edge, Firefox gibi tarayıcılardan kayıtlı parolalar, çerezler ve tarama geçmişi.

  • Finansal Varlıklar: Kripto para cüzdanı uzantıları, yapılandırma ve depolama verileri.

  • Geliştirici Kimlik Bilgileri: Kurumsal altyapıya derin erişim sağlayabilen AWS kimlik bilgileri ve Azure CLI belirteçleri.

  • İletişim/Oyun Platformları: Discord belirteçleri, Telegram Desktop verileri ve Steam oturum bilgileri.

  • Sistem Bilgileri: Donanım özellikleri ve yüklü yazılımlar.

ArechClient2/SectopRAT ile enfekte olan kurbanlar, saldırganların sistem üzerinde tam uzaktan kontrol elde etmesi nedeniyle ek bir riskle karşı karşıya kalıyor.

Kampanya Aktif ve Birçok Sektörü Etkiliyor

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Yossef Abdelmonem, bu kampanyanın "malware-as-a-service" modelinin hedefli sosyal mühendislik ile birleştirilmiş olmasının endişe verici olduğunu belirtti. Kampanyanın kamu kurumları, eğitim kurumları ve BT hizmetleri gibi çeşitli sektörleri etkilediği görülüyor.

Tehdit aktörleri, kötü amaçlı e-kitapları GitHub ve ele geçirilmiş web sitelerine yüklemeye devam ettiği için kampanya halen aktif durumda.

Kullanıcılara Güvenlik Tavsiyeleri

Kaspersky uzmanları, siber saldırılardan korunmak için şu önerilerde bulunuyor:

  1. Kaynak Doğrulaması: E-kitap indirmeden önce kaynağın güvenilirliğini doğrulayın.

  2. Dosya Özellikleri: İndirdiğiniz dosyanın bir PDF belgesi gibi görünse de yürütülebilir program (*.exe) olup olmadığını dikkatle inceleyin.

  3. Güvenlik Çözümü Kullanın: Gelişmiş kaçınma tekniklerini algılayabilecek güncel ve güçlü kötü amaçlı yazılım tarama yeteneklerine sahip bir güvenlik çözümü kullanın (Örn: AV-Comparatives tarafından doğrulanmış Kaspersky Premium gibi).



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Güvenli internet bir tercih değil, zorunluluk!
Güvenli internet bir tercih değil, zorunluluk!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Dijital geçmişiniz geleceğinizi karartmasın!
Dijital geçmişiniz geleceğinizi karartmasın!
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri

Bunlar da ilginizi çekebilir