Ne bilmek istiyorsun

  • Bilgisayar korsanları, Microsoft Teams hesaplarını ele geçirmek için ‘DarkGate Loader’ adı verilen yeni bir kimlik avı kampanyasından yararlanıyor.
  • Bu teknik, şüphelenmeyen kullanıcıları ” işaretli .ZIP dosyalarını indirip açmaya yönlendirmek için tasarlanmıştır.Tatil programında değişiklik‘ cihazlarına.
  • Gizli indirme işlemi Windows cURL’yi kullanır ve önceden derlenmiş komut dosyası, kod gizli olduğundan kötü amaçlı yazılımın tespit edilmesini zorlaştırır.

Bilgisayar korsanları, şüphelenmeyen kullanıcıları kötü niyetli saldırılarına çekmek ve kandırmak için karmaşık tekniklerden yararlanıyor. Ağustos ayının sonlarına doğru, Truesec’in araştırma ekibi yeni bir süreci araştırmaya başladı ‘DarkGate Yükleyici’ olarak adlandırıldı.

Bu kimlik avı kampanyası, Microsoft Teams kullanıcılarına görünüşte zararsız mesajlar gönderiyor. Bilgisayar korsanları, şüpheli olmayan kullanıcılara, ‘ işaretli ZIP dosyalarını indirmeleri ve açmaları için kandırmak amacıyla zararlı ekler içeren mesajlar göndermek için ele geçirilen Office 365 hesaplarını kullandı.Tatil programında değişiklikler.

Bu ZIP dosyasına tıklamanın, aşağıdakileri içeren bir SharePoint URL’sinden otomatik olarak bir indirme işlemi başlatacağını unutmayın: PDF belgesi olarak gizlenen LNK dosyası (aracılığıyla TechRadar.)

Tatil planı.zip dosyasındaki değişiklikler dosyasını barındıran SharePoint sitesinin ekran görüntüsü. (İmaj kredisi: Trusec)

Trusec, bilgisayar korsanları tarafından kullanılan ele geçirilen hesapların altını çizdi: “Akkaravit Tattamanas” ([email protected]) ve “ABNER DAVID RIVERA ROJAS” ([email protected]), LNK dosyası içinde gizlenen kötü amaçlı VBScript’i gönderiyor bu da DarkGate Loader olarak bilinen kötü amaçlı yazılımı dağıtır.



genel-20