Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’tan Acil Uyarı: Otelleri Hedefleyen Fotoğraf ZIP Dolandırıcılığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’tan Acil Uyarı: Otelleri Hedefleyen Fotoğraf ZIP Dolandırıcılığı

Siber Güvenlik

Microsoft’tan Acil Uyarı: Otelleri Hedefleyen Fotoğraf ZIP Dolandırıcılığı

teknomers
Son güncelleme: 26 Haziran 2026 13:32
teknomers
Paylaş
Paylaş

Giriş

2026 Nisan ayından bu yana Avrupa ve Asya’daki otel ve konaklama sektörlerine yönelik aktif bir kimlik avı kampanyası sürdürülmektedir. Microsoft’un tespitlerine göre, sahte fotoğraf temalı ZIP dosyaları aracılığıyla Node.js implantı dağıtan bu kampanya, ön büro bilgisayarlarına sızmayı hedefliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu kimlik avı kampanyasında kullanılan e-postalar, “Booking Manager (via Calendly)” isimli bir gösterim adı taşıyor ve misafir şikayetleri, yatak böceği infestasyonları, oda sorgulamaları, sağlık denetimleri ve konaklama değerlendirmeleri gibi konulara atıfta bulunuyor.

E-postaların Japonca, Danca ve Hollandaca dillerinde olduğu ve en yaygın olanının Japonca olduğu belirtiliyor. Önemli bir detay olarak, konu satırlarında belirli bir alıcı veya mülk adı geçmiyor; bu da kampanyanın daha geniş bir kitleye hitap ettiğini gösteriyor.

Kampanyada ilginç bir teslimat yöntemi kullanılıyor: E-postalar, Calendly’nin e-posta bildirim sistemi ve Google’ın URL yönlendirme hizmeti üzerinden yönlendiriliyor. Microsoft bu durumu “kimlik doğrulama temizliği” olarak tanımlıyor. Gönderici bilgileri, e-postaların geçerli bir altyapıdan geldiğini kanıtlıyor; ancak mesajın içeriği hakkında bilgi vermiyor.

Kurbanların yönlendirilmesi, bir Calendly bağlantısı aracılığıyla başlıyor ve sonunda yeni kayıtlı, Cloudflare’nin ön yüzü ile korunan bir .cfd alan adına ulaşıyor. Bu alan, analiz etmeyi zorlaştıran bir Turnstile testi altında yer alıyor.

Kullanıcı, “photo-.zip” isimli bir dosyayı indiriyor ve bu dosyanın içinde, gerçek bir görüntüyü taklit eden bir kısayol bulunuyor: İlk aşamada “IMG-.png.lnk”, ikinci aşamada ise “PHOTO-.png.lnk” olarak adlandırılmış.

Etkilenen Sistemler

Dosyanın açılması, PowerShell’i tetikliyor ve şifreli bir indirme URL’sini çözmek için BigInt aritmetiği kullanıyor. Ardından, %TEMP% dizinine bir .ps1 dosyası indiriyor ve kullanıcının alanında Node.js v24.13.0 çalıştırmasını sağlıyor. Bu, sistem genelinde bir Node.js kurulumu gerektirmeden JavaScript implantının çalışmasına olanak tanıyor.

Bu implant, TonRAT olarak adlandırılıyor ve C2 alan adlarını TON blockchain API’si üzerinden çözümlüyor. Sabit IP’lere yönelik istismarlar ise standart olmayan portlar üzerinden gerçekleşiyor: 8443, 8445, 8453, 5555, 56001 ile 56003. Bazı sistemlerde başsız tarayıcı otomasyonu ve coğrafi konum kontrolü gibi yöntemler de gözlemleniyor.

Microsoft, şu an için veri hırsızlığı veya fidye yazılımı ile ilgili herhangi bir doğrulama yapmamıştır.

Çözüm ve Korunma

Tam iyileştirme, hem  RunOnce  girişini hem de Node.js çalışma anahtarını ele almalıdır. Kullanıcıların AppDataLocalNodejs altında bulunan runtime ve .js dosyalarını da temizlemeleri gerekebilir. Bu tür olayların yaşandığı alanlar arasında resepsiyon, rezervasyon ve ön büro sistemleri öncelikli olarak kontrol edilmelidir.

Bu kampanya yeni bir durum değildir; SOC Prime ve ITOCHU, otel sektörüne yönelik aynı kimlik avı yöntemlerini ve LNK’den PowerShell’e geçişi iki hafta önce belgeledi. Booking temalı kimlik avları, otel personeline dönük periyodik bir tehlike olmuştur.

Sonuç

Bu kampanyanın ardındaki operatörlerin nihai hedefleri henüz netleşmemiştir. Geçici erişim sağlama, temizliğin yanlış yapılması ve nihai yüklemenin tespit edilememesi, durumu sıradan bir booking temalı kimlik avı olarak değerlendirmekten öteye taşıyor. Okuyucuların, sistemlerini güncellemeleri ve şüpheli e-postalardan kaçınmaları, gerekli öncelikli adımları atmaları önerilmektedir.

Bağımlılık Karışıklığı Saldırılarını Savuşturmak için Yazılım Tedarik Zinciri Stratejileri

Sergen Yalçın’dan Beşiktaş Taraftarına Çarpıcı Uyarı: "Yandı"

Sparkcat kötü amaçlı yazılım, resimlerden kripto cüzdan kurtarma ifadelerini çıkarmak için OCR kullanır
CISA Uyardı: Oracle Identity Manager’daki RCE Açığı Hedef Alınıyor!
Hollanda Polisi, Büyük Veri Hırsızlığı ve Gasp Planına Bulaşan 3 Bilgisayar Korsanını Tutukladı
ETİKETLENDİ:AcildolandırıcılığıFotoğrafHedefleyenMicrosofttanOtelleriuyarıZIP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Prime Day: Telefonlar ve Saatlerde 280$ İndirimli Tech Fırsatları!
Sonraki Makale Haunted Chocolatier mükemmellik arayışında sabır gerektiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin 10. Yıl Dönümü Ryzen 7 5800X3D CPU’su Stokta — En Hızlı Oyun İşlemcisi Nereden Alınır?
Donanım
Kritik Acil: Yeni DirtyClone Açığı ile Kullanıcılar Root Erişimi Sağlıyor
Siber Güvenlik
Konsollar En Kötü Zamanında Pahalılaşıyor, GTA Yolda
Liste
Walmart’ta Kaçırılmayacak 23 Fırsat: Şu Anki Diğer İndirimlerden Daha İyi!
Genel
Microsoft, Windows 10 güvenlik güncellemelerini 2027’ye uzattı
Donanım
Laravel 5’ten Bugüne: Framework Bizimle Büyüdü
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?