Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ukraynalı CERT, Soytarı Kötü Amaçlı Yazılımları Dağıtan Yeni Bir Saldırı Dalgasına Karşı Vatandaşları Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ukraynalı CERT, Soytarı Kötü Amaçlı Yazılımları Dağıtan Yeni Bir Saldırı Dalgasına Karşı Vatandaşları Uyardı

GenelSiber Güvenlik

Ukraynalı CERT, Soytarı Kötü Amaçlı Yazılımları Dağıtan Yeni Bir Saldırı Dalgasına Karşı Vatandaşları Uyardı

teknomers
Son güncelleme: 10 Mayıs 2022 05:59
teknomers
Paylaş
Paylaş


Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA), bilgi çalan kötü amaçlı yazılımları dağıtan kimlik avı saldırıları konusunda uyardı. soytarı hırsızı güvenliği ihlal edilmiş sistemlerde.

Toplu e-posta kampanyası “kimyasal saldırı” konu satırını taşıyor ve bilgisayarların Jester Stealer ile enfekte olmasına yol açan makro etkin bir Microsoft Excel dosyasına bir bağlantı içeriyor.

Potansiyel kurbanların belgeyi açtıktan sonra makroları etkinleştirmesini gerektiren saldırı, CERT-UA ayrıntılı olarak ele alınan, güvenliği ihlal edilmiş web kaynaklarından alınan bir .EXE dosyasını indirip çalıştırarak çalışır.

İlk olarak Şubat 2022’de Cyble tarafından belgelenen Jester Stealer, oturum açma kimlik bilgilerini, çerezleri ve kredi kartı bilgilerini çalma ve şifre yöneticilerinden, sohbet mesajlaşma programlarından, e-posta istemcilerinden, kripto cüzdanlarından ve oyun uygulamalarından gelen verileri çalma ve iletme özellikleriyle birlikte geliyor. saldırganlar

Ajans, “Bilgisayar korsanları, çalınan verileri statik olarak yapılandırılmış proxy adreslerini (örneğin, TOR içinde) kullanarak Telegram aracılığıyla alır” dedim. “Ayrıca anti-analiz teknikleri (anti-VM/debug/sandbox) kullanıyorlar. Kötü amaçlı yazılımın kalıcılık mekanizması yok – işlemi tamamlanır tamamlanmaz siliniyor.”

Jester Stealer kampanyası, CERT-UA’nın APT28 (diğer adıyla Fancy Bear, diğer adıyla Strontium) olarak izlenen Rus ulus-devlet aktörüne atfettiği başka bir kimlik avı saldırısıyla çakışıyor.

“Кібератака” (Ukraynaca’da siber saldırı anlamına gelir) başlıklı e-postalar, CERT-UA’dan gelen bir güvenlik bildirimi görünümündedir ve açıldığında CredoMap_v2 adlı bir kötü amaçlı yazılım dağıtan bir RAR arşiv dosyası “UkrScanner.rar” ekiyle birlikte gelir.

CERT-UA “Bu kötü amaçlı yazılımın önceki sürümlerinden farklı olarak, bu, veri hırsızlığı için HTTP protokolünü kullanır” not alınmış. “Çalınan kimlik doğrulama verileri, HTTP POST istekleri aracılığıyla Pipedream platformunda dağıtılan bir web kaynağına gönderilecek.”

Açıklamalar, Microsoft’un Dijital Güvenlik Birimi (DSU) ve Google’ın Tehdit Analizi Grubu’nun (TAG) Ukrayna’da kimlik bilgileri ve veri hırsızlığı operasyonları yürüten Rus devlet destekli bilgisayar korsanlığı ekipleriyle ilgili benzer bulguları takip ediyor.



siber-2

Evrenin Nadir Radyo Çevrelerinin Arkasındaki Gizem Ortaya Çıktı
Yandex Market’te Rus üreticilerin IKEA ürünlerinin satışı başladı
Yeni Oligarşi Dönemi Başlarken Büyük Teknoloji Mafyası Trump’la Kilisede Görüldü
Yılın Kadınından Endüstri Ödüllerine Katılım: İşte Fintech Ödülleri
One Peace Books, Nisan Ayına Ait Tales of the Tendo Family Mangasını Duyurdu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriCERTDağıtandalgasınafidye yazılımıhack haberlerihacker haberleriKarşıKötüNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSoytarıUkraynalıuyardıvatandaşlarıveri ihlaliyazılım güvenlik açığıYazılımlarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Seadronix, AI ile liman ve denizdeki deniz kazalarını azaltmayı hedefliyor
Sonraki Makale Sonraki Dead Space Remake Geliştirici Canlı Yayını 12 Mayıs Tarihli, Sanata Odaklanacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?