Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni siber suç kampanyası, Outlook e-posta girişlerinizden sonra
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni siber suç kampanyası, Outlook e-posta girişlerinizden sonra

Genelİşletim Sistemleri

Bu yeni siber suç kampanyası, Outlook e-posta girişlerinizden sonra

teknomers
Son güncelleme: 10 Kasım 2022 18:36
teknomers
Paylaş
Paylaş

Araştırmacılar, kullanıcının e-postasının peşinden giden yeni bir kötü amaçlı kampanya keşfetti (yeni sekmede açılır) Giriş kimlik.

DSCO CyTec’in siber güvenlik uzmanları, İspanyolca konuşan Outlook ve Thunderbird e-posta istemcisi kullanıcılarından oturum açma kimlik bilgilerini çalmak için aktif olarak kullanılan “StrelaStealer” adlı bir bilgi hırsızı buldu.

Kampanya sadece ilk kez gözlemlendi, bu da nispeten yeni olabileceğini ve bu nedenle uzmanlar iç işleyişini çözene kadar muhtemelen daha tehlikeli olabileceğini düşündürüyor.

çok dilli dosyalar

Saldırılar, diğer kampanyalarla hemen hemen aynı şekilde başlar – bir kimlik avı e-postası ile.

Şimdiye kadar, araştırmacılar iki farklı e-posta kampanyası keşfettiler; bunlardan biri, bir “msinfo32.exe” yürütülebilir dosyasıyla birlikte bir ISO dağıtıyor ve bu, birlikte verilen kötü amaçlı yazılımı DLL sipariş ele geçirme yoluyla yandan yüklüyor. Muhtemelen daha ilginç olan ikincisi, ISO’da iki dosya paylaşıyor – bir Factura.lnk kısayol dosyası ve bir x.html tarayıcı belgesi.

İkincisinin daha sonra çok dilli bir dosya olduğu bulundu – onu açan uygulamaya bağlı olarak farklı biçimler olarak ele alınabilen bir dosya.

Böylece, kurban kısayol dosyasını çalıştırdığında, HTML dosyasını iki kez çalıştıracaktır – bir kez StrelaStealer’ı yükleyen bir DLL olarak ve bir kez de tarayıcıda bir tuzak belge açan bir HTML dosyası olarak. Bu şekilde kurban, arka planda kötü amaçlı bir dosyanın yüklendiğinden şüphelenmez.

Hedef uç noktasından olabildiğince fazla bilgi almaya çalışan çoğu bilgi hırsızının aksine, StrelaStealer benzersiz bir canavardır, çünkü yalnızca e-posta oturum açma kimlik bilgilerinin peşinden gider.

Thunderbird kullanıcıları için, kötü amaçlı yazılım %APPDATA%ThunderbirdProfiles’ dizininde ‘logins.json’ ve ‘key4.db’ için arama yapacaktır. Onları bulursa, onları C2 sunucusuna sızdırır. Outlook kullanıcıları için, kötü amaçlı yazılım, yazılımın anahtarını bulmak için Windows Kayıt Defterini okuyacak ve ardından sızmak için IMAP Kullanıcısı, IMAP Sunucusu ve IMAP Parolası değerlerini bulacaktır.

Şimdiye kadar, kötü amaçlı yazılım yalnızca İspanyolca konuşan topluluğu hedef aldı ve medyanın yüksek düzeyde hedefli saldırılarda kullanıldığına dair spekülasyon yapmasına neden oldu.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Square Enix, tepkilere rağmen NFT oyunlarına “agresif” yatırım yapıyor
YouTube Music Artık Yeni Yapay Zeka Özelliğiyle Şarkıları Mırıldanarak Aramanıza İzin Veriyor
Exovenuses’u incelemenin geleceği parlak görünüyor
Space Marine 2’nin Savaş İçeren Oynanışı gamescom’da Ortaya Çıktı
Haybike’in Alpha modeli, uygun fiyatlı ve her türlü arazide kullanım için idealdir.
ETİKETLENDİ:EpostagirişlerinizdenkampanyasıOutlookSiberSonraSuçYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NOAA JPSS-2 Polar Uydusu Güçlü Atlas V 401 Roketiyle Fırlatıldı
Sonraki Makale Hızlı satış: 8 inçlik Android tablet bugün Walmart’ta 79 $

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?