Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor

GenelSiber Güvenlik

Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor

teknomers
Son güncelleme: 2 Haziran 2023 20:20
teknomers
Paylaş
Paylaş


02 Haziran 2023Ravie LakshmananBotnet / Kötü Amaçlı Yazılım

Latin Amerika’daki İspanyolca konuşan kullanıcılar, yeni bir botnet kötü amaçlı yazılımının alıcı tarafındalar. Horabot en az Kasım 2020’den beri.

Cisco Talos araştırmacısı Chetan Raghuprasad, “Horabot, tehdit aktörünün kurbanın Outlook posta kutusunu kontrol etmesine, kişilerin e-posta adreslerini çalmasına ve kurbanın posta kutusundaki tüm adreslere kötü amaçlı HTML ekleri içeren kimlik avı e-postaları göndermesine olanak tanıyor.” söz konusu.

Botnet programı aynı zamanda Windows tabanlı bir finansal truva atı ve çevrimiçi bankacılık kimlik bilgilerini toplamanın yanı sıra Gmail, Outlook ve Yahoo! istenmeyen e-postaları patlatmak için web posta hesapları.

Siber güvenlik firması, enfeksiyonların çoğunun Meksika’da bulunduğunu ve Uruguay, Brezilya, Venezuela, Arjantin, Guatemala ve Panama’da sınırlı sayıda kurban tespit edildiğini söyledi. Kampanyanın arkasındaki tehdit aktörünün Brezilya’da olduğuna inanılıyor.

Bölgedeki diğer sektörlerin de etkilenebileceğinden şüphelenilse de, devam eden kampanyanın hedeflenen kullanıcıları öncelikle muhasebe, inşaat ve mühendislik, toptan dağıtım ve yatırım sektörlerini kapsamaktadır.

Saldırılar, alıcıları bir RAR arşivi içeren bir bağlantıyı gömen bir HTML ekini açmaya ikna eden vergi temalı yemler içeren kimlik avı e-postalarıyla başlar.

Dosyanın içeriğinin açılması, uzak bir sunucudan ana yükleri içeren bir ZIP dosyasının alınmasından ve makinenin yeniden başlatılmasından sorumlu olan bir PowerShell indirme betiğinin yürütülmesiyle sonuçlanır.

Sistemin yeniden başlatılması aynı zamanda bankacılık truva atı ve spam aracı için bir fırlatma rampası işlevi görerek tehdit aktörünün verileri çalmasına, tuş vuruşlarını günlüğe kaydetmesine, ekran görüntüleri yakalamasına ve kurbanın kişilerine ek kimlik avı e-postaları yaymasına olanak tanır.

Raghuprasad, “Bu kampanya, bir kimlik avı e-postasıyla başlayan ve bir PowerShell indirici betiğinin yürütülmesi ve yasal yürütülebilir dosyalara yandan yükleme yoluyla yük dağıtımına yol açan çok aşamalı bir saldırı zincirini içeriyor.”

Botnet Kötü Amaçlı Yazılımı

Bankacılık truva atı, Delphi programlama dilinde yazılmış bir 32-bit Windows DLL’dir ve Mekotio ve Casbaneiro gibi Brezilya’daki diğer kötü amaçlı yazılım aileleriyle örtüşür.

Horabot ise, PowerShell’de yazılmış ve bulaşmayı yaymak için kurbanın posta kutusundaki tüm e-posta adreslerine kimlik avı e-postaları gönderebilen bir Outlook kimlik avı botnet programıdır. Ayrıca, tehdit aktörünün kimlik avı altyapısının açığa çıkmasını en aza indirmeye yönelik kasıtlı bir girişimdir.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Açıklama, SentinelOne’ın bilinmeyen bir Brezilyalı tehdit aktörünü 2021’den bu yana bilgi çalan kötü amaçlı yazılımlarla 30’dan fazla Portekiz finans kurumunu hedefleyen uzun süredir devam eden bir kampanyayla ilişkilendirmesinden bir hafta sonra geldi.

Aynı zamanda, yeni bir Android bankacılık truva atının keşfini takip ediyor. PixBankBot Brezilya PIX ödeme platformu üzerinden sahte para transferleri yapmak için işletim sisteminin erişilebilirlik hizmetlerini kötüye kullanan.

PixBankBot ayrıca, son aylarda tespit edilen BrasDex, PixPirate ve GoatRAT benzeri yeteneklere sahip, özellikle Brezilya bankalarına odaklanan en son kötü amaçlı yazılım örneğidir.

Bilakis, gelişmeler Brezilya’dan kaynaklanan daha geniş bir finansal amaçlı bilgisayar korsanlığı çabalarının bir başka yinelemesini temsil ediyor ve bu da kullanıcıların bu tür tehditlerin tuzağına düşmemek için tetikte olmalarını çok önemli hale getiriyor.



siber-2

kripto sektörü için sırada ne var?
Trump’ın Ticaret Politikalarında Değişiklik: Piyasalardaki Belirsizlik ve Teknik Hisselerin Geleceği
PC’deki çocuklar için en iyi video oyunları 2023
Şu anda Netflix’teki en iyi gerilim filmleri (Ekim 2022)
Destiny 2 Sezonu The Witch’e Ürkütücü Zırh, Hive Egzotik Silahı ve Yeni Aktiviteler Ekleniyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAmerikadakibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBotnetfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHorabotİspanyolcaKonuşanKötüKullanıcılarıLatinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy Z Fold 5, Galaxy Z Flip 5 için Samsung Galaxy Unpacked Etkinliğinin Güney Kore’de Gerçekleşeceği Söyleniyor
Sonraki Makale Diablo 4 kodu 315306 – geçerli lisans bulunamadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?