Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NodeStealer Kötü Amaçlı Yazılımı Artık Birden Fazla Tarayıcıdaki Facebook İşletme Hesaplarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NodeStealer Kötü Amaçlı Yazılımı Artık Birden Fazla Tarayıcıdaki Facebook İşletme Hesaplarını Hedefliyor

GenelSiber Güvenlik

NodeStealer Kötü Amaçlı Yazılımı Artık Birden Fazla Tarayıcıdaki Facebook İşletme Hesaplarını Hedefliyor

teknomers
Son güncelleme: 16 Eylül 2023 06:14
teknomers
Paylaş
Paylaş


15 Eylül 2023THNÇevrimiçi Güvenlik / Kötü Amaçlı Yazılım

Devam eden bir kampanya, Python tabanlı yöntemin bir çeşidini kullanarak kurbanların kimlik bilgilerini toplamak için sahte mesajlarla Facebook Business hesaplarını hedefliyor. NodeStealer ve potansiyel olarak takip eden kötü amaçlı faaliyetler için hesaplarını ele geçirebilirler.

Netskope Threat Labs araştırmacısı Jan Michael, “Saldırılar, başta üretim hizmetleri ve teknoloji sektörleri olmak üzere farklı segmentlerdeki kurbanlara ulaşıyor.” söz konusu Perşembe günü yayınlanan bir analizde.

İlk olarak Mayıs 2023’te Meta tarafından belgelenen NodeStealer, Facebook, Gmail ve Outlook hesaplarını tehlikeye atmak için web tarayıcılarından çerezleri ve şifreleri çalabilen bir JavaScript kötü amaçlı yazılımı olarak ortaya çıktı.

Geçen ay Palo Alto Networks Birim 42, kötü amaçlı yazılımın Python sürümünü kullanarak Aralık 2022’de gerçekleşen ayrı bir saldırı dalgasını ortaya çıkardı ve seçilmiş yinelemeler de kripto para birimi hırsızlığı yapmak için tasarlandı.

Netskope’un son bulguları, operasyonun arkasındaki Vietnamlı tehdit aktörlerinin büyük olasılıkla saldırı çabalarına devam ettiklerini ve aynı hedeflerle ülke dışında faaliyet gösteren diğer düşmanların kullandığı taktikleri benimsediklerini gösteriyor.

Bu haftanın başlarında Guardio Labs, sahte ve ele geçirilmiş kişisel hesaplardan oluşan bir botnet’ten Facebook Messenger aracılığıyla gönderilen sahte mesajların, hırsız kötü amaçlı yazılımı şüphelenmeyen alıcılara ulaştırmak için ZIP veya RAR arşiv dosyalarını dağıtmak üzere nasıl kullanıldığını açıkladı.

Aynı çalışma şekli, NodeStealer izinsiz giriş zincirlerinin Facebook’un içerik dağıtım ağında (CDN) barındırılan RAR dosyalarını dağıtması için başlangıç ​​vektörü görevi görür.

Michael, “Kusurlu ürün resimleri, Facebook işletme sayfalarının sahiplerini veya yöneticilerini kötü amaçlı yazılım yükünü indirmeye ikna etmek için yem olarak kullanıldı” diye açıkladı.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Bu arşivler, çalıştırıldığında Chrome web tarayıcısını açan ve kurbanı zararsız bir web sayfasına yönlendiren bir toplu komut dosyasıyla birlikte gelir. Ancak arka planda Python yorumlayıcısı ve NodeStealer kötü amaçlı yazılımı da dahil olmak üzere ek yükleri almak için bir PowerShell komutu çalıştırılır.

Çalıcı, Facebook’tan olup olmadığına bakılmaksızın çeşitli web tarayıcılarından kimlik bilgilerini ve çerezleri yakalamanın yanı sıra, sistem meta verilerini toplamak ve bilgileri Telegram üzerinden sızdırmak için tasarlanmıştır.

Michael, “Önceki varyantlarla karşılaştırıldığında, yeni NodeStealer varyantı Python komut dosyalarını indirmek ve çalıştırmak için toplu dosyaları kullanıyor ve birden fazla tarayıcıdan ve birden fazla web sitesinden kimlik bilgilerini ve çerezleri çalıyor” dedi.

“Bu kampanya, halihazırda yararlı bilgiler topladıkları için daha sonra yapılacak daha hedefli bir saldırının kapısı olabilir. Facebook çerezlerini ve kimlik bilgilerini çalan saldırganlar, bunları hesabı ele geçirmek için kullanabilir, meşru işletme sayfasından yararlanarak sahte işlemler yapabilir.”



siber-2

Assassin’s Creed Shadows’un öncesinde eski AC oyunları Steam’de 5 dolar kadar ucuz
Indiana Jones ve Great Circle 20 Şubat için yeni güncelleme, Yama #3 getiriyor
MacBook Air (2022) uygulamalı: İleriye doğru ciddi bir sıçrama
OnePlus Nord CE 2, şimdiye kadarki en iyi Android değeridir
Samsung, AMD için ürün üretecek
ETİKETLENDİ:#facebookağ güvenliğiAmaçlıArtıkbilgi Güvenliğibilgisayar GüvenliğibirdenFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorhesaplarınıİşletmeKötüNasıl heklenirNodeStealersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarayıcıdakiveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, satış listelerini yazmak için üretken yapay zekayı kullanıyor
Sonraki Makale Bugünkü Kripto Fiyatı: Bitcoin Fiyatı Küçük Bir Yükseliş Göstererek İyileşmeyi Sürdürüyor, Çoğu Altcoin Önemli Karlar Yansıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Siber Güvenlik
Gemini’nin kişiselleştirilmiş AI görsel üretimi ABD’de ücretsiz!
Yapay Zeka
AMD EXPO ULL RAM, ‘aynı fiyat’ vaadine rağmen 1.099$ düştü
Donanım
Tidal, AI ile Üretilen Müzik İçin Telif Ücreti Ödemeyecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?