Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mispadu Truva Atı Avrupa’yı Hedef Aldı, Binlerce Kimlik Bilgisi Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mispadu Truva Atı Avrupa’yı Hedef Aldı, Binlerce Kimlik Bilgisi Ele Geçirildi

GenelSiber Güvenlik

Mispadu Truva Atı Avrupa’yı Hedef Aldı, Binlerce Kimlik Bilgisi Ele Geçirildi

teknomers
Son güncelleme: 6 Nisan 2024 22:15
teknomers
Paylaş
Paylaş


Bankacılık truva atı olarak bilinen Mispadu odağını Latin Amerika (LATAM) ve İspanyolca konuşan kişilerin ötesine taşıyarak İtalya, Polonya ve İsveç’teki kullanıcıları hedef aldı.

Morphisec’e göre devam eden kampanyanın hedefleri arasında finans, hizmet, motorlu taşıt üretimi, hukuk firmaları ve ticari tesisleri kapsayan kuruluşlar yer alıyor.

Güvenlik araştırmacısı Arnold Osipov, “Coğrafi genişlemeye rağmen Meksika birincil hedef olmaya devam ediyor” söz konusu Geçen hafta yayınlanan bir raporda.

“Kampanya, kayıtları Nisan 2023’e kadar uzanan binlerce kimlik bilgilerinin çalınmasıyla sonuçlandı. Tehdit aktörü, bu kimlik bilgilerini kötü amaçlı kimlik avı e-postaları düzenlemek için kullanıyor ve alıcılar için önemli bir tehdit oluşturuyor.”

URSA olarak da adlandırılan Mispadu, 2019 yılında sahte açılır pencereler görüntüleyerek Brezilya ve Meksika’daki finans kuruluşlarına yönelik kimlik bilgileri hırsızlığı faaliyetleri gerçekleştirdiğinin gözlemlenmesiyle ortaya çıktı. Delphi tabanlı kötü amaçlı yazılım aynı zamanda ekran görüntüsü alma ve tuş vuruşlarını yakalama yeteneğine de sahiptir.

Genellikle spam e-postalar yoluyla dağıtılan son saldırı zincirleri, Meksika’daki kullanıcıların güvenliğini tehlikeye atmak için artık yamalı bir Windows SmartScreen güvenlik atlama kusurundan (CVE-2023-36025, CVSS puanı: 8,8) yararlandı.

Morphisec tarafından analiz edilen enfeksiyon dizisi, fatura temalı e-postalarda bulunan ve açıldığında alıcıyı faturanın tamamını indirmek için bubi tuzaklı bir bağlantıya tıklamaya yönlendiren ve teslimatla sonuçlanan bir PDF ekiyle başlayan çok aşamalı bir süreçtir. bir ZIP arşivinin.

ZIP, uzaktaki bir sunucudan bir Visual Basic Komut Dosyasını (VBScript) alıp yürütmekten sorumlu olan bir MSI yükleyicisi veya bir HTA komut dosyasıyla birlikte gelir; bu komut dosyası, sonunda bir AutoIT kullanarak Mispadu yükünü indiren ve başlatan ikinci bir VBScript indirir. ancak şifresi çözüldükten ve bir yükleyici aracılığıyla belleğe enjekte edildikten sonra.

“Bu [second] Osipov, komut dosyasının büyük ölçüde gizlendiğini ve DLL’de belirtilenle aynı şifre çözme algoritmasını kullandığını söyledi.

“Bir sonraki aşamayı indirmeden ve başlatmadan önce komut dosyası, bilgisayarın modelini, üreticisini ve BIOS sürümünü sorgulamak ve bunları sanal makinelerle ilişkili olanlarla karşılaştırmak da dahil olmak üzere çeşitli VM Karşıtı kontroller gerçekleştiriyor.”

Mispadu saldırıları aynı zamanda iki farklı komuta ve kontrol (C2) sunucusunun kullanılmasıyla da karakterize ediliyor; bunlardan biri orta ve son aşamadaki yükleri almak için, diğeri ise 200’den fazla hizmetten çalınan kimlik bilgilerini sızdırmak için. Şu anda sunucuda 60.000’den fazla dosya bulunmaktadır.

Gelişme DFIR Raporu olarak geliyor detaylı Şubat 2023’te kötü amaçlı Microsoft OneNote dosyalarının Cobalt Strike, AnyDesk ve Nokoyawa fidye yazılımını düşürmek için IcedID’yi düşürmek amacıyla kötüye kullanılmasına yol açan bir saldırı.

Microsoft, tam olarak bir yıl önce, kötü amaçlı yazılım dağıtımı amacıyla kötüye kullanılmasını önlemek için OneNote dosyalarına gömülü 120 uzantıyı engellemeye başlayacağını duyurdu.

Oyun Crackleri için YouTube Videoları Kötü Amaçlı Yazılım Sunuyor

Bulgular aynı zamanda kurumsal güvenlik firması Proofpoint’in, crackli ve korsan video oyunlarını tanıtan birçok YouTube kanalının yasaklandığını söylemesinin ardından geldi. oyunculuk Video açıklamalarına kötü amaçlı bağlantılar ekleyerek Lumma Stealer, Stealc ve Vidar gibi bilgi hırsızlarını dağıtmak için bir kanal olarak.

Güvenlik araştırmacısı Isaac Shaughnessy, “Videolar, son kullanıcıya yazılım indirme veya video oyunlarını ücretsiz olarak yükseltme gibi şeylerin nasıl yapılacağını gösteriyor gibi görünüyor, ancak video açıklamalarındaki bağlantı kötü amaçlı yazılımlara yol açıyor.” söz konusu Bugün yayınlanan bir analizde.

Bu tür videoların ele geçirilen hesaplardan yayınlandığına dair kanıtlar mevcut ancak operasyonun arkasındaki tehdit aktörlerinin yayma amacıyla kısa ömürlü hesaplar oluşturmuş olma ihtimali de mevcut.

Tüm videolar, sonuçta hırsız kötü amaçlı yazılımın yayılmasına yol açan, şifre korumalı arşivlere işaret eden Discord ve MediaFire URL’lerini içeriyor.

Proofpoint, kurumsal olmayan kullanıcıları ayırmak amacıyla YouTube aracılığıyla hırsızları yayan çok sayıda farklı etkinlik kümesi tespit ettiğini söyledi. Kampanya tek bir tehdit aktörü veya grubuyla ilişkilendirilmedi.

Shaughnessy, “Ancak, kötü amaçlı yüklere yol açan URL’leri barındırmak için video açıklamalarının kullanılması, antivirüsün devre dışı bırakılmasıyla ilgili talimatlar sağlanması ve tespitleri atlamak için şişkinlikle benzer dosya boyutlarının kullanılması da dahil olmak üzere, kullanılan teknikler benzerdir.” dedi.



siber-2

Teslagrad 2 incelemesi: Sonic benzeri devam oyunu, hız için bulmaca ticareti yapıyor
AMD, Ryzen 7000X3D’nin hız aşırtmayı destekleyip desteklemediğini bilmiyor mu? Sitedeki CPU açıklaması değişti
Danimarka, gecikmelerin ardından dört F-35 uçağı daha aldı.
Terminator: Survivors 2025’e Ertelendi
Kötü niyetli NPM paketi, tespit edilmemek için Unicode steganografi kullanıyor.
ETİKETLENDİ:ağ güvenliğialdıatıAvrupayıbilgi Güvenliğibilgisayar GüvenliğibilgisiBinlerceelefidye yazılımı kötü amaçlı yazılımgeçirildihack haberlerihacker haberlerihedefKimlikMispaduNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Colourful’un ilk mini bilgisayarı var: 8 çekirdekli Core i5-12450H, 16 GB RAM ve 512 GB SSD 220 dolara
Sonraki Makale Splinter Cell Remake Haziran Gösterimi Öncesinde Ubisoft Tarafından Tanıtıma Çıkabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?