Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devam Eden Kampanya İşletmeleri Spam E-postalar ve Telefon Görüşmeleriyle Bombardıman Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devam Eden Kampanya İşletmeleri Spam E-postalar ve Telefon Görüşmeleriyle Bombardıman Ediyor

GenelSiber Güvenlik

Devam Eden Kampanya İşletmeleri Spam E-postalar ve Telefon Görüşmeleriyle Bombardıman Ediyor

teknomers
Son güncelleme: 20 Mayıs 2024 01:26
teknomers
Paylaş
Paylaş


Contents
  • Phorpiex, LockBit Black’i Dağıtıyor
  • Mallox Fidye Yazılımı Grubuna İlişkin Bilgiler

Siber güvenlik araştırmacıları, daha sonraki kullanımlar için ortamlarına ilk erişimi elde etmek amacıyla işletmeleri spam e-postalarla bombalayan, devam eden bir sosyal mühendislik kampanyasını ortaya çıkardı.

Rapid7 araştırmacıları Tyler McGraw, Thomas Elkins ve Evan McCann, “Olay, bir tehdit aktörünün bir kullanıcının e-postasını gereksiz bilgilerle doldurması ve kullanıcıyı arayıp yardım teklif etmesiyle ilgili.” söz konusu.

“Tehdit aktörü, etkilenen kullanıcılardan AnyDesk gibi uzaktan izleme ve yönetim yazılımlarını indirmelerini veya uzaktan bağlantı kurmak için Microsoft’un yerleşik Hızlı Yardım özelliğini kullanmalarını istiyor.”

Yeni kampanyanın Nisan 2024’ün sonlarından bu yana devam ettiği söyleniyor; e-postalar öncelikle meşru kuruluşlardan gelen haber bülteni kayıt onay mesajlarından oluşuyor ve bunu e-posta koruma çözümlerini aşmak amacıyla yapıyor.

Etkilenen kullanıcılara daha sonra telefon görüşmeleri yoluyla şirketin BT ekibi gibi davranılarak ulaşılıyor ve e-posta sorunlarını çözme kisvesi altında bir uzak masaüstü yazılımı yüklemeleri için onları kandırılıyor.

Bilgisayarlarına uzaktan erişim, daha sonra, kimlik bilgilerini toplamak ve ana bilgisayarlarda kalıcılığı sürdürmek için ek yüklerin indirilmesi için kullanılır.

Bu, çeşitli toplu komut dosyalarının çalıştırılmasıyla gerçekleştirilir; bunlardan biri aynı zamanda Windows için OpenSSH’nin meşru bir kopyasını indirmek için bir komut ve kontrol (C2) sunucusuyla bağlantı kurar ve sonuçta sunucuya bir ters kabuk başlatır.

Siber güvenlik firmasının gözlemlediği bir olayda, kampanyanın arkasındaki tehdit aktörleri, Cobalt Strike işaretlerini ele geçirilen ağdaki diğer varlıklara yerleştirme girişiminde başarısız oldu.

Kampanyanın bir parçası olarak fidye yazılımının yürütüldüğüne dair bir kanıt olmasa da Rapid7, etkinliğin Black Basta fidye yazılımı operatörleriyle ilişkili daha önce belirlenen saldırı göstergeleriyle örtüştüğünü söyledi.

Spam E-postalar ve Telefon Görüşmeleri

Saldırı zinciri ayrıca ConnectWise ScreenConnect gibi ek uzaktan izleme ve yönetim araçlarının yanı sıra yakın zamanda FIN7 aktörleri tarafından kötü amaçlı reklamcılık kampanyasının bir parçası olarak kullanılmaya başlanan NetSupport RAT adlı uzaktan erişim truva atını sağlamak için de kullanıldı.

FIN7 aktörlerinin sahip olduğundan şüphelenildiği gerçeği ışığında bu özellikle dikkate değerdir. kapalı Black Basta ile bağları. FIN7 başlangıçta finansal dolandırıcılık yapmak için satış noktası (PoS) kötü amaçlı yazılımını kullanırken, o zamandan beri ya bir bağlı kuruluş sıfatıyla ya da DarkSide ve BlackMatter adları altında kendi operasyonlarını yürüterek fidye yazılımı operasyonlarına yöneldi.

“Rapid7, güvenliği ihlal edilmiş varlığa başarılı bir şekilde erişim sağladıktan sonra, tehdit aktörünün, 7z.DLL adlı meşru bir Dinamik Bağlantı Kitaplığı (DLL) kılığına giren Cobalt Strike işaretçilerini, güvenliği ihlal edilmiş varlıkla aynı ağdaki diğer varlıklara dağıtmaya çalıştığını gözlemledi. Impacket araç seti” dedi Rapid7.

Phorpiex, LockBit Black’i Dağıtıyor

Bu gelişme, Proofpoint’in, fidye yazılımı yükünü içeren e-posta mesajlarını iletmek için Phorpiex (diğer adıyla Trik) botnet’ini bir kanal olarak kullanan yeni bir LockBit Black (aka LockBit 3.0) fidye yazılımı kampanyasının ayrıntılarını ortaya çıkarmasıyla ortaya çıktı.

24 Nisan 2024’te başlayan yüksek hacimli kampanya sırasında milyonlarca mesajın gönderildiği tahmin ediliyor. Saldırının arkasında kimin olduğu henüz belli değil.

Proofpoint araştırmacıları “Bu kampanyadaki LockBit Black örneği büyük olasılıkla 2023 yazında sızdırılan LockBit oluşturucudan oluşturuldu.” söz konusu.

“LockBit Black oluşturucusu, tehdit aktörlerine özel ve gelişmiş fidye yazılımlarına erişim sağladı. Bunun uzun süredir devam eden Phorpiex botnet ile birleşimi, bu tür tehdit kampanyalarının ölçeğini büyütüyor ve başarılı fidye yazılımı saldırılarının şansını artırıyor.”

Mallox Fidye Yazılımı Grubuna İlişkin Bilgiler

Sekoia’ya göre, fidye yazılımı saldırılarının, Microsoft SQL sunucularını, Mallox dosya şifreleme kötü amaçlı yazılımını PureCrypter adlı .NET tabanlı bir yükleyici aracılığıyla dağıtmaya zorladığı da gözlemlendi.

Avrupa bölgesinde faaliyet gösteren kapalı bir fidye yazılımı grubu olan Mallox’un en az Haziran 2021’den beri dağıtıldığı biliniyor. Hizmet olarak fidye yazılımı (RaaS) modeline ve çift gasp stratejisine geçişin ardından 2022 ortasında ön plana çıktı. .

Grupla ilişkili iki farklı çevrimiçi karakterin (Mallx ve RansomR), çeşitli yeraltı forumlarında operasyon için aktif olarak üye topladığı gözlemlendi.

Tehdit aktörünün veri sızma sunucusunun ve karanlık web altyapısının daha ayrıntılı analizi, Yönetici, Destek, Maestro, Team, Neuroframe, Panda, Grindr, Hiervos ve Vampire dahil olmak üzere farklı “personel” üyelerinin adlarını ortaya çıkardı.

Şirket, “Mallox’un başta imalat, perakende ve teknoloji olmak üzere çeşitli sektörlerdeki kuruluşları etkileyen fırsatçı bir izinsiz giriş seti olduğu neredeyse kesin” dedi. söz konusu.

“Mallox temsilcileri aktif olarak yüksek gelirli hedefler arasa da (siber suç forumlarındaki işe alım mesajlarında belirtildiği gibi), açık kaynakta bilinen fidye yazılımı kurbanlarının çoğu küçük ve orta ölçekli işletmelerdir.”



siber-2

Amazon’un Prime Day fırsatları arasında sırt ağrısı için iyi bir sert yatak nasıl bulunur — Uzman bir yatak testçisinden 5 ipucu
Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı
Realme Pad Mini: tavizlere rağmen ilginç bir tablet
Bir kez durgunlukta, Florida sahili uzay fırlatmalarıyla uğultu
Valorant geliştiricileri, silah kaplamaları yapmanın ne olduğunu açıklıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBombardımandevamedenediyorEpostalarfidye yazılımı kötü amaçlı yazılımgörüşmeleriylehack haberlerihacker haberleriişletmelerikampanyaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarspamtelefonveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Palit yeni bir hibrit GPU soğutma çözümünün tanıtımını yapıyor — yenilenmiş Game Rock’ın Computex 2024’te piyasaya sürülmesi bekleniyor
Sonraki Makale Hemen hemen her Assassin’s Creed oyununun paketi 200 dolardan fazla indirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?