Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Taşımacılık Şirketleri Lumma Stealer ve NetSupport Kötü Amaçlı Yazılımını Kullanarak Siber Saldırılara Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Taşımacılık Şirketleri Lumma Stealer ve NetSupport Kötü Amaçlı Yazılımını Kullanarak Siber Saldırılara Uğradı

GenelSiber Güvenlik

Taşımacılık Şirketleri Lumma Stealer ve NetSupport Kötü Amaçlı Yazılımını Kullanarak Siber Saldırılara Uğradı

teknomers
Son güncelleme: 25 Eylül 2024 11:01
teknomers
Paylaş
Paylaş


25 Eylül 2024Ravie LakshmananE-posta Güvenliği / Tehdit İstihbaratı

Kuzey Amerika’daki ulaşım ve lojistik şirketleri, çeşitli bilgi hırsızları ve uzaktan erişim truva atları (RAT) gönderen yeni bir kimlik avı kampanyasının hedefi oldu.

Proofpoint’e göre etkinlik kümesi, mevcut e-posta konuşmalarına kötü amaçlı içerik enjekte etmek amacıyla ulaştırma ve nakliye şirketlerine ait tehlikeye atılmış meşru e-posta hesaplarını kullanıyor.

Kampanyanın bir parçası olarak kullanılan 15’e kadar ihlal edilmiş e-posta hesabı tespit edildi. Bu hesapların ilk etapta nasıl sızdırıldığı veya saldırıların arkasında kimin olduğu şu anda net değil.

“Mayıs-Temmuz 2024 arasında gerçekleşen faaliyetler ağırlıklı olarak Lumma Stealer, StealC veya NetSupport’u içeriyordu” söz konusu Salı günü yayınlanan bir analizde.

“Ağustos 2024’te tehdit aktörü, yeni bir altyapı ve yeni bir teslimat tekniği kullanarak ve DanaBot ve Arechclient2’yi teslim etmek için yükler ekleyerek taktiklerini değiştirdi.”

Saldırı zincirleri, başlatıldığında kötü amaçlı yazılımı içeren bir sonraki aşama yükünü uzak bir paylaşımdan almak için Sunucu İleti Bloğu’nu (SMB) kullanan bir .URL dosyasına yönlendiren internet kısayolu (.URL) ekleri veya Google Drive URL’leri taşıyan mesajların gönderilmesini içerir.

Ağustos 2024’te gözlemlenen kampanyanın bazı varyantları, web tarayıcısında belge içeriğinin görüntülenmesiyle ilgili bir sorunu giderme bahanesiyle kurbanları DanaBot kötü amaçlı yazılımını indirmeye kandırmak için ClickFix adı verilen son zamanlarda popüler olan bir tekniğe de sarıldı.

Bu, özellikle kullanıcıların Base64 kodlu bir PowerShell betiğini terminale kopyalayıp yapıştırmasını ve böylece enfeksiyon sürecini başlatmasını sağlamayı içeriyor.

Proofpoint, “Bu kampanyalar, yalnızca taşımacılık ve filo operasyon yönetiminde kullanılacak yazılımlar olan Samsara, AMB Logistic ve Astra TMS’yi taklit etti” dedi.

“Ulaştırma ve lojistik sektöründeki kuruluşların hedef alınması ve hedef alınması, ayrıca yük operasyonları ve filo yönetimi için özel olarak tasarlanmış yazılımları taklit eden yemlerin kullanılması, saldırganın kampanyaları göndermeden önce hedef şirketin operasyonları hakkında araştırma yaptığını gösteriyor.”

Bu açıklama, çeşitli hırsız kötü amaçlı yazılım türlerinin ortaya çıkmasıyla birlikte geldi. Öfkeli Hırsız, BLX Hırsızı (diğer adıyla XLABB Hırsızı), Emansrepo Hırsızı, Gomorrah Hırsızı, Lüks, Poseidon, PowerShell Tuş Kaydedici, QWERTY Hırsızı, Taliban Hırsızı, X-FILES Hırsızıve CryptBot ile ilgili bir varyant Bir Başka Aptal Hırsız (EVET).

Ayrıca, kimlik avı e-postalarına yerleştirilmiş sahte bağlantılar aracılığıyla dağıtılan SnipBot kod adlı PEAPOD’un (diğer adıyla RomCom 4.0) halefi olan RomCom RAT’ın yeni bir sürümünün ortaya çıkmasını da takip ediyor. Kampanyanın bazı yönleri daha önce Temmuz 2024’te Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından vurgulanmıştı.

Palo Alto Networks Unit 42 araştırmacıları Yaron Samuel ve Dominik Reichel, “SnipBot, saldırgana komutları yürütme ve kurbanın sistemine ek modüller indirme yeteneği sağlıyor” dedi. söz konusu.

“İlk yük her zaman ya PDF dosyası olarak maskelenmiş yürütülebilir bir indiricidir ya da kurbana e-postayla gönderilen ve yürütülebilir bir dosyaya yönlendiren gerçek bir PDF dosyasıdır.”

RomCom ile enfekte olan sistemlerde daha önce de fidye yazılımı dağıtımları görülmüş olsa da siber güvenlik şirketi, bu davranışın yokluğunu vurgulayarak, kötü amaçlı yazılımın arkasındaki tehdit olan Tropical Scorpius’un (diğer adıyla Void Rabisu) saf finansal kazançtan casusluğa dönüşmüş olabileceği ihtimalini gündeme getirdi.



siber-2

Kritik Ni8mare Açığı: 60,000 n8n Kurulumunu Tehdit Ediyor
DDoS saldırılarına karşı ulusal sistem 2024’te Rusya’da ortaya çıkacak
Bacak presini unutun – bu 25 dakikalık egzersiz sıfır ekipmanla kalça kaslarınızı yakıyor
23.000 mAh, 120 W, 120 Hz, 200 MP, IP68, lazer telemetre ve ultra parlak el feneri – 650 dolara. Yıkılmaz akıllı telefon Unihertz Tank 3 Çin’de piyasaya sürüldü
Bir değişiklik mi arıyorsunuz? Bunlar resmen uzaktan çalışma için en iyi ülkeler
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKullanarakLummanasıl hacklenirNetSupportsaldırılaraSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriStealerTaşımacılıkUğradıveri ihlaliyazılım açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynasty Warriors Origins Çıkış Tarihini Aldı
Sonraki Makale Nintendo Davasına Rağmen Palworld Bugün PS5’te Piyasaya Sürüldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?