Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Web3 Uzmanlarının Verilerini Çalmak İçin Sahte Video Konferans Uygulamaları Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Web3 Uzmanlarının Verilerini Çalmak İçin Sahte Video Konferans Uygulamaları Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Web3 Uzmanlarının Verilerini Çalmak İçin Sahte Video Konferans Uygulamaları Kullanıyor

teknomers
Son güncelleme: 8 Aralık 2024 02:08
teknomers
Paylaş
Paylaş


07 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Web3 Güvenliği

Siber güvenlik araştırmacıları, sahte iş toplantıları kisvesi altında Web3’te çalışan insanları hedef alan Realst adlı bir bilgi hırsızı sunmak için sahte video konferans uygulamalarını kullanan yeni bir dolandırıcılık kampanyası konusunda uyardılar.

Cado Güvenlik araştırmacısı Tara Gould, “Kötü amaçlı yazılımın arkasındaki tehdit aktörleri, meşruiyetlerini artırmak için yapay zekayı kullanan sahte şirketler kurdu.” söz konusu. “Şirket, video görüşmesi kurmak için hedeflere ulaşıyor ve kullanıcıyı Realst infostealer olan web sitesinden toplantı uygulamasını indirmeye teşvik ediyor.”

Sahte siteler için Clusee, Cuesee, Meeten, Meetone ve Meetio gibi isimlerin kullanılması nedeniyle, güvenlik şirketi tarafından etkinliğe Meeten kod adı verildi.

Saldırılar, potansiyel bir yatırım fırsatını tartışmak için Telegram’daki potansiyel hedeflere yaklaşmayı ve onları şüpheli platformlardan birinde barındırılan bir video görüşmesine katılmaya teşvik etmeyi gerektiriyor. Siteye giren kullanıcılardan, kullanılan işletim sistemine bağlı olarak Windows veya macOS sürümünü indirmeleri istenir.

Kullanıcılar, macOS’a yüklenip başlatıldıktan sonra “Uygulamanın mevcut sürümü, macOS sürümünüzle tam olarak uyumlu değil” şeklinde bir mesajla karşılaşıyor ve uygulamanın beklendiği gibi çalışması için sistem şifrelerini girmeleri gerekiyor .

Bu, Atomic macOS Stealer, Cuckoo, MacStealer, Banshee Stealer ve Cthulhu Stealer gibi çeşitli macOS hırsız aileleri tarafından benimsenen bir osascript tekniği aracılığıyla gerçekleştirilir. Saldırının nihai hedefi, kripto para cüzdanları da dahil olmak üzere çeşitli türdeki hassas verileri çalmak ve bunları uzak bir sunucuya aktarmaktır.

Kötü amaçlı yazılım ayrıca Google Chrome, Microsoft Edge, Opera, Brave, Arc, Cốc Cốc ve Vivaldi’den Telegram kimlik bilgilerini, banka bilgilerini, iCloud Anahtar Zinciri verilerini ve tarayıcı çerezlerini çalacak donanıma sahiptir.

Sahte Video Konferans Uygulamaları

Uygulamanın Nullsoft Scriptable Installer System (NSIS) dosyasının, Brys Software Ltd.’den çalınmış olması muhtemel yasal bir imzayla imzalanmış Windows sürümü. Yükleyicinin içine yerleştirilmiş, Rust tabanlı bir ikili dosya olan çalıntı yürütülebilir dosyasını almak üzere yapılandırılmış bir Electron uygulamasıdır. saldırgan tarafından kontrol edilen bir alan adı.

Gould, “Tehdit aktörleri, kampanyaları için içerik oluşturmak amacıyla yapay zekayı giderek daha fazla kullanıyor” dedi. “Yapay zekanın kullanılması, tehdit aktörlerinin, dolandırıcılıklarına meşruiyet katan gerçekçi web sitesi içeriklerini hızlı bir şekilde oluşturmalarına olanak tanıyor ve şüpheli web sitelerinin tespitini zorlaştırıyor.”

Bu, sahte toplantı yazılımı markalarının kötü amaçlı yazılım dağıtmak için kullanıldığı ilk sefer değil. Bu Mart ayının başlarında Jamf Threat Labs, meethub adında sahte bir web sitesi tespit ettiğini açıkladı[.]Realst ile çakışmaları paylaşan hırsız kötü amaçlı yazılım yaymak için gg.

Daha sonra haziran ayında Recorded Future, Rhadamanthys, Stealc ve Atomic gibi hırsızları kullanarak cüzdanlarını boşaltmak için sahte sanal toplantı yazılımıyla kripto para birimi kullanıcılarını hedef alan markopolo adlı bir kampanyayı ayrıntılarıyla anlattı.

Gelişme, Banshee Stealer macOS kötü amaçlı yazılımının arkasındaki tehdit aktörleri olarak ortaya çıkıyor operasyonlarını kapatmak sonra kaynak kodlarının sızdırılması. Sızıntıya neyin yol açtığı belli değil. Kötü amaçlı yazılımın, aylık 3.000 dolarlık bir abonelik karşılığında siber suç forumlarında reklamı yapıldı.

Aynı zamanda yeni hırsız kötü amaçlı yazılım ailelerinin ortaya çıkmasını da takip ediyor Kararsız Hırsız, Dilek Hırsızı, Hexon HırsızıVe Göksel HırsızKorsan yazılım ve yapay zeka araçları arayan kullanıcılar ve işletmeler RedLine Stealer tarafından hedef alınırken ve Poseidon Hırsızısırasıyla.

Kaspersky, “Bu kampanyanın arkasındaki saldırganların, iş süreçlerini otomatikleştirmek için yazılım kullanan, Rusça konuşan girişimcilerin kuruluşlarına erişim sağlamakla ilgilendiği açık” dedi. söz konusu RedLine Stealer kampanyasının.



siber-2

5000 mAh, iki kez 50 MP ve Dimensity 8000. Realme GT Neo 3 teknik özellikleri açıklandı
Summer of Gods’ın Çıkış Tarihi Açıklandı
Fortnite Rogue bisikletini nerede bulabilirim?
Bu teknoloji devi, Sony ile rekabet edebilmek için en sevilen Çin oyunlarını stokluyor
Lee Fixel’s Addion, dört yılda beşinci fonu için 1,5 milyar dolar topladı
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiÇalmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkonferansKorsanlarıKullanıyornasıl hacklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUygulamalarıuzmanlarınınveri ihlaliVerilerinivideoWeb3yazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, yeni AI modelinin en iyi hava tahmin sisteminden daha iyi performans gösterdiğini söylüyor
Sonraki Makale TGA Duyurusunun Ardından South of Midnight’ın Mart 2025’te Piyasaya Sürüleceği Söylentileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?