Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sticky Wastwolf, Rusya ve Belarus’ta Lumma Stealer’ı dağıtmak için belgesiz implant kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sticky Wastwolf, Rusya ve Belarus’ta Lumma Stealer’ı dağıtmak için belgesiz implant kullanıyor

GenelSiber Güvenlik

Sticky Wastwolf, Rusya ve Belarus’ta Lumma Stealer’ı dağıtmak için belgesiz implant kullanıyor

teknomers
Son güncelleme: 1 Mart 2025 20:38
teknomers
Paylaş
Paylaş


28 Şub 2025Ravie LakshmananFinansal Dolandırıcılık / Siber Casusluk

Tehdit oyuncusu olarak bilinen Yapışkan kurtadam daha önce belgelenmemiş bir implant aracılığıyla Lumma Stealer kötü amaçlı yazılımları teslim etmek amacıyla öncelikle Rusya ve Belarus’taki hedeflenen saldırılara bağlanmıştır.

Siber güvenlik şirketi Kaspersky, Likho’yu uyandırmak için “güçlü bir benzerlik” taşıdığını söylediği Angry Likho adı altında etkinliği izliyor (aka çekirdek kurtadam, gamacopy ve psödogamaredon).

Rus şirketi, “Ancak, kızgın Likho’nun saldırıları, daha kompakt bir altyapı, sınırlı bir implant yelpazesi ve devlet kurumları ve yüklenicileri de dahil olmak üzere büyük kuruluşların çalışanlarına odaklanarak hedeflenme eğilimindedir.” söz konusu.

Enfeksiyon zincirini tetiklemek için kullanılan yem dosyalarında akıcı Rus kullanımı göz önüne alındığında, tehdit aktörlerinin muhtemelen yerli Rus konuşmacılar olduğundan şüpheleniliyor. Geçen ay, Siber Güvenlik Şirketi F6 (eski adıyla FACCT) bunu “Ukrayna yanlısı cyberspy grubu” olarak nitelendirdi.

Saldırganların esas olarak Rusya ve Belarus’taki kuruluşları seçtikleri bulundu ve ilkinde yüzlerce kurban tespit edildi.

Öncesi saldırı faaliyetler Grupla ilişkili, Netwire, Rhadamanthys, Ozon Rat ve Darktrack olarak bilinen ve sonuncusu Ande Loader adlı bir yükleyici aracılığıyla başlatılan bir arka kapı gibi çeşitli kötü amaçlı yazılım ailelerini dağıtmak için bir kanal olarak kimlik avı e -postalarından yararlandı.

Saldırı dizisi, içinde iki Windows kısayolu (LNK) dosyaları ve meşru bir cazibe belgesi olan bir bubi tuzaklı eki (örn. Arşiv dosyaları) taşıyan mızrak aktı e-postalarının kullanılmasını içerir.

Arşiv dosyaları, kötü amaçlı etkinliği bir sonraki aşamaya ilerletmekten sorumludur ve Lumma bilgi stealer’ı dağıtmak için karmaşık bir çok aşamalı işlemi açığa çıkarır.

Kaspersky, “Bu implant, meşru açık kaynaklı yükleyici, Nullsoft Scriptable Install Sistemi kullanılarak oluşturuldu ve kendi kendine ekleyen bir arşiv (SFX) olarak işlev gördü.” Dedi.

Saldırılar, emülatörler ve kum havuzlu ortamlar için bir kontrol yoluyla güvenlik satıcıları tarafından tespit etmek için adımlar atan adımlar içeriyordu, bu da kötü amaçlı yazılımların 10.000 ms’lik bir gecikmeden sonra sonlandırılmasına veya devam etmesine neden olarak, Awaken Likho implantlarında da tespit edilen bir teknik.

Bu örtüşme, iki kampanyanın arkasındaki saldırganların farklı hedefler ve görevler için farklı bir araç kümesi kullanarak aynı teknolojiyi veya aynı grubu paylaşma olasılığını artırdı.

Lumma Stealer, güvenliği ihlal edilmiş cihazlardan sistemi ve yazılım bilgilerini ve çerezler, kullanıcı adları, şifreler, bankacılık kartı numaraları ve bağlantı günlükleri gibi hassas verilerin toplanması için tasarlanmıştır. Ayrıca çeşitli web tarayıcılarından, kripto para birimi cüzdanlarından, Cryptowallet tarayıcı uzantılarından (metamask), kimlik doğrulamalarından ve uygulamalardan anydesk ve keepass’tan veri çalabilir.

Kaspersky, “Grubun en son saldırıları, tarayıcı saklı bankacılık detayları ve kriptowalet dosyaları da dahil olmak üzere enfekte cihazlardan çok miktarda veri toplayan Lumma Stealer’ı kullanıyor.” Dedi.

“Grup, kendi araçlarını geliştirmek yerine Darknet forumlarından elde edilen kolayca mevcut kötü niyetli yardımcı programlara güveniyor. Kendileri yaptıkları tek çalışma, kurbanın cihazına kötü amaçlı yazılım sunumu mekanizmalarını yazmak ve hedeflenen kimlik avı e -postaları hazırlamaktır.”



siber-2

Crash Team Rumble Oynanış Videosu Sızdı
Hims & Hers’dan Kritik Uyarı: Zendesk Veri İhlali Tehditi!
Destiny 2’nin PvP’sinde Egzotik Zırh Değiştirme, Işık Düşüşünde Nerfleniyor
Altın Geyik Yeni Fire Emblem Warriors Three Hopes’ta Paketi Tamamlıyor – The Outerhaven

EveryPlate: Uygun Fiyatlı Yemeğiniz için Pratik Çözümler

ETİKETLENDİ:ağ güvenliğiBelarustaBelgesizbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinimplantKullanıyorLummanasıl hacklenirRusyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealerıStickyveri ihlaliWastwolfyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft (tekrar) Salesforce CEO’su Marc Benioff tarafından multi milyar dolarlık AI çabalarında sürüklendi
Sonraki Makale Yeni teori, yıldız birleşmelerinin evrenin en yüksek enerjili parçacıklarını üretmesini önerir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?