Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, dünya çapında 1 milyondan fazla cihazı bulaşan kötü niyetli kampanyayı uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, dünya çapında 1 milyondan fazla cihazı bulaşan kötü niyetli kampanyayı uyarıyor

GenelSiber Güvenlik

Microsoft, dünya çapında 1 milyondan fazla cihazı bulaşan kötü niyetli kampanyayı uyarıyor

teknomers
Son güncelleme: 8 Mart 2025 00:51
teknomers
Paylaş
Paylaş


07 Mart 2025Ravie LakshmananKötü niyetli / açık kaynak

Microsoft, hassas bilgileri çalmak için tasarlanmış fırsatçı bir saldırı olduğunu söylediklerinin bir parçası olarak küresel olarak bir milyondan fazla cihazı etkilediği tahmin edilen büyük ölçekli bir kötü niyetli kampanyanın ayrıntılarını açıkladı.

Etkinliği Aralık 2024’ün başlarında tespit eden teknoloji devi, kimlik avı, arama motoru optimizasyonu (SEO) veya kötü niyetli bir şekilde uzak erişim veya bilgi çalma kötü amaçlı yazılımları dağıttığı bilinen bir dizi tehdit aktörü için kullanılan bir takma ad olan daha geniş şemsiye fırtına-0408 altında izliyor.

Microsoft Tehdit İstihbarat Ekibi, “Saldırı, kullanıcının daha sonra GitHub’a ve diğer iki platforma yönlendirildiği bir aracı web sitesine yol açan, kötü niyetli yönlendiricilerle gömülü yasadışı akış web sitelerinden kaynaklandı.” söz konusu.

“Kampanya, hem tüketici hem de kurumsal cihazlar da dahil olmak üzere çok çeşitli kuruluşları ve endüstrileri etkiledi ve saldırının gelişigüzel doğasını vurguladı.”

Kampanyanın en önemli yönü, GitHub’ın ilk erişim yüklerini sunmak için bir platform olarak kullanılmasıdır. En az iki izole edilmiş örnekte, yükler Discord ve Dropbox’ta barındırılmıştır. Github depoları o zamandan beri devredildi. Şirket, bu tür depoların kaldırıldığını açıklamadı.

Microsoft’a ait kod barındırma hizmeti, Lumma Stealer ve Doerium gibi bir dizi ek programın dağıtılmasından sorumlu olan ve sırayla sistem bilgilerini toplayabilen bir dizi ek programın dağıtıcı kötü amaçlı yazılım için bir evreleme alanı görevi görür.

Saldırı ayrıca dört ila beş katman içeren sofistike bir yönlendirme zinciri kullanıyor ve ilk yeniden yönetmen korsan içerik sunan yasadışı akış web sitelerinde bir IFrame öğesine gömülü.

Genel enfeksiyon dizisi, sistem keşfi, bilgi toplama ve daha fazla veri hırsızlığını kolaylaştırmak için Netsupport sıçan ve otomatik komut dosyaları gibi takip yüklerinin kullanımını içeren çok aşamalı bir işlemdir. Uzaktan erişim Truva atı ayrıca stealer kötü amaçlı yazılım için bir kanal görevi görür.

  • Birinci aşama – Hedef cihazlarda bir dayanak oluşturun
  • İkinci aşama – Sistem keşfi, toplama ve pessfiltrasyon ve yük dağıtım
  • Üçüncü aşama-Komut yürütme, yük dağıtım, savunma kaçakçılığı, kalıcılık, komut ve kontrol iletişimi ve veri açığa çıkması
  • Dördüncü Aşamalı – PowerShell Script, Microsoft Defender istisnalarını yapılandıracak ve uzak bir sunucudan veri indirmek için komutları çalıştıracak
Kötü niyetli kampanya

Saldırıların bir başka özelliği, Netsupport sıçanını indirmek, yüklü uygulamaları ve güvenlik yazılımlarını tanımlamak, özellikle kripto para birimi cüzdanlarının varlığını taramak ve potansiyel finansal veri hırsızlığını gösteren çeşitli PowerShell komut dosyalarının kullanımı ile ilgilidir.

Microsoft, “Bilgi Stealers’ın yanı sıra, PowerShell, JavaScript, VBScript ve otomatik komut dosyaları ev sahibinde çalıştırıldı.” Dedi. “Tehdit oyuncusu, PowerShell.exe, msBuild.exe ve C2 için regasm.exe ve kullanıcı verilerinin ve tarayıcı kimlik bilgilerinin veri söndürülmesini ve regasm.exe gibi yer alan ikili ve senaryoların (LOLBA’lar) kullanımını içeriyordu.”

Açıklama, Kaspersky’nin Deepseek ve GroK Yapay Zeka (AI) chatbotlarının kullanıcıları daha önce belgelenmemiş bir Python bilgi stealer yüklemesi için kandırmak için kullanıldığını gösteren sahte web sitelerinin kullanıldığını açıkladı.

X’te doğrulanmış hesaplar tarafından ilan edilen Deekseek temalı tuzak siteleri (örneğin, @CoLeadDisontech, @gaurdevang2 ve @saduq5), saldırganlara bilgisayara uzaktan erişim sağlamak için SSH kullanan bir PowerShell betiği yürütmek için kullanılmıştır.

Rus siber güvenlik şirketi, “Siber suçlular kurbanları kötü niyetli kaynaklara çekmek için çeşitli planlar kullanıyor” söz konusu. “Tipik olarak, bu tür sitelere bağlantılar elçiler ve sosyal ağlar aracılığıyla dağıtılır. Saldırganlar ayrıca çok sayıda bağlı kuruluş programı aracılığıyla kötü amaçlı sitelere yazım hatası kullanabilir veya reklam trafiği satın alabilirler.”



siber-2

Google, Aktif Olarak Yararlanan Sıfır Gün Güvenlik Açığı Düzeltmek İçin Acil Chrome Güncellemesi Yayınladı
Lada Vesta’nın ön camı çatlıyor – servis kampanyası duyuruldu
Elon Musk’un X’i banka olmaya bir adım daha yaklaştı, Utah’ta para aktarma lisansı aldı
Birleşik Krallık, Microsoft-Activision Birleşmesini Engelledi, Peki Sırada Ne Olacak?
Kanada, ChatGPT Verilerinin Toplandığı İddiasıyla İlgili Şikayet Sonrası OpenAI İçin Soruşturma Açtı
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulaşançapındacihazıDünyaFazlaFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsKampanyayıKötümilyondannasıl hacklenirniyetlisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, iOS, Android kullanıcılarına ültimatom verir. Zaman çizelgesi ayarlarınızı güncelleyin veya verilerinizi kaybedin
Sonraki Makale Apple ikinci bir Apple Watch Ban’dan kaçar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?