Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, antivirüs sitesini taklit ederek Venom RAT yaydı ve kripto cüzdanlarını çaldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, antivirüs sitesini taklit ederek Venom RAT yaydı ve kripto cüzdanlarını çaldı.

Siber Güvenlik

Siber suçlular, antivirüs sitesini taklit ederek Venom RAT yaydı ve kripto cüzdanlarını çaldı.

teknomers
Son güncelleme: 28 Mayıs 2025 11:07
teknomers
Paylaş
Paylaş

Yeni Malware Kampanyaları ve Tehditler

Son dönemde siber güvenlik araştırmacıları, Bitdefender tarafından sunulan sahte bir antivirus yazılımı reklamı ile kullanıcıları kandırmayı amaçlayan yeni bir malware kampanyası duyurdular. Bu kampanya, kurbanların uzaktan erişim trojanı olan Venom RAT’i indirmelerini sağlamak için tasarlanmıştır. DomainTools Intelligence (DTI) ekibi, bu kampanyanın "bireyleri hedef alarak bilgi güvenliğini ihlal etme niyeti taşıdığını" belirtmiştir.

Contents
  • Yeni Malware Kampanyaları ve Tehditler
  • Bitdefender’ın Sahte İndirme Sitesi
  • Finansal Kazanç Amacı
  • ClickFix Tarzı Kampanyalar
  • Hedeflenmiş Phishing Saldırıları
  • Siber Güvenlikte Alınacak Önlemler

Bitdefender’ın Sahte İndirme Sitesi

Söz konusu sahte web sitesi, "bitdefender-download[.]com" adresinde yer almaktadır. Bu site, ziyaretçileri Windows için antivirus yazılımını indirmeye teşvik ediyor. "Windows için İndir" butonuna tıklanması, kullanıcıların Bitbucket kayıtlarından bir dosya indirmesine neden oluyor. Ancak, bu Bitbucket hesabının artık aktif olmadığı anlaşılmaktadır.

ZIP arşivi olan "BitDefender.zip" içinde, Venom RAT ile ilgili kötü niyetli yapılandırmalar barındıran "StoreInstaller.exe" adlı bir çalıştırılabilir dosya bulunmaktadır. Ayrıca, bu dosya SilentTrinity ve StormKitty hırsızları ile ilişkili kodlar içermektedir. Venom RAT, Quasar RAT‘ın bir varyantıdır ve saldırganlara süreklilik arz eden uzaktan erişim sağlar.

Finansal Kazanç Amacı

DomainTools, sahte Bitdefender web sitesinin, Royal Bank of Canada ve Microsoft gibi bankaları taklit eden diğer kötü niyetli alanlarla benzer yapı ve zaman dilimlerini paylaştığını belirtmiştir. Bu tür sahte siteler, kullanıcıların giriş bilgilerini çalmak amacıyla tasarlanmış phishing aktiviteleri için kullanılmaktadır.

"Saldırganlar bu araçları iç içe çalıştırıyor: Venom RAT saldıran kişinin sistemine sızıyor, StormKitty şifrelerinizi ve dijital cüzdan bilgilerinizi çalıyor ve SilentTrinity ise saldırganın gizliliğini korumasını sağlıyor," denmektedir. Bu kampanya, modüler malware kullanımının sürekli bir eğilim olduğunu ortaya koymaktadır. Saldırganlar, açık kaynak bileşenlerden oluşturulmuş komplikasyon oluşturan malware’leri tercih ediyor.

ClickFix Tarzı Kampanyalar

Bu açıklamalar, Sucuri’in kullanıcıları yanıltmak için sahte Google Meet sayfaları kullanan bir ClickFix tarzı kampanyaya dair uyarısının ardından gelmektedir. Bu sahte sayfalar, kullanıcıları noanti-vm.bat RAT adlı karmaşık bir Windows betiğini yüklemeye yöneltmektedir. Bu dağıtım, kurbanların bilgisayarları üzerinde uzaktan kontrol sağlar.

"Güya Google Meet sayfası, doğrudan kullanıcıların kimlik bilgilerini çalmaya yönelik bir giriş formu sunmuyor," diyen güvenlik araştırmacısı Puja Srivastava, sahte bir ‘Mikrofon İzniniz Reddedildi’ hatası sunarak kullanıcıları, bir PowerShell komutunu kopyalayıp yapıştırmaya ikna etmektedir.

Hedeflenmiş Phishing Saldırıları

Ayrıca, Google’ın AppSheet no-code geliştirme platformunu kullanarak Meta taklit eden son derece hedeflenmiş ve karmaşık bir kampanya da gözlemlenmiştir. Bu kampanyada, saldırganlar polimorfik tanımlayıcılar, gelişmiş adam-arada ağaçları ve çok faktörlü kimlik doğrulama atlatma teknikleri kullanarak kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını hedef almışlardır.

Bu kampanya, AppSheet aracılığıyla büyük ölçekli phishing e-postaları göndermeyi mümkün kılıyor. Böylece, e-posta güvenlik savunmalarını aşarak SPF, DKIM ve DMARC gibi önlemlere takılmıyorlar. E-postalar, Facebook Destek‘ten geliyormuş gibi görünüyor ve kullanıcıları yanıtlamak zorunda oldukları sahte bağlantılara yönlendirmekte. Bu bağlantılar, kimlik bilgilerini çalmaya yönelik bir adam-arada (AitM) phishing sayfasına yönlendirmektedir.

"Buna ek olarak, saldırganlar her phishing e-posta için benzersiz kimlikler oluşturarak detection sistemlerini aşmayı hedeflemektedir," denmektedir. Polimorfik tanımlayıcıların varlığı, her mesajın görünümünü uyarlayarak, geleneksel tespit sistemlerinin statik göstergelere dayanan algılarını aşmalarını sağlamaktadır.

Siber Güvenlikte Alınacak Önlemler

Kullanıcıların, bu tür saldırılara karşı dikkatli olmaları ve güvenlik önlemlerini artırmaları gerekmektedir. Antivirüs yazılımlarının resmi web sitelerinden indirilmesi, şüpheli bağlantılara tıklamaktan kaçınmak ve kimlik bilgilerini paylaşmadan önce iki kat doğrulama yapılması büyük önem taşır. Ayrıca, e-posta gelen kutusundaki mesajların kaynağını kontrol etmek, özellikle hesap silme uyarıları gibi acil durumlar içeren mesajları dikkatlice incelemek gerekmektedir.

Modern siber tehditlere karşı etkili bir savunma için sürekli güncellenen güvenlik yazılımları kullanmak, bilgilendirilmiş olmak ve eğitim almak önem arz eder. Bu saldırıların artması, kişisel verilerin korunması gerekliliğini bir kez daha gün yüzüne çıkarmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Rusya ile Gerginlik Sürerken Ukrayna Siber Saldırılarla Vuruldu
Fidye Yazılımları ve Diğer Siber Tehditlerde Microsoft/Cohesity Ortaklığı
Google, 2025’teki sekizinci Chrome sıfırıncı gün açığını düzeltti!
Gizlilik, En Önemli Sigorta Sorunu Olarak Fidye Yazılımını Geride Bırakıyor
Meta, Gizlilik Kaygıları Nedeniyle AB Kullanıcı Verilerine İlişkin Yapay Zeka Eğitimini Duraklattı
ETİKETLENDİ:antivirüsÇaldıComputer securityCüzdanlarınıcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachederekhacker newshacking newshow to hackinformation securityKriptonetwork securityransomware malwareRATSibersitesinisoftware vulnerabilitySuçlularTaklitthe hacker newsVenomYaydı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stellantis, Kuzey Amerika Başkanı Antonio Filosa’yı yeni CEO olarak atadı.
Sonraki Makale Tek birinci taraf Nintendo oyunu Switch 2’de çalışmayacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?