Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Horabot Kötü Amaçlı Yazılım, 6 Latin Amerika Ülkesini Faturalı E-posta ile Hedefliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Horabot Kötü Amaçlı Yazılım, 6 Latin Amerika Ülkesini Faturalı E-posta ile Hedefliyor.

Siber Güvenlik

Horabot Kötü Amaçlı Yazılım, 6 Latin Amerika Ülkesini Faturalı E-posta ile Hedefliyor.

teknomers
Son güncelleme: 14 Mayıs 2025 16:40
teknomers
Paylaş
Paylaş

Horabot Malware ve Yeni Phishing Kampanyası

Son yıllarda siber güvenlik alanında yaşanan gelişmeler, özellikle zararlı yazılımların ve phishing (oltalama) saldırılarının artışıyla dikkat çekmektedir. Özellikle Latin Amerika’da, Horabot adlı bir zararlı yazılımın dağıtımına yönelik yeni bir phishing kampanyası ortaya çıkmıştır. Bu kampanya, Windows kullanıcılarını hedef alarak, çeşitli yöntemlerle kullanıcı bilgilerini çalmayı amaçlamaktadır.

Contents
  • Horabot Malware ve Yeni Phishing Kampanyası
  • Meksika ve Diğer Latin Ülkelerine Yönelik Saldırılar
  • Phishing E-postalarının İçeriği
  • Zararlı Yazılımın Etkileri
  • Kurkulu Sisteme Dikkat Edin!
  • Sonuç

Meksika ve Diğer Latin Ülkelerine Yönelik Saldırılar

Horabot, özellikle Meksika, Guatemala, Kolombiya, Peru, Şili ve Arjantin gibi İspanyolca konuşan ülkelerdeki kullanıcıları hedef alıyor. Fortinet FortiGuard Labs araştırmacısı Cara Lin, bu kampanyanın, fatura veya mali belgeler gibi görünen özel e-postalar kullanarak kurbanları kandırmayı amaçladığını belirtiyor. Bu tür e-postalar, kullanıcıları kötü amaçlı bağlantılara veya ek dosyalara yönlendirmek için tasarlanmıştır.

Saldırının Yöntemleri

Söz konusu saldırı, kurbanların e-posta hesaplarına Outlook COM otomasyonu aracılığıyla zararlı mesajlar göndermekte ve böylece zararlı yazılımı kurumsal veya kişisel ağ içinde yaymaktadır. Bu zaman içinde, VBScript, AutoIt, ve PowerShell komut dosyaları kullanarak sistem keşifleri gerçekleştirip, kimlik bilgilerini çalmaktadır.

İlk olarak Cisco Talos tarafından belgelendiği üzere, Horabot, en azından Kasım 2020’den beri Latin Amerika’da İspanyolca konuşan kullanıcıları hedef alıyor ve Brezilya merkezli bir siber tehdit aktörüne ait olduğu değerlendiriliyor.

Phishing E-postalarının İçeriği

Yeni saldırı seti, fatura temalı oltalama e-postaları ile başlamaktadır. Kullanıcılara, ZIP arşivine sıkıştırılmış bir PDF belgesi içeren e-postalar gönderilmektedir. Ancak, bu ek dosya gerçekte kötü amaçlı bir HTML dosyası içermektedir. Bu dosya, uzaktaki bir sunucuya bağlanmak ve bir sonraki aşama yükünü indirmek için tasarlanmıştır.

İlk yük, başka bir ZIP arşivi içermekte olup, burada HTML Uygulaması (HTA) dosyası bulunmaktadır. Bu dosya, uzaktaki bir sunucuda barındırılan bir komut dosyasını çalıştırmaktan sorumludur. Bu işlem, antivirüs yazılımı yüklü olduğunda ya da sanal bir ortamda çalışıyorsa kesilir. Ardından, uzaktaki sunucuya temel sistem bilgilerini toplayan ve ek yükleri geri alan bir VBScript çalıştırılmaktadır.

Zararlı Yazılımın Etkileri

Horabot, hedeflenen web tarayıcıları üzerinden kullanıcı verilerini çalmaktadır. Bu tarayıcılar arasında Brave, Yandex, Epic Privacy Browser, Comodo Dragon, Cent Browser, Opera, Microsoft Edge ve Google Chrome bulunmaktadır. Lin, Horabot’un yanı sıra kullanıcı davranışlarını izlediğini ve kullanıcı giriş bilgilerini yakalamak için sahte pop-up pencereleri enjekte ettiğini belirtmektedir.

Zararlı yazılım, aynı zamanda bir bankacılık trojanını serbest bırakan bir DLL dosyası ve PowerShell komut dosyası ile kötü amaçlı e-postaları yaymaktadır. Bu süreç, Outlook içindeki kişi verilerini tarayarak hedef e-posta adreslerini listelemektedir.

Kurkulu Sisteme Dikkat Edin!

Kullanıcıların dikkatli olması gereken bu tür phishing saldırıları, giderek daha sinsi ve karmaşık hale gelmektedir. E-posta üzerinden gelen fatura gibi belgeleri açmadan önce mutlaka kaynağını kontrol etmek gerekmektedir. Ayrıca, güvenilir bir antivirüs yazılımının kullanılması, bu tür zararlı yazılımlara karşı alınabilecek en etkili önlemlerden biridir.

Siber güvenlik uzmanları, kullanıcıların öncelikle şifrelerini düzenli olarak değiştirmelerini ve iki faktörlü kimlik doğrulama yöntemlerini kullanmalarını önermektedir. Bu tür önlemler, zararlı yazılımın etkisini azaltma konusunda büyük fayda sağlayacaktır.

Sonuç

Horabot’un yayılma biçimleri, pek çok kişinin etkilenmesine neden olabilecek kapsamda bir tehdittir. Latin Amerika’daki kullanıcılar için özel olarak tasarlanmış olan bu yeni phishing kampanyası, aynı zamanda diğer bölgelerde de etkili olabilir. Kullanıcıların dikkatli olması ve güvenlik önlemlerini alması, bu tür saldırılardan korunmak adına büyük önem taşımaktadır. Unutulmamalıdır ki, siber güvenlikte her zaman dikkatli olmak ve bilgiye sahip olmak, eldeki verilerin korunmasında önemli bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 1

Eski Apple ekibi Acme Weather ile hava tahminine yeni bir soluk getiriyor
Joe Biden Yabancı Reklamcılara İlişkin Gizlilik Planı Taslağı Hazırlıyor: Rapor
Kritik: Kötü Amaçlı npm Paketi, Claude AI Kullanıcı Dosyalarını Çaldı
CIO’lar Neden CISO’lara Rapor Vermelidir?
Blueant’ın yeni kulaklıkları egzersizlerinizi ekstra bas ile pompalayın
ETİKETLENDİ:AmaçlıAmerikaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEpostafaturalıhacker newshacking newsHedefliyorHorabothow to hackileinformation securityKötüLatinnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsÜlkesiniYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Video: Trump, Suriye’nin al-Sharaa ile olan toplantısını yorumluyor.
Sonraki Makale Moda devi Dior, siber saldırıyı duyurdu ve veri ihlali konusunda uyardı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?