Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor

Genelİşletim Sistemleri

Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor

teknomers
Son güncelleme: 14 Eylül 2022 15:21
teknomers
Paylaş
Paylaş

Araştırmacılar, İran devlet destekli bilgisayar korsanlarının, insanları kötü niyetli ekleri indirmeye ikna etmek için yeni bir kalitesiz numara bulduğunu söylüyor.

Proofpoint’ten siber güvenlik uzmanları bulundu (yeni sekmede açılır) İslam Devrim Muhafızları Birliği (IRGC) ile bağlantılı olduğu iddia edilen TA453 tehdit aktörü, kurbanları kötü amaçlı yazılım indirmeye sokmak için “çoklu kişiliğe bürünme” veya “çorap kuklası” yapıyor.

Başka bir deyişle, kendileriyle e-posta görüşmeleri yaparken, onlara mutlaka gönderilmemiş bir dosyayı indirmeleri için onları kandırmadan önce kurbanların yanlarında dinlemelerine izin veriyorlar.

Bir sohbeti taklit etmek

İşte nasıl çalışır: tehdit aktörleri, kimlikleri çalarak birden fazla sahte e-posta hesabı oluşturacaktır. (yeni sekmede açılır) bilim adamlarının, yönetmenlerin ve diğer yüksek profilli bireylerin. Ardından, adreslerden birinden diğerine bir e-posta göndererek kurbanı süreçte CC’ye gönderirlerdi. Bir veya iki gün sonra, kendilerine ait olan ikinci adresten bu e-postaya cevap vereceklerdi.

Bu şekilde, esasen bir e-posta dizisinin ortasında yakalanan kurban, gardını düşürebilir ve her şey hakkında sahte bir meşruiyet duygusu elde edebilir. Kısa bir süre sonra, katılımcılardan biri diğer katılımcılara bir ek gönderir ve kurbanın bunu indirip uç noktalarında çalıştırması gerekir. (yeni sekmede açılır)tehlikeli makrolarla dolu bir .DOCX dosyası alırlardı.

Bu kampanyadaki en büyük kırmızı bayrak, saldırıda kullanılan tüm e-postaların, kimliğine bürünülen kurumların etki alanlarında olmak yerine Gmail, Outlook veya Hotmail gibi büyük e-posta sağlayıcılarında oluşturulmuş olmasıdır.

Araştırmacılar, “Proofpoint tarafından Korg olarak adlandırılan indirilen şablonun üç makrosu var: Module1.bas, Module2.bas ve ThisDocument.cls.” “Makrolar, kullanıcı adı, çalışan işlemlerin listesi ve kullanıcının genel IP’si gibi bilgileri my-ip.io’dan toplar ve ardından bu bilgileri Telegram API’sini kullanarak dışa aktarır.”

Araştırmacılar, bunu doğrulayamasalar da, tehdit aktörlerinin yolun daha ilerisinde ek sömürüye giriştiğine inanıyorlar.



işletim-sistemi-1

Son uyarı: eski Gmail hesabınızı silinmekten kurtarmak için son şansınız
Amazon, AI start-up’larını desteklemek için 230 milyon dolar ayırdı
Mars, demir-sülfür mineralinin sağlam bir iç çekirdeğine sahip olabilir
Twitter artık DM’leri sabitlemenize izin veriyor ve işte bunu nasıl yapacağınız
Bill Gates, yapay zekanın yardımıyla haftanın 3 günlük çalışmasını savunuyor ve daha rahat bir gelecek öngörüyor
ETİKETLENDİ:ArtıkAvıbaşlatmakbirdençokEpostagörüşmelerigrupHesabıiçinKimlikKullanıyorsaldırganlarısizinle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Nvidia RTX 4090 GPU, PC kasanız için fazla tıknaz olabilir
Sonraki Makale SideWalk Backdoor’un Yeni Linux Varyantını Kullanan SparklingGoblin APT Hackerları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?