Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor

Genelİşletim Sistemleri

Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor

teknomers
Son güncelleme: 14 Eylül 2022 15:21
teknomers
Paylaş
Paylaş

Araştırmacılar, İran devlet destekli bilgisayar korsanlarının, insanları kötü niyetli ekleri indirmeye ikna etmek için yeni bir kalitesiz numara bulduğunu söylüyor.

Proofpoint’ten siber güvenlik uzmanları bulundu (yeni sekmede açılır) İslam Devrim Muhafızları Birliği (IRGC) ile bağlantılı olduğu iddia edilen TA453 tehdit aktörü, kurbanları kötü amaçlı yazılım indirmeye sokmak için “çoklu kişiliğe bürünme” veya “çorap kuklası” yapıyor.

Başka bir deyişle, kendileriyle e-posta görüşmeleri yaparken, onlara mutlaka gönderilmemiş bir dosyayı indirmeleri için onları kandırmadan önce kurbanların yanlarında dinlemelerine izin veriyorlar.

Bir sohbeti taklit etmek

İşte nasıl çalışır: tehdit aktörleri, kimlikleri çalarak birden fazla sahte e-posta hesabı oluşturacaktır. (yeni sekmede açılır) bilim adamlarının, yönetmenlerin ve diğer yüksek profilli bireylerin. Ardından, adreslerden birinden diğerine bir e-posta göndererek kurbanı süreçte CC’ye gönderirlerdi. Bir veya iki gün sonra, kendilerine ait olan ikinci adresten bu e-postaya cevap vereceklerdi.

Bu şekilde, esasen bir e-posta dizisinin ortasında yakalanan kurban, gardını düşürebilir ve her şey hakkında sahte bir meşruiyet duygusu elde edebilir. Kısa bir süre sonra, katılımcılardan biri diğer katılımcılara bir ek gönderir ve kurbanın bunu indirip uç noktalarında çalıştırması gerekir. (yeni sekmede açılır)tehlikeli makrolarla dolu bir .DOCX dosyası alırlardı.

Bu kampanyadaki en büyük kırmızı bayrak, saldırıda kullanılan tüm e-postaların, kimliğine bürünülen kurumların etki alanlarında olmak yerine Gmail, Outlook veya Hotmail gibi büyük e-posta sağlayıcılarında oluşturulmuş olmasıdır.

Araştırmacılar, “Proofpoint tarafından Korg olarak adlandırılan indirilen şablonun üç makrosu var: Module1.bas, Module2.bas ve ThisDocument.cls.” “Makrolar, kullanıcı adı, çalışan işlemlerin listesi ve kullanıcının genel IP’si gibi bilgileri my-ip.io’dan toplar ve ardından bu bilgileri Telegram API’sini kullanarak dışa aktarır.”

Araştırmacılar, bunu doğrulayamasalar da, tehdit aktörlerinin yolun daha ilerisinde ek sömürüye giriştiğine inanıyorlar.



işletim-sistemi-1

iPhone 14 sonunda amiral gemisi seviyesinde bir ön kamera sunabilecek mi? Yeni öğeler, otomatik odaklamalı bir kamerayla ödüllendirildi
Fiber: Bouygues Telecom sırayla XGS-PON teknolojisini piyasaya sürüyor
Sheryl Sandberg, Substack ve hala bakkaliye için para toplama sanatı
Şimdi bir Dead Space remake prequel için mükemmel zaman
Steam Destesi Fragmanı Kısa Bir Süreliğine Geçiş Emülatörü Simgesine Sahip Çıktıktan Sonra Kaldırıldı
ETİKETLENDİ:ArtıkAvıbaşlatmakbirdençokEpostagörüşmelerigrupHesabıiçinKimlikKullanıyorsaldırganlarısizinle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Nvidia RTX 4090 GPU, PC kasanız için fazla tıknaz olabilir
Sonraki Makale SideWalk Backdoor’un Yeni Linux Varyantını Kullanan SparklingGoblin APT Hackerları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?