Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı ‘SNS Gönderen’ Komut Dosyası, Toplu Smishing Saldırıları İçin AWS’yi Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı ‘SNS Gönderen’ Komut Dosyası, Toplu Smishing Saldırıları İçin AWS’yi Kötüye Kullanıyor

GenelSiber Güvenlik

Kötü Amaçlı ‘SNS Gönderen’ Komut Dosyası, Toplu Smishing Saldırıları İçin AWS’yi Kötüye Kullanıyor

teknomers
Son güncelleme: 17 Şubat 2024 09:00
teknomers
Paylaş
Paylaş


16 Şubat 2024Haber odasıSiber Tehdit / Bulut Güvenliği

Olarak bilinen kötü amaçlı bir Python betiği SNS Göndereni Tehdit aktörlerinin Amazon Web Services (AWS) Basit Bildirim Hizmetini kötüye kullanarak toplu smishing mesajları göndermesinin bir yolu olarak tanıtılıyor (SNS).

SMS kimlik avı mesajları, kurbanların kişisel olarak tanımlanabilir bilgilerini (PII) ve ödeme kartı ayrıntılarını ele geçirmek için tasarlanmış kötü amaçlı bağlantıları yaymak üzere tasarlanmıştır. SentinelOne söz konusu yeni bir raporda bu durumun ARDUINO_DAS adlı bir tehdit aktörüne atfedildiği belirtiliyor.

Güvenlik araştırmacısı Alex Delamotte, “Dolandırıcılık dolandırıcılıkları genellikle Amerika Birleşik Devletleri Posta Servisi’nden (USPS) kaçırılan paket teslimatına ilişkin bir mesaj kılığına giriyor” dedi.

SNS Sender aynı zamanda SMS spam saldırıları gerçekleştirmek için AWS SNS’den yararlanan, yaygın olarak gözlemlenen ilk araçtır. SentinelOne, ARDUINO_DAS ile satışa sunulan 150’den fazla kimlik avı kiti arasında bağlantı tespit ettiğini söyledi.

Kötü amaçlı yazılım, AWS erişim anahtarları, hedeflenecek telefon numaraları, gönderen kimliği (diğer adıyla görünen ad) ve içeriğin yanı sıra, çalışma dizinindeki links.txt adlı dosyada saklanan kimlik avı bağlantılarının bir listesini gerektirir. mesaj.

Dolandırıcılık mesajlarının gönderilmesinde gönderen kimliğinin zorunlu olarak dahil edilmesi dikkat çekicidir çünkü gönderen kimliklerine yönelik destek ülkeden ülkeye farklılık göstermektedir. Bu, SNS Sender’ın yazarının muhtemelen gönderen kimliğinin geleneksel bir uygulama olduğu bir ülkeden olduğunu göstermektedir.

Amazon, “Örneğin, Amerika Birleşik Devletleri’ndeki operatörler gönderen kimliklerini hiçbir şekilde desteklemiyor, ancak Hindistan’daki operatörler gönderenlerin gönderen kimliklerini kullanmasını gerektiriyor.” diyor belgelerinde.

Tarama forumlarında paylaşılan ARDUINO_DAS referanslarını içeren banka kayıtlarına bakılarak, bu operasyonun en azından Temmuz 2022’den bu yana aktif olabileceğini gösteren kanıtlar mevcut. Crax Pro.

Kimlik avı kitlerinin büyük çoğunluğu USPS temalıdır; kampanyalar, kullanıcıları kişisel bilgilerini ve kredi/banka kartı bilgilerini girmeye yönlendiren sahte paket takip sayfalarına yönlendirmektedir; güvenlik araştırmacısı @JCyberSec_’nin X’te (eski adıyla Twitter) 2013’te kanıtladığı gibi Eylül 2022’nin başı.

Araştırmacı ayrıca, “Sizce konuşlandırmayı yapan aktör, tüm kitlerin günlükleri başka bir yere gönderen gizli bir arka kapıya sahip olduğunu biliyor mu?” kayıt edilmiş.

Bu gelişme, emtia tehdit aktörlerinin, saldırı kampanyaları için bulut ortamlarından yararlanmaya yönelik devam eden girişimlerini temsil ediyor. Nisan 2023’te Permiso açıklığa kavuşmuş AWS sunucularına sızmak ve SNS kullanarak SMS mesajları göndermek için daha önce açığa çıkan AWS erişim anahtarlarından yararlanan bir etkinlik kümesi.

Bulgular ayrıca, muhtemelen tehdit aktörlerine bir hizmet olarak satılan ve 2023 yılı boyunca Windows kullanıcılarını hedef alan çok çeşitli bilgi hırsızlarını ve uzaktan erişim truva atlarını (RAT’lar) yaymak için kullanıldığı gözlemlenen TicTacToe kod adlı yeni bir damlalığın keşfini de takip ediyor.

Fortinet FortiGuard Laboratuvarları Kötü amaçlı yazılıma ışık tutune-posta mesajlarının içine gömülü bir ISO dosyasıyla başlayan dört aşamalı bir enfeksiyon zinciri yoluyla dağıtıldığını söyledi.

Taktiklerini sürekli olarak yenileyen tehdit aktörlerinin bir diğer önemli örneği, etkili spam kampanyaları düzenlemek ve DarkGate gibi kötü amaçlı yazılımları dağıtmak için reklam ağlarının kullanılmasıyla ilgilidir.

HP Wolf Security, “Tehdit aktörü, tespit edilmekten kaçınmak ve kurbanları hakkındaki analizleri yakalamak için bir reklam ağı üzerinden bağlantıları temsil etti.” söz konusu. “Kampanyalar, OneDrive hata mesajları gibi görünen ve kötü amaçlı yazılıma yol açan kötü amaçlı PDF ekleri aracılığıyla başlatıldı.”

PC üreticisinin bilgi güvenliği kolu ayrıca, Discord gibi meşru platformların kötü amaçlı yazılım hazırlamak ve dağıtmak için kötüye kullanıldığını da vurguladı; bu, son yıllarda giderek yaygınlaşan bir trend ve şirketin geçen yılın sonuna kadar geçici dosya bağlantılarına geçmesine yol açtı.

“Discord sağlam ve güvenilir altyapısıyla tanınıyor ve geniş çapta güveniliyor.” Intel 471 söz konusu. “Kuruluşlar genellikle Discord’u izin verilenler listesine ekliyor; bu, onunla olan bağlantıların ve bağlantıların sınırlı olmadığı anlamına geliyor. Bu, itibarı ve yaygın kullanımı göz önüne alındığında, tehdit aktörleri arasındaki popülaritesinin şaşırtıcı olmamasını sağlıyor.”





siber-2

7/30/22 Haftası için Anime ve Manga Rapid Pulse
Delta Force’un Yeni Güncellemesi: Taktiksel Silahlar ve Gelecek İçin Heyecan Verici Detaylar
Call of Duty: Modern Warfare 3 Ne Kadar Sürer — Görev Listesi, Kampanya Ödülleri, Açık Görevler
Respawn Boss, EA’da “Diğer” Star Wars Projesinin Geliştirilmekte Olduğunu Onayladı
Silent Hill 2 Remake Varsayılan Ekran Görüntüleri Yüzey Çevrimiçi
ETİKETLENDİ:ağ güvenliğiAmaçlıAWSyibilgi Güvenliğibilgisayar GüvenliğiDosyasıfidye yazılımı kötü amaçlı yazılımGönderenhack haberlerihacker haberleriiçinKomutKötüKötüyeKullanıyorNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSmishingSNStopluveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Connections bugün: 17 Şubat Cumartesi için cevaplar ve ipuçları
Sonraki Makale Paytm, Nodal Hesabını Axis Bank’a Kaydırdı, RBI, Birimin Kapatılma Tarihini 15 Mart’a Uzattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?