Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılım Sağlayan Sahte Zoom, Skype ve Google Meet Sitelerine Dikkat Edin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılım Sağlayan Sahte Zoom, Skype ve Google Meet Sitelerine Dikkat Edin

GenelSiber Güvenlik

Kötü Amaçlı Yazılım Sağlayan Sahte Zoom, Skype ve Google Meet Sitelerine Dikkat Edin

teknomers
Son güncelleme: 9 Mart 2024 20:32
teknomers
Paylaş
Paylaş


07 Mart 2024Haber odasıKötü Amaçlı Yazılım / Ağ Güvenliği

Tehdit aktörleri, Aralık 2023’ten bu yana hem Android hem de Windows kullanıcılarını hedef alan çeşitli kötü amaçlı yazılımlar sunmak için Google Meet, Skype ve Zoom gibi popüler video konferans yazılımlarının reklamını yapan sahte web sitelerinden yararlanıyor.

Zscaler ThreatLabz araştırmacıları “Tehdit aktörü, Android platformları için SpyNote RAT ve Windows sistemleri için NjRAT ve DCRat dahil olmak üzere Uzaktan Erişim Truva Atları (RAT’lar) dağıtıyor.” söz konusu.

Sahte siteler Rusçadır ve yasal benzerlerine çok benzeyen alan adlarında barındırılmaktadır; bu da saldırganların olası kurbanları kötü amaçlı yazılımı indirmeye ikna etmek için yazım hatası hileleri kullandığını göstermektedir.

Ayrıca Android, iOS ve Windows platformları için uygulamayı indirme seçenekleriyle birlikte gelirler. Android için düğmeye tıklandığında bir APK dosyası indirilirken, Windows uygulaması düğmesine tıklandığında bir toplu komut dosyasının indirilmesi tetiklenir.

Kötü amaçlı toplu komut dosyası, uzaktan erişim truva atını indirip çalıştıran bir PowerShell komut dosyasının yürütülmesinden sorumludur.

Şu anda, tehdit aktörünün iOS kullanıcılarını hedef aldığına dair bir kanıt bulunmuyor; zira iOS uygulamasının düğmesine tıklamak, kullanıcıyı Skype için meşru Apple App Store listesine yönlendiriyor.

Araştırmacılar, “Bir tehdit aktörü, Android ve Windows için gizli bilgileri çalabilen, tuş vuruşlarını günlüğe kaydedebilen ve dosyaları çalabilen RAT’ları dağıtmak için bu yemleri kullanıyor” dedi.

Gelişme, AhnLab Güvenlik İstihbarat Merkezi’nin (ASEC), hem Windows hem de Linux’u hedef alan WogRAT adlı yeni bir kötü amaçlı yazılımın, kötü amaçlı kodları barındırmak ve almak için gizli bir vektör olarak aNotepad adlı ücretsiz çevrimiçi not defteri platformunu kötüye kullandığını ortaya çıkarmasıyla ortaya çıktı.

Sahte Zoom, Skype, Google Meet Siteleri

En azından 2022’nin sonlarından itibaren aktif olacağı ve diğerlerinin yanı sıra Çin, Hong Kong, Japonya ve Singapur gibi Asya ülkelerini hedef alacağı söyleniyor. Bununla birlikte, kötü amaçlı yazılımın doğada nasıl dağıtıldığı şu anda bilinmiyor.

ASEC, “WogRAT ilk kez çalıştırıldığında, virüslü sistemin temel bilgilerini topluyor ve bunları C&C sunucusuna gönderiyor” dedi. söz konusu. “Kötü amaçlı yazılım daha sonra komutları yürütmek, sonuçları göndermek, dosyaları indirmek ve bu dosyaları yüklemek gibi komutları destekliyor.”

Bu aynı zamanda, TA4903 olarak bilinen finansal motivasyona sahip bir siber suçlunun kurumsal kimlik bilgilerini çalmak ve muhtemelen bunları iş e-postası uzlaşma (BEC) saldırılarıyla takip etmek amacıyla düzenlediği yüksek hacimli kimlik avı kampanyalarıyla da aynı zamana denk geliyor. Düşman en az 2019’dan beri aktif durumda ve faaliyetler 2023’ün ortalarından sonra yoğunlaşıyor.

Proofpoint, “TA4903 rutin olarak çeşitli ABD devlet kurumlarını kurumsal kimlik bilgilerini çalmak için taklit eden kampanyalar yürütüyor” söz konusu. “Aktör ayrıca inşaat, finans, sağlık, yiyecek ve içecek ve diğerleri de dahil olmak üzere çeşitli sektörlerdeki kuruluşları taklit ediyor.”

Saldırı zincirleri, kimlik avı için QR kodlarının (diğer adıyla quishing) kullanılmasını ve iki faktörlü kimlik doğrulama (2FA) korumalarını atlamak için EvilProxy ortadaki rakip (AiTM) kimlik avı kitine güvenmeyi içerir.

Hedef posta kutusu ele geçirildiğinde, tehdit aktörünün ödemeler, faturalar ve banka bilgileriyle ilgili bilgileri aradığı ve nihai hedefinin mevcut e-posta dizilerini ele geçirmek ve fatura sahtekarlığı yapmak olduğu gözlemlendi.

Kimlik avı kampanyaları aynı zamanda bir kanal işlevi de görüyor diğer kötü amaçlı yazılım aileleri beğenmek Karanlık Kapı, Ajan Tesla ve Remcos RATBunlardan sonuncusu, kötü amaçlı yazılımı güvenliği ihlal edilmiş ana bilgisayarlara bırakmak için steganografik tuzaklardan yararlanıyor.



siber-2

Resmi resimde tüm ayrıntılarıyla gösterilen gerçekten benzersiz Hiçbir Şey Telefonu (1)
Chatgpt nedir: AI chatbot hakkında bilmeniz gereken her şey
Satılık Alan Sizi Uzaylı Yaratıkları Sarhoş Olan Gezegensel Bir Mülk Geliştiricisi Yapar
Web Semineri Takibi – Yeni Başlayanlar için Sunucu Tarafı — Siècle Digital
PSN düştü – PlayStation Network kesintisi 12 saat sonra hala devam ettiği için çevrimiçi düzeltmeleri olmadan oyuncular kaldı
ETİKETLENDİ:#googleağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDikkatedinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüMeetNasıl heklenirSağlayanSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSitelerineSkypeveri ihlaliYazılımyazılım güvenlik açığıZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Damsel’ın yönetmeni korkuyu geride bırakmayı anlatıyor Millie Bobby Brown ve devam filmi planları
Sonraki Makale Süpermenle Maceralarım Haziran’da Çizgi Romanlara Ulaşacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?