Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lumma infostealer kötü amaçlı yazılımı, güvenlik önlemleri sonrası geri döndü.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lumma infostealer kötü amaçlı yazılımı, güvenlik önlemleri sonrası geri döndü.

Siber Güvenlik

Lumma infostealer kötü amaçlı yazılımı, güvenlik önlemleri sonrası geri döndü.

teknomers
Son güncelleme: 23 Temmuz 2025 00:43
teknomers
Paylaş
Paylaş

Lumma Infostealer Malware Operasyonu Yeniden Faaliyete Geçiyor

Lumma infostealer zararlısı, Mayıs ayında gerçekleştirilen büyük bir yasadışı eylem sonrasında yeniden faaliyetlerine dönmeye başladı. Bu operasyon, 2,300 alan adının ve altyapının ele geçirilmesiyle sonuçlandı.

Contents
  • Lumma Infostealer Malware Operasyonu Yeniden Faaliyete Geçiyor
  • Olayın Ardında Kalanlar
  • Cybercrime Topluluğundaki Yeniden Güven İnşası
  • Sonuçlar ve Gözlemler
  • Dağıtım Kanalları ve Yöntemler
  • Son Durum ve Gelecek
  • Sonuç Olarak Ne Anlamalıyız?

Olayın Ardında Kalanlar

Lumma, zararlı yazılımın hizmeti (MaaS) platformu, yasadışı eylemden sonra önemli bir kesintiye uğradı. Ancak, Haziran başındaki raporlar, Lumma’nın tam olarak kapatılmadığını doğruladı. Operatörler, durumu XSS forumlarında hemen kabul etti, fakat merkezi sunucularının ele geçirilmediğini, sadece uzaktan silindiğini iddia ettiler. Yeniden yapılandırma çalışmalarının çoktan başladığı belirtildi.

Cybercrime Topluluğundaki Yeniden Güven İnşası

Zamanla, MaaS platformu yeniden inşa edildi ve siber suç topluluğundaki güven tekrar sağlandı. Artık Lumma, birçok platformda infostealing operasyonlarını tekrar yürütmeye başlayarak, faaliyet seviyelerini büyük ölçüde eskiye döndürmeyi başardı. Trend Micro analistlerine göre, Lumma takibi sonrası normale döndü ve altyapısı hızla yeniden inşa ediliyor.

Sonuçlar ve Gözlemler

Trend Micro raporu, Lumma’nın altyapısında yeniden yapılanma belirtileri görüldüğünü belirtiyor. “Lumma Stealer’a ve ilişkili altyapısına karşı gerçekleştirilen yasadışı eylemden sonra, ekibimiz Lumma’nın operasyonlarında net bir canlanma gözlemledi,” ifadeleriyle durumu detaylandırıyor.

Ağ telemetri verileri, Lumma’nın altyapısını takibi takiben birkaç hafta içinde yeniden yapılandırmaya başladığını gösteriyor.

Dağıtım Kanalları ve Yöntemler

Trend Micro, Lumma’nın saldırı yapmak için kullandığı dört ana dağıtım kanalını vurguladı, bu da tam anlamıyla yeniden dönülmüş bir hedefleme sürecini gösteriyor:

  • Sahte Cracklar/Klavye Üreteçleri: Sahte yazılım crackleri ve klavye üreteçleri, kötü reklamcılık ve manipüle edilmiş arama sonuçları aracılığıyla tanıtılıyor. Kurbanlar, sistemlerinin parmak izi alınarak Lumma Downloader‘ı yükleyen aldatıcı web sitelerine yönlendiriliyor.

  • ClickFix: Ele geçirilmiş web siteleri, kullanıcıları PowerShell komutları çalıştırmaya kandıran sahte CAPTCHA sayfaları gösteriyor. Bu komutlar, Lumma’nın doğrudan belleğe yüklenmesini sağlıyor, böylece dosya tabanlı tespit yöntemlerinden kaçabiliyor.

  • GitHub: Saldırganlar, sahte oyun hilelerini reklâmlayan AI ile üretilmiş içeriklerle GitHub depoları oluşturuyor. Bu depolar, Lumma yüklemelerini barındıran dosyalar içeriyor.

  • YouTube/Facebook: Lumma’nın dağıtımı ayrıca, kırılmış yazılımları tanıtan YouTube videoları ve Facebook gönderilerini içermekte. Bu bağlantılar, zaman zaman güvenilir hizmetleri suistimal eden sitelere yönlendirerek Lumma zararlısını barındırıyor.

Son Durum ve Gelecek

GitHub depo örnekleri ve YouTube videoları, Lumma yüklemelerinin dağıtımı konusunda da kritik öneme sahip. Lumma’nın yeniden etkili bir tehdit olarak ortaya çıkması, yasadışı eylemlerin, tutuklama veya en azından iddianame olmaksızın, bu kararlı tehdit aktörlerini durdurmada etkili olmadığını gösteriyor.

MaaS operasyonları, büyük kazançlar sağlamakta ve bu tür platformlardaki öncü operatörler, yasadışı eylemleri günlük engeller olarak görmeye devam ediyor.

Sonuç Olarak Ne Anlamalıyız?

Lumma infostealer, siber dünyada hızlı bir şekilde yeniden varlık göstermekte ve bu durum, siber güvenlik uzmanlarını endişelendiriyor. Operasyonlarındaki yenilik ve dağıtım kanalları ile Lumma, bir kez daha geniş bir kitleye ulaşma potansiyeline sahip. Bu durum, hem bireyler hem de kurumlar için risk teşkil etmekte ve bu konuda dikkatli olmaları gerektiğini göstermektedir. Cybercrime toplulukları her zaman olduğu gibi, sürekli olarak yeni yöntemler geliştirirken, bu tür saldırılara karşı daha proaktif önlemler alınması gerektiği unutulmamalıdır.

Güncel Siber Güvenlik Haberleri – 2

Yeni Kiteworks Raporu Önemli Risk Vade Farkını Ortaya Koydu
AndroxGh0st Kötü Amaçlı Yazılım, Bulut Kimlik Bilgilerini Çalmak İçin Laravel Uygulamalarını Hedefliyor
Günlük İş Uygulamalarınızda Siber Riskler
Kritik: ChatGPT Ücretsiz ve Go Planlarda Reklam Gösterilecek!
Sizi Fidye Yazılımlarına Maruz Bırakacak 5 BCDR Gözetimleri
ETİKETLENDİ:AmaçlıDöndüGerigüvenlikInfostealerKötüLummaÖnlemlerisonrasıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, iOS 26 beta 4’te tartışmalı haber özetlerini yeniden sunuyor.
Sonraki Makale Rove R2-4K araç kameraları, yolda ek bir göz ve Amazon’da 48$ indirimli.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medya Kullanımına Yasak Getiren Ülkeler Hangileri?
Genel
Anthropic Dev Adım Attı: 1.5 Milyar Dolarlık Anlaşma Onaylandı
Liste
Nvidia, AI İnferansı için Rubin Mimari İyileştirmelerini Açıkladı
Donanım
Acil: SharePoint’te RCE Açığıyla Makine Anahtarları Çalınıyor
Siber Güvenlik
Sila, Elektrikli Araç Yavaşlamasını Aşarak 300 Milyon Dolar Yatırım Aldı
Genel
Acil: Apple, Mail Kayıtlarında Gerçek E-postaları Açığa Çıkardı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?