Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Meksika’nın ‘Timbre Stealer’ Kampanyası İmalatı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Meksika’nın ‘Timbre Stealer’ Kampanyası İmalatı Hedefliyor

GenelSiber Güvenlik

Meksika’nın ‘Timbre Stealer’ Kampanyası İmalatı Hedefliyor

teknomers
Son güncelleme: 27 Şubat 2024 23:24
teknomers
Paylaş
Paylaş


Contents
  • Timbre Stealer’ın Bir Dağılımı
  • Vergi Sezonu Dolandırıcılıklarına Dikkat Edin

Siber suçlular, tüketicilerden ziyade kuruluşlara odaklanan vergi mevsimiyle ilgili kimlik avı tuzaklarıyla hedefleri yakalayarak Meksika genelinde yeni bir bilgi hırsızlığı yayıyor.

Cisco Talos’un gözlemlediği kampanya Odaklanmamış ancak geniş kapsamlı yeni bir bilgi hırsızı olan “Timbre Stealer”ın ilk örneklerinin ilk kez kötü niyetli e-postalar yoluyla hedeflere yayılmaya başladığı Kasım ayına kadar uzanıyor. O zamandan bu yana, başta üretim ve taşımacılık olmak üzere çeşitli sektörlerdeki kuruluşlara yayıldı.

Son zamanlarda tehdit aktörleri, kurumsal hedeflerini hazırlıksız yakalamak ve Timbre Stealer’ın daha da yayılmasını sürdürmek için Meksika’nın vergi sezonunu (zamanlaması büyük ölçüde ABD’ninkiyle örtüşen) kullanarak kimlik avı mesajlarını geliştirdi.

Timbre Stealer’ın Bir Dağılımı

Timbre Stealer, infazın ardından ilk olarak yeni virüs bulaşan makinenin ilgi çekici olup olmadığını belirler. Özellikle sistem dilinin Rusça olmadığını (belki de bu kampanyanın arkasındaki tehdit aktörüne dair bir ipucu) ve saat diliminin Latin Amerika ile uyumlu olup olmadığını kontrol ediyor.

Daha sonra sisteme daha önce virüs bulaşmadığını ve sandbox ortamında çalışmadığını bir kez daha kontrol eder. Diğer gizlilik mekanizmaları arasında özel yükleyicilerin kullanımı, standart API izlemeyi atlayan doğrudan sistem çağrıları ve altyapısına erişimi yalnızca belirli bir coğrafi bölgedeki kullanıcılarla kısıtlama yer alıyor.

Cisco Talos’un tehdit araştırmacısı Guilherme Venere, “Aktörlerin genellikle anti-analiz teknikleri uyguladığını görüyoruz; bu steroidler üzerinde geçerli” diyor. “Bu tehdidin arkasındaki yazarlar yalnızca anti-analiz uygulamakla kalmıyor; ellerinden geldiğince çok sayıda anti-analiz yeteneği de uyguluyorlar; bu da araştırmacının onu parçalara ayırmasının yanı sıra teknolojinin onu tespit etmesini de zorlaştırıyor.”

Timbre Stealer sağlam bir şekilde yerleştikten sonra kurbanın içinden geçerek geniş bir yelpazede çeşitli veriler toplayarak işine başlar.

İşletim sisteminden bilgi toplamak için Windows Yönetim Araçları (WMI) arayüzünü ve kayıt defteri anahtarlarını kullanır. Ayrıca, tamamen açık olmayan amaçlar için Masaüstü, Belgeler ve İndirilenler klasörleri gibi bir dizi temel dizini de tarar.

Kodundaki belirli dizeler, Microsoft Office ve OneDrive, Windows Media Player, çeşitli tarayıcılar (Firefox, Microsoft Edge, Internet Explorer ve Chrome), Dropbox, Avast, AMD, Brother gibi uygulamalarla ilgili bilgiler için dosyaları ve dizinleri taradığını gösterir. , HP, Intel ve daha fazlası.

Talos araştırmacıları, Google.com, Wikipedia.org, Facebook.com ve benzeri gibi popüler web siteleriyle ilgili belirli URL’lerle de ilgileniyor. Talos araştırmacıları bunların ağ koklama yetenekleriyle ilgili olabileceğini düşünüyor.

Vergi Sezonu Dolandırıcılıklarına Dikkat Edin

Tatil sezonu alışverişlerinde olduğu gibi, vergi son tarihleri ​​de finansal motivasyona sahip siber saldırganlar için güvenilir bir şekilde verimli bir zemin sağlar.

Venere’nin açıkladığı gibi, “Her yıl aktörlerin güncel olaylardan yararlandığını görüyoruz ve vergi mevsimi en büyüklerinden biri. Ne yazık ki, büyük miktarlarda para içerdiği için suçlular için pek çok kutuyu işaretliyor, değerli kişisel olarak tanımlanabilir bilgiler (PII)ve her yetişkinin uğraşması gereken bir şeydir. Bunları birleştirdiğinizde para kazanmak isteyen suçlular için mükemmel bir fırtına oluyor.”

Vergiler de karmaşık, sıkıcı ve stresli faktörlerdir; bu faktörler, mağdurların neye tıkladıkları konusunda daha az seçici olmalarına neden olabilir.

Örneğin bu son kampanyada saldırganlar, genel faturaların yanı sıra, Meksika’nın vergi raporlaması için kullanılan zorunlu elektronik fatura standardı olan “Comprobante Fiscal Digital por Internet” (CDFI) (İngilizce: çevrimiçi mali dijital fatura) etrafında bir tuzak tasarladılar. İlgisiz ve farkında olmayan hedefler kötü niyetli bağlantıyı takip ettiğinde Timbre Stealer’ı indirmeye yönlendirilirler.

Siber güvenliğe genel kapsamlı savunma yaklaşımının yanı sıra Venere, yılın bu zamanlarında “kuruluşların daha dikkatli olmaları gerektiğini” tavsiye ediyor vergiye dayalı spam’in yaygınlığı hakkında kullanıcı eğitimiFinans gibi etkilenmesi en muhtemel alanlara odaklanıyoruz.”



siber-1

Suicide Squad Kill The Justice League efsanesinin ardından WB Games’in en iyi köpeği yola çıktı
CaRE, hükümetin sağlıktaki siber tehdide karşı eylem planı
Bir tasarımcıya göre odanızı ‘soğuk’ hissettirecek 3 iç mekan hatası
Fortnite’ta ücretsiz Redcap görünümü nasıl edinilir?
Şunu izleyin: Adobe, OpenAI Sora’nın Premiere Pro’yu ve video düzenlemeyi nasıl sonsuza dek değiştireceğini gösteriyor
ETİKETLENDİ:HedefliyorİmalatıkampanyasıMeksikanınStealerTimbre
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11’de Wi-Fi 7 desteği için henüz bir süre bekliyor olabilirsiniz – ancak Microsoft bu durumda
Sonraki Makale Android’deki en son Microsoft Copilot güncellemesi Cortana’nın ölümünün yasını tutmamı sağlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?