Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Kripto Para Sektörünü Hedefli Siber Saldırılara Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Kripto Para Sektörünü Hedefli Siber Saldırılara Karşı Uyarıyor

GenelSiber Güvenlik

Microsoft Kripto Para Sektörünü Hedefli Siber Saldırılara Karşı Uyarıyor

teknomers
Son güncelleme: 11 Aralık 2022 16:46
teknomers
Paylaş
Paylaş


07 Aralık 2022Ravie LakshmananKripto Para / Tehdit İstihbaratı

Kripto para yatırım şirketleri, potansiyel kurbanları bulmak için Telegram gruplarını kullanan, gelişmekte olan bir tehdit kümesinin hedefidir.

Microsoft’un Güvenlik Tehdit İstihbarat Merkezi (MSTIC), etkinliği şu adla izliyor: DEV-0139ve aynı saldırıları Kuzey Kore’nin Lazarus Grubu’na bağlayan Volexity’nin yakın tarihli bir raporuna dayanıyor.

Teknoloji devi, “DEV-0139, VIP istemciler ile kripto para takas platformları arasındaki iletişimi kolaylaştırmak için kullanılan Telegram gruplarına katıldı ve üyeler arasından hedefini belirledi” dedi. söz konusu.

Düşman daha sonra başka bir kripto para birimi yatırım şirketinin kimliğine büründü ve kurbanı farklı bir Telegram sohbet grubuna katılmaya davet etti.

belirtmekte fayda var ki, VIP programı dır-dir tasarlanmış ile ödül yüksek hacimli tüccarlar son 30 gün içindeki kripto faaliyetlerine göre özel ticaret ücreti teşvikleri ve indirimleri ile.

Bu saldırı zinciri, Volexity’nin Ekim 2022 kampanyasına ilişkin analiziyle oldukça örtüşüyor; buradaki tehdit aktörü, MSI yükleyici dosyalarını kullanmaktan silahlı bir Microsoft Excel belgesi varsayılan kripto para madeni para oranlarını gösteriyor.

Microsoft, belgeyi kampanyanın başarı şansını artırmak için muhtemelen doğru veriler içerdiğini belirterek DEV-0139’un kripto para birimi sektörünün iç işleyişi konusunda çok bilgili olduğunu öne sürdü.

Kötü amaçlı yazılım içeren Excel dosyası, kendi adına, OpenDrive’da barındırılan bir PNG resim dosyasını indiren bir makro içeren ikinci bir Excel çalışma sayfasını gizlice bırakmak ve yürütmek için kullanılan kötü amaçlı bir makroyu yürütmekle görevlidir.

Bu görüntü dosyası, her biri bir sonraki aşama yükünü başlatmak için kullanılan ve sonuçta tehdit aktörünün virüslü sisteme uzaktan erişmesine izin veren bir arka kapının yolunu açan üç yürütülebilir dosya içerir.

Ayrıca, ücret yapısı elektronik tablosu, hedefi makroları etkinleştirmeye ikna etmek ve böylece kötü niyetli eylemleri başlatmak amacıyla parola korumalıdır. Dosyanın meta veri analizi, dosyanın 14 Ekim 2022’de Wolf adlı bir kullanıcı tarafından oluşturulduğunu gösteriyor.

DEV-0139 ayrıca, aynı implantı dağıtmak için kötü amaçlı bir Excel belgesinin yerine “CryptoDashboardV2” adlı sahte bir uygulama için bir MSI paketinin teslim edildiği alternatif bir saldırı dizisine de bağlanmıştır.

Arka kapı, temel olarak, hedeflenen sistemden bilgi toplayarak ve ek komutlar almak için bir komut ve kontrol (C2) sunucusuna bağlanarak ana bilgisayara uzaktan erişim sağlar.

Microsoft, “Kripto para piyasası, tehdit aktörleri için bir ilgi alanı olmaya devam ediyor” dedi. “Hedeflenen kullanıcılar, başarı şansını artırmak için güvenilir kanallar aracılığıyla belirlenir.”

Son yıllarda, Telegram yalnızca tanık olmakla kalmadı yaygın kabul kripto para endüstrisinde, ancak aynı zamanda sıfırıncı gün güvenlik açıklarını tartışmak, çalıntı veriler sunmak ve hizmetlerini popüler mesajlaşma platformu aracılığıyla pazarlamak isteyen tehdit aktörleri tarafından da tercih edildi.

Positive Technologies, “Kullanıcıların forumların sunduğu anonimliğe olan güvenini kaybetmesiyle birlikte, yasa dışı pazar yerleri giderek artan bir şekilde Telegram’a yöneliyor.” ifşa toplamda bir milyondan fazla abonesi olan 323 halka açık Telegram kanalı ve grubu üzerinde yapılan yeni bir çalışmada.

“Benzersiz siber saldırıların sayısı sürekli artıyor ve siber suç hizmetleri pazarı genişliyor ve sıradan sosyal medya ve mesajlaşma uygulamalarına doğru ilerliyor, böylece siber suçluların giriş eşiğini önemli ölçüde düşürüyor.”



siber-2

iFixit’in Kapsamlı Vision Pro Teardown Programı Ekran ve Pil Ayrıntılarını Araştırıyor
Signitic ile e-posta iletişiminizi nasıl optimize edeceğinizi öğrenin — Siècle Digital
Teknoloji Çalışanları, CEO’ları Susarken ICE’yi Kınıyor: Neden?
Kesilmiş ön ve arka çıkıntılar, ön ve arka kendinden kilitlemeli diferansiyeller, güçlendirilmiş yan elemanlar ve 24 cm yerden yükseklik AvtoVAZ, Lada Niva Bronto hakkında konuştu
Corsair’in yeni Xeneon OLED monitöründe süper tuhaf bir özellik var
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliKarşıKriptoNasıl heklenirparasaldırılaraSektörünüSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yerli ve Milli İşletim Sistemi Pardus, AFAD ile Birlikte Gücüne Güç Katıyor!
Sonraki Makale Twitter Blue Pazartesi günü yeniden açılıyor – işte bilmeniz gerekenler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?