Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’tan Acil Uyarı: Otelleri Hedefleyen Fotoğraf ZIP Dolandırıcılığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’tan Acil Uyarı: Otelleri Hedefleyen Fotoğraf ZIP Dolandırıcılığı

Siber Güvenlik

Microsoft’tan Acil Uyarı: Otelleri Hedefleyen Fotoğraf ZIP Dolandırıcılığı

teknomers
Son güncelleme: 26 Haziran 2026 13:32
teknomers
Paylaş
Paylaş

Giriş

2026 Nisan ayından bu yana Avrupa ve Asya’daki otel ve konaklama sektörlerine yönelik aktif bir kimlik avı kampanyası sürdürülmektedir. Microsoft’un tespitlerine göre, sahte fotoğraf temalı ZIP dosyaları aracılığıyla Node.js implantı dağıtan bu kampanya, ön büro bilgisayarlarına sızmayı hedefliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu kimlik avı kampanyasında kullanılan e-postalar, “Booking Manager (via Calendly)” isimli bir gösterim adı taşıyor ve misafir şikayetleri, yatak böceği infestasyonları, oda sorgulamaları, sağlık denetimleri ve konaklama değerlendirmeleri gibi konulara atıfta bulunuyor.

E-postaların Japonca, Danca ve Hollandaca dillerinde olduğu ve en yaygın olanının Japonca olduğu belirtiliyor. Önemli bir detay olarak, konu satırlarında belirli bir alıcı veya mülk adı geçmiyor; bu da kampanyanın daha geniş bir kitleye hitap ettiğini gösteriyor.

Kampanyada ilginç bir teslimat yöntemi kullanılıyor: E-postalar, Calendly’nin e-posta bildirim sistemi ve Google’ın URL yönlendirme hizmeti üzerinden yönlendiriliyor. Microsoft bu durumu “kimlik doğrulama temizliği” olarak tanımlıyor. Gönderici bilgileri, e-postaların geçerli bir altyapıdan geldiğini kanıtlıyor; ancak mesajın içeriği hakkında bilgi vermiyor.

Kurbanların yönlendirilmesi, bir Calendly bağlantısı aracılığıyla başlıyor ve sonunda yeni kayıtlı, Cloudflare’nin ön yüzü ile korunan bir .cfd alan adına ulaşıyor. Bu alan, analiz etmeyi zorlaştıran bir Turnstile testi altında yer alıyor.

Kullanıcı, “photo-.zip” isimli bir dosyayı indiriyor ve bu dosyanın içinde, gerçek bir görüntüyü taklit eden bir kısayol bulunuyor: İlk aşamada “IMG-.png.lnk”, ikinci aşamada ise “PHOTO-.png.lnk” olarak adlandırılmış.

Etkilenen Sistemler

Dosyanın açılması, PowerShell’i tetikliyor ve şifreli bir indirme URL’sini çözmek için BigInt aritmetiği kullanıyor. Ardından, %TEMP% dizinine bir .ps1 dosyası indiriyor ve kullanıcının alanında Node.js v24.13.0 çalıştırmasını sağlıyor. Bu, sistem genelinde bir Node.js kurulumu gerektirmeden JavaScript implantının çalışmasına olanak tanıyor.

Bu implant, TonRAT olarak adlandırılıyor ve C2 alan adlarını TON blockchain API’si üzerinden çözümlüyor. Sabit IP’lere yönelik istismarlar ise standart olmayan portlar üzerinden gerçekleşiyor: 8443, 8445, 8453, 5555, 56001 ile 56003. Bazı sistemlerde başsız tarayıcı otomasyonu ve coğrafi konum kontrolü gibi yöntemler de gözlemleniyor.

Microsoft, şu an için veri hırsızlığı veya fidye yazılımı ile ilgili herhangi bir doğrulama yapmamıştır.

Çözüm ve Korunma

Tam iyileştirme, hem  RunOnce  girişini hem de Node.js çalışma anahtarını ele almalıdır. Kullanıcıların AppDataLocalNodejs altında bulunan runtime ve .js dosyalarını da temizlemeleri gerekebilir. Bu tür olayların yaşandığı alanlar arasında resepsiyon, rezervasyon ve ön büro sistemleri öncelikli olarak kontrol edilmelidir.

Bu kampanya yeni bir durum değildir; SOC Prime ve ITOCHU, otel sektörüne yönelik aynı kimlik avı yöntemlerini ve LNK’den PowerShell’e geçişi iki hafta önce belgeledi. Booking temalı kimlik avları, otel personeline dönük periyodik bir tehlike olmuştur.

Sonuç

Bu kampanyanın ardındaki operatörlerin nihai hedefleri henüz netleşmemiştir. Geçici erişim sağlama, temizliğin yanlış yapılması ve nihai yüklemenin tespit edilememesi, durumu sıradan bir booking temalı kimlik avı olarak değerlendirmekten öteye taşıyor. Okuyucuların, sistemlerini güncellemeleri ve şüpheli e-postalardan kaçınmaları, gerekli öncelikli adımları atmaları önerilmektedir.

Karışık Meerkat Ulus-Devlet DNS Gizemini Ortaya Çıkarıyor
CISA’nın Uzatma Ekipleri Yetersiz Kadroya Sahip Oldu
Yapay zeka destekli kötü yazılım, ‘s1ngularity’ saldırısıyla 2,180 GitHub hesabını hedef aldı.
Fortra, Fidye Yazılım Saldırılarında Kullanılan GoAnywhere MFT Zero-Day İstismarına Işık Tutuyor
Fortinet FortiGate: SAML SSO Açığı ile Aktif Saldırı Uyarısı!
ETİKETLENDİ:AcildolandırıcılığıFotoğrafHedefleyenMicrosofttanOtelleriuyarıZIP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Prime Day: Telefonlar ve Saatlerde 280$ İndirimli Tech Fırsatları!
Sonraki Makale Haunted Chocolatier mükemmellik arayışında sabır gerektiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Miasma Zararlısı npm Paketleri ve GitHub’ı Hedef Alıyor
Siber Güvenlik
Apple’ın En Güçlü Mac’leri 2027’ye Kadar Büyük Çip Güncellemelerini Bekleyebilir
Liste
Amazon Prime Günü’nde Son Saatlerde Kaçırılmayacak Fırsatlar!
Genel
Yükselen maliyetler AI tokenmaxxing partisini sarsıyor: Etkililik ölçümü belirsiz
Donanım
Haunted Chocolatier mükemmellik arayışında sabır gerektiriyor
Oyun
2026 Prime Day: Telefonlar ve Saatlerde 280$ İndirimli Tech Fırsatları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?