Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NodeStealer Kötü Amaçlı Yazılım, Kötü Amaçlı Reklamlar İçin Facebook İşletme Hesaplarını Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NodeStealer Kötü Amaçlı Yazılım, Kötü Amaçlı Reklamlar İçin Facebook İşletme Hesaplarını Ele Geçiriyor

GenelSiber Güvenlik

NodeStealer Kötü Amaçlı Yazılım, Kötü Amaçlı Reklamlar İçin Facebook İşletme Hesaplarını Ele Geçiriyor

teknomers
Son güncelleme: 3 Kasım 2023 21:51
teknomers
Paylaş
Paylaş


03 Kasım 2023Haber odasıÇevrimiçi Güvenlik / Kötü Amaçlı Yazılım

Ele geçirilen Facebook işletme hesapları, mağdurları kandırarak “genç kadınların fotoğraflarını ifşa eden” sahte reklamlar yayınlamak için kullanılıyor. NodeStealer.

Bitdefender, “Reklamlara tıkladığınızda, kötü amaçlı bir .exe ‘Fotoğraf Albümü’ dosyası içeren bir arşiv anında indiriliyor ve bu dosya aynı zamanda .NET’te yazılmış ikinci bir yürütülebilir dosyayı da bırakıyor; bu yük, tarayıcı çerezlerini ve şifrelerini çalmakla görevli.” söz konusu bu hafta yayınlanan bir raporda.

NodeStealer, ilk olarak Mayıs 2023’te Meta tarafından, Facebook hesaplarının ele geçirilmesini kolaylaştırmak için tasarlanmış bir JavaScript kötü amaçlı yazılımı olarak açıklandı. O zamandan bu yana operasyonun arkasındaki tehdit aktörleri, saldırılarında Python tabanlı bir varyanttan yararlandı.

Kötü amaçlı yazılım, Vietnam’da gelişen siber suç ekosisteminin bir parçası. Burada birden fazla tehdit aktörü, yayılmak için öncelikli olarak Facebook’ta vektör olarak reklam vermeyi içeren örtüşen yöntemlerden yararlanıyor.

Rumen siber güvenlik firmasının keşfettiği son kampanya da, kötü amaçlı reklamların kullanıcıların Facebook hesaplarını tehlikeye atmak için bir kanal olarak kullanılması açısından farklı değil.

Bitdefender, “Meta’nın Reklam Yöneticisi aracı, Facebook’ta Avrupa, Afrika ve Karayipler’den 18 ila 65 yaş arası erkek kullanıcıları hedeflemek için bu kampanyalarda aktif olarak kullanılıyor” dedi. “En çok etkilenen demografik grup 45+ erkektir.”

Saldırılar, kötü amaçlı yazılımı fotoğraf albümü görünümündeki Windows yürütülebilir dosyaları aracılığıyla dağıtmanın yanı sıra, hedeflerini normal Facebook kullanıcılarını da kapsayacak şekilde genişletti. Yürütülebilir dosyalar yasal olarak barındırılmaktadır.

Saldırıların nihai hedefi, çalınan çerezlerden yararlanarak iki faktörlü kimlik doğrulama gibi güvenlik mekanizmalarını atlatmak ve şifreleri değiştirerek kurbanları kendi hesaplarından etkin bir şekilde kilitlemektir.

Araştırmacılar, “İster para çalmak ister ele geçirilen hesaplar aracılığıyla yeni kurbanları dolandırmak olsun, bu tür kötü niyetli saldırılar, siber dolandırıcıların Meta’nın güvenlik savunmasını gizlice geçerek radar altında kalmasına olanak tanıyor” dedi.

Bu ağustos ayının başlarında HUMAN, adı verilen başka bir hesap ele geçirme saldırısı türünü açıkladı. Capra Çalınan e-posta adreslerini kullanarak kayıtlı adresleri tespit edip hesaplara giriş yaparak bahis platformlarını hedef alıyor.

Gelişme, Cisco Talos’un, kurbanların kimlik bilgilerini ele geçirmeyi ve çalmayı amaçlayan kimlik avı bağlantılarıyla Roblox oyun platformu kullanıcılarını hedef alan çeşitli dolandırıcılıkları ayrıntılarıyla açıklamasıyla birlikte geliyor. Robux’laravatarları için yükseltmeler satın almak veya deneyimlerde özel yetenekler satın almak için kullanılabilecek bir uygulama içi para birimidir.

Güvenlik araştırmacısı Tiago Pereira, “‘Roblox’ kullanıcıları, diğer oyunculardan değerli eşyalar veya Robux çalmaya çalışan dolandırıcılar (“Roblox” oyuncuları tarafından “ışınlayıcılar” olarak bilinir) tarafından hedef alınabilir.” söz konusu.

“Roblox’un genç kullanıcı tabanı nedeniyle bu bazen dolandırıcılar için daha kolay hale getirilebiliyor. Oyunun 65 milyon kullanıcısının neredeyse yarısı 13 yaşın altında ve dolandırıcılıkları tespit etme konusunda o kadar beceriksiz olabilir.”

Aynı zamanda CloudSEK’i de takip ediyor keşif Orta Doğu’da, alıcılar ve satıcılar hakkında bilgi toplamak ve verileri yer altı forumlarında satmak amacıyla bölgedeki gayrimenkullerle ilgili yaklaşık 3.500 sahte alan adından oluşan bir ağ aracılığıyla yürütülen iki yıllık bir veri toplama kampanyasının hikayesi.



siber-2

iPadOS 19 ile macOS’e Daha Yakın Bir Deneyim: Beklenen Yenilikler ve İyileştirmeler
7 yatırımcı, edtech girişimlerinin hayatta kalabilmek için neden temellere geri dönmesi gerektiğini tartışıyor
Yepyeni görünmeleri için dökme demir soba ızgaraları nasıl temizlenir
YESTON, Radeon RX 9060 XT GameAce grafik kartını tanıttı – VideoCardz.com
Araştırma ekibinin önerisi uzay tıbbında devrim yaratabilir, astronot sağlığını iyileştirebilir
ETİKETLENDİ:#facebookağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğielefidye yazılımı kötü amaçlı yazılımgeçiriyorhack haberlerihacker haberlerihesaplarınıiçinİşletmeKötüNasıl heklenirNodeStealerreklamlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 8 ve Pixel 8 Pro akıllı telefonlar ses hızında değer kaybediyor: piyasaya sürüldükten sonraki 10 gün içinde değerlerinin %63,7’sini kaybettiler
Sonraki Makale Marvel’s Echo, Disney Plus ve Hulu’ya aynı anda geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?