Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NodeStealer Kötü Amaçlı Yazılımı Artık Birden Fazla Tarayıcıdaki Facebook İşletme Hesaplarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NodeStealer Kötü Amaçlı Yazılımı Artık Birden Fazla Tarayıcıdaki Facebook İşletme Hesaplarını Hedefliyor

GenelSiber Güvenlik

NodeStealer Kötü Amaçlı Yazılımı Artık Birden Fazla Tarayıcıdaki Facebook İşletme Hesaplarını Hedefliyor

teknomers
Son güncelleme: 16 Eylül 2023 06:14
teknomers
Paylaş
Paylaş


15 Eylül 2023THNÇevrimiçi Güvenlik / Kötü Amaçlı Yazılım

Devam eden bir kampanya, Python tabanlı yöntemin bir çeşidini kullanarak kurbanların kimlik bilgilerini toplamak için sahte mesajlarla Facebook Business hesaplarını hedefliyor. NodeStealer ve potansiyel olarak takip eden kötü amaçlı faaliyetler için hesaplarını ele geçirebilirler.

Netskope Threat Labs araştırmacısı Jan Michael, “Saldırılar, başta üretim hizmetleri ve teknoloji sektörleri olmak üzere farklı segmentlerdeki kurbanlara ulaşıyor.” söz konusu Perşembe günü yayınlanan bir analizde.

İlk olarak Mayıs 2023’te Meta tarafından belgelenen NodeStealer, Facebook, Gmail ve Outlook hesaplarını tehlikeye atmak için web tarayıcılarından çerezleri ve şifreleri çalabilen bir JavaScript kötü amaçlı yazılımı olarak ortaya çıktı.

Geçen ay Palo Alto Networks Birim 42, kötü amaçlı yazılımın Python sürümünü kullanarak Aralık 2022’de gerçekleşen ayrı bir saldırı dalgasını ortaya çıkardı ve seçilmiş yinelemeler de kripto para birimi hırsızlığı yapmak için tasarlandı.

Netskope’un son bulguları, operasyonun arkasındaki Vietnamlı tehdit aktörlerinin büyük olasılıkla saldırı çabalarına devam ettiklerini ve aynı hedeflerle ülke dışında faaliyet gösteren diğer düşmanların kullandığı taktikleri benimsediklerini gösteriyor.

Bu haftanın başlarında Guardio Labs, sahte ve ele geçirilmiş kişisel hesaplardan oluşan bir botnet’ten Facebook Messenger aracılığıyla gönderilen sahte mesajların, hırsız kötü amaçlı yazılımı şüphelenmeyen alıcılara ulaştırmak için ZIP veya RAR arşiv dosyalarını dağıtmak üzere nasıl kullanıldığını açıkladı.

Aynı çalışma şekli, NodeStealer izinsiz giriş zincirlerinin Facebook’un içerik dağıtım ağında (CDN) barındırılan RAR dosyalarını dağıtması için başlangıç ​​vektörü görevi görür.

Michael, “Kusurlu ürün resimleri, Facebook işletme sayfalarının sahiplerini veya yöneticilerini kötü amaçlı yazılım yükünü indirmeye ikna etmek için yem olarak kullanıldı” diye açıkladı.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Bu arşivler, çalıştırıldığında Chrome web tarayıcısını açan ve kurbanı zararsız bir web sayfasına yönlendiren bir toplu komut dosyasıyla birlikte gelir. Ancak arka planda Python yorumlayıcısı ve NodeStealer kötü amaçlı yazılımı da dahil olmak üzere ek yükleri almak için bir PowerShell komutu çalıştırılır.

Çalıcı, Facebook’tan olup olmadığına bakılmaksızın çeşitli web tarayıcılarından kimlik bilgilerini ve çerezleri yakalamanın yanı sıra, sistem meta verilerini toplamak ve bilgileri Telegram üzerinden sızdırmak için tasarlanmıştır.

Michael, “Önceki varyantlarla karşılaştırıldığında, yeni NodeStealer varyantı Python komut dosyalarını indirmek ve çalıştırmak için toplu dosyaları kullanıyor ve birden fazla tarayıcıdan ve birden fazla web sitesinden kimlik bilgilerini ve çerezleri çalıyor” dedi.

“Bu kampanya, halihazırda yararlı bilgiler topladıkları için daha sonra yapılacak daha hedefli bir saldırının kapısı olabilir. Facebook çerezlerini ve kimlik bilgilerini çalan saldırganlar, bunları hesabı ele geçirmek için kullanabilir, meşru işletme sayfasından yararlanarak sahte işlemler yapabilir.”



siber-2

Diablo 4 Sürüm 1.4.1 İndirmeden Önce Yayınlanan Yama Notları
Ucuz alternatif Nothing Phone 2 hedefine ulaşıyor. Hiçbir Şey 24 saatte 100 bin akıllı telefon sattı Hiçbir Şey Yok Telefon (2a)
Nintendo Switch Pro Kontrol Cihazı Black Friday İçin Sadece 50 Dolar, Şimdiye Kadarki En Düşük Fiyat
Kuantum güçlü şifreleme yakında Amerika Birleşik Devletleri’nde bir gerçek
Teknoloji devleri Rusya’nın Ukrayna’yı işgaliyle karşı karşıya
ETİKETLENDİ:#facebookağ güvenliğiAmaçlıArtıkbilgi Güvenliğibilgisayar GüvenliğibirdenFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorhesaplarınıİşletmeKötüNasıl heklenirNodeStealersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarayıcıdakiveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, satış listelerini yazmak için üretken yapay zekayı kullanıyor
Sonraki Makale Bugünkü Kripto Fiyatı: Bitcoin Fiyatı Küçük Bir Yükseliş Göstererek İyileşmeyi Sürdürüyor, Çoğu Altcoin Önemli Karlar Yansıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Oracle E-Business Açığı: Hackerlar Şimdi Saldırıya Geçti!
Siber Güvenlik
Sony’nin Yeni Nesil PlayStation’ı Sınırları Aşıyor
Liste
TIDAL, AI müziğine para kazandırmayı durduruyor
Yapay Zeka
AMD GPU’lar için CUDA Emülatörü Zluda Destek Kaybetti
Donanım
Amazon’a Dikkat: Kobo eReader Goodreads ile Rekabete Hazır
Genel
WhatsApp Kullanıcı Adlarını Tanıtıyor: Sizinki Nasıl Alınır?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?