Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Finans Sektöründe Phantom Stealer: ISO Phishing Mailleriyle Saldırı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Finans Sektöründe Phantom Stealer: ISO Phishing Mailleriyle Saldırı

Siber Güvenlik

Rus Finans Sektöründe Phantom Stealer: ISO Phishing Mailleriyle Saldırı

teknomers
Son güncelleme: 15 Aralık 2025 13:17
teknomers
Paylaş
Paylaş

Dec 15, 2025Ravie LakshmananMalware / Cybercrime

Siber Güvenlik Tehlikeleri: Phantom Stealer E-postaları

Siber güvenlik araştırmacıları, Rusya’daki çeşitli sektörleri hedef alan aktif bir phishing kampanyası hakkında detayları paylaştı. Bu kampanyada, zararlı ISO görüntü dosyaları aracılığıyla Phantom Stealer adlı kötü amaçlı yazılım dağıtılmakta. Seqrite Labs tarafından “Operation MoneyMount-ISO” olarak adlandırılan bu aktiviteler, öncelikle finans ve muhasebe alanındaki kuruluşları hedef alıyor. İkincil hedefler ise tedarik, hukuk ve bordro gibi alanlardaki işletmeler.

Contents
  • Siber Güvenlik Tehlikeleri: Phantom Stealer E-postaları
    • Kampanyanın Yapısı ve İlk Aşamalar
    • Phantom Stealer’ın Yetenekleri
  • İkinci Tehdit: DUPERUNNER
  • Diğer Tehditler ve Sonuçlar

Kampanyanın Yapısı ve İlk Aşamalar

Phishing e-postaları, alıcıları bir banka transferini onaylamaya teşvik eden sahte ödeme onayı çekiciliği kullanıyor. E-postanın ekinde, ek bilgi içerdiği iddia edilen bir ZIP arşivi bulunmakta. Ancak bu arşiv, sistemde sanal bir CD sürücüsü olarak monte edilen bir ISO dosyası içeriyor. ISO dosyası (“Подтверждение банковского перевода.iso” veya “Bank transfer confirmation.iso”) çalıştırıldığında, içinde gömülü bulunan DLL (“CreativeAI.dll”) ile Phantom Stealer’ı başlatmak üzere tasarlanmıştır.

Phantom Stealer’ın Yetenekleri

Phantom Stealer, Chromium tabanlı tarayıcılarda yüklü kripto para cüzdanı uzantılarından ve masaüstü cüzdan uygulamalarından veri çıkarma yeteneğine sahiptir. Bunun yanı sıra, dosyaları almak, Discord kimlik doğrulama jetonlarını, tarayıcı parolalarını, çerezlerini ve kredi kartı bilgilerini çalma yeteneğine sahiptir. Ayrıca, panoya kopyalanan içerikleri izleyebilir, tuş vuruşlarını kaydedebilir ve sanal ortamları tespit etmek için çeşitli kontroller yapar. Tespit edilirse, çalıştırılmayı durdurur.

Veri sızıntısı, bir Telegram botu veya saldırganın kontrolündeki bir Discord webhook’u aracılığıyla gerçekleştirilir. Ayrıca, veriler bir FTP sunucusuna da transfer edilebilir.

İkinci Tehdit: DUPERUNNER

Son aylarda, Rusya’daki insan kaynakları ve bordro departmanları da, iç bonuslar veya finansal politikalarla ilgili lures kullanarak phishing e-postaları ile hedef alındı. Bu kampanya, çevrimiçi “AdaptixC2” kontrol çerçevesini yükleyen daha önce belgelenmemiş bir implant olan DUPERUNNER’ı dağıtıyor. Bu kampanaya “DupeHike” adı verildi ve UNG0902 adında bir tehdit kümesine atfedildi.

ZİP dosyasının, sahte hedeflerle dolu PDF ve LNK uzantılı dosyalar içeren bir kaynak olarak kullanıldığı bildirildi. LNK dosyası (“Документ_1_О_размере_годовой_премии.pdf.lnk” gibi), “powershell.exe” kullanarak DUPERUNNER’ı harici bir sunucudan indirmekte. İmplantın ana sorumluluğu, sahte bir PDF’yi almak ve gösterirken, “explorer.exe” gibi meşru bir Windows sürecine AdaptixC2’yi enjekte etmektir.

Diğer Tehditler ve Sonuçlar

Diğer phishing kampanyaları, hukuk, finans ve havacılık sektörlerini hedef alarak Cobalt Strike ve Formbook gibi kötü amaçlı araçları dağıtmakta. Kompromit olmuş Rus şirketlerinin e-posta sunucuları bu phishing mesajlarını göndermekte kullanılıyor. Fransız siber güvenlik firması Intrinsec, Rus havacılık endüstrisini hedef alan girişimlerin Ukrayna ile ilgili hacktivistlere atfedildiğini belirtiyor. Haziran ile Eylül 2025 arasında tespit edilen bu aktiviteler, Hive0117, Operation CargoTalon ve Rainbow Hyena ile örtüşmekte.

Bu tür eylemler, mevcut Ukrayna çatışması sırasında Rus ordusu ile işbirliği yapan kuruluşları hedef almayı amaçlamaktadır. Ülke içindeki değişen dinamikler, siber güvenlik tehditlerini daha da tehlikeli hale getirmekte ve dikkatli olunması gerektiğini göstermektedir.

Güncel Siber Güvenlik Haberleri – 1

Federaller Maui Fidye Yazılım Çetesinden 500.000 Doları Telafi Etti
Milyarder Peter Thiel, Bitcoin (BTC) Fiyatının “100 kat” Artarak 4 Milyon Doların Üzerine Çıkacağına İlişkin Öngörüsüyle Finans Dünyasını Sallıyor!
Google CEO’su ‘Simplicity Sprint’ Çalışanlarını İşten Çıkarmalardan Korkuyor
Apple, Ayrımcılık İddiaları İçin 25 Milyon Dolara Uzlaştı
Saviynt, Kimlik Bulutu ile Harici Kullanıcı Yönetimine Yaklaşımını Geliştirerek EY Alliance ile Yeteneklerini Genişletiyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachfinanshacker newshacking newshow to hackinformation securityISOMailleriylenetwork securityPhantomPhishingransomware malwareRussaldırısektöründesoftware vulnerabilityStealerthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aralık Güncellemeleri MSMQ Hatalarına Yol Açıyor: Çözüm Nedir?
Sonraki Makale Starlink ve Çin Uyduları Arasında Tehlikeli Yakınlaşma: Neler Oldu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?