Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte CAPTCHA Kampanyası, Çoklu Endüstri Saldırılarında Lumma Hırsızını Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte CAPTCHA Kampanyası, Çoklu Endüstri Saldırılarında Lumma Hırsızını Yayıyor

GenelSiber Güvenlik

Sahte CAPTCHA Kampanyası, Çoklu Endüstri Saldırılarında Lumma Hırsızını Yayıyor

teknomers
Son güncelleme: 24 Ocak 2025 01:42
teknomers
Paylaş
Paylaş


23 Ocak 2025Ravie LakshmananKimlik avı/kötü amaçlı yazılım

Siber güvenlik araştırmacıları, kötü şöhretli Lumma bilgi hırsızını sunmak için sahte CAPTCHA doğrulama kontrollerinden yararlanan yeni bir kötü amaçlı yazılım kampanyasına dikkat çekiyor.

Netskope Tehdit Laboratuvarları kıdemli tehdit araştırma mühendisi Leandro Fróes, “Kampanya küresel; Netskope Tehdit Laboratuvarları Arjantin, Kolombiya, Amerika Birleşik Devletleri, Filipinler ve dünyanın diğer ülkelerinde hedeflenen kurbanları takip ediyor” dedi. rapor The Hacker News ile paylaşıldı.

“Kampanya aynı zamanda sağlık hizmetleri, bankacılık ve pazarlama da dahil olmak üzere birçok sektörü kapsıyor ve telekom sektörü en fazla sayıda kuruluşun hedeflendiği sektör.”

Saldırı zinciri, kurbanın güvenliği ihlal edilmiş bir web sitesini ziyaret etmesiyle başlar ve bu site, site ziyaretçisine, indirmek ve yürütmek için yerel mshta.exe ikili dosyasını kullanan Windows’taki Çalıştır komut istemine bir komutu kopyalayıp yapıştırmasını özellikle bildiren sahte bir CAPTCHA sayfasına yönlendirir. uzak bir sunucudan bir HTA dosyası.

Bu tekniğin daha önceki bir tekrarının, yaygın olarak olarak bilinir TıklaDüzeltLumma Stealer enfeksiyonunu tetiklemek için Base64 kodlu bir PowerShell betiğinin yürütülmesini içeriyordu.

HTA dosyası da bir sonraki aşama yükünü başlatmak için bir PowerShell komutunu çalıştırır; bu, Lumma yükünün kodunun çözülmesinden ve yüklenmesinden sorumlu ikinci bir PowerShell betiğinin paketini açan bir PowerShell betiğidir, ancak daha önce Windows Kötü Amaçlı Yazılım Önleme Tarama Arayüzünü atlamak için adımlar atmaz ( AMSI) tespitten kaçınmak için.

Fróes, “Kurban, gerekli tüm adımları tarayıcı bağlamı dışında gerçekleştireceği için saldırgan, kötü amaçlı yazılımları bu şekilde indirip çalıştırarak tarayıcı tabanlı savunmalardan kaçınır” dedi.

“Lumma Stealer, hizmet olarak kötü amaçlı yazılım (MaaS) modelini kullanarak çalışıyor ve geçtiğimiz aylarda oldukça aktifti. Farklı dağıtım yöntemleri ve yükleri kullanarak, özellikle kullanıcıyı kötüye kullanırken bu tür tehditlerin tespitini ve engellenmesini daha karmaşık hale getiriyor. Sistem içindeki etkileşimler.”

Sahte CAPTCHA Kampanyası

Bu ay gibi yakın bir tarihte Lumma, Reddit ve WeTransfer’ı taklit eden ve kullanıcıları parola korumalı arşivleri indirmeye yönlendiren yaklaşık 1000 sahte alan adı aracılığıyla da dağıtıldı.

Bu arşiv dosyaları, daha sonra hırsızı çalıştıran SelfAU3 Dropper adlı bir AutoIT dropper içerir. binaen Sekoia araştırmacısı crep1x’e. 2023’ün başlarında tehdit aktörleri kaldıraçlı Vidar Stealer kötü amaçlı yazılımını yaymak için AnyDesk kılığına giren 1.300’den fazla alanı döndürmek için benzer bir teknik.

Gelişme Barracuda Networks olarak geliyor ayrıntılı Tycoon 2FA olarak bilinen Hizmet Olarak Kimlik Avı (PhaaS) araç setinin güncellenmiş bir sürümü olup, “güvenlik araçlarının kötü niyetli niyetini doğrulamaya ve web sayfalarını incelemeye yönelik girişimlerini engellemek, raydan çıkarmak ve başka şekilde engellemek” için gelişmiş özellikler içerir.

Bunlar arasında kimlik avı e-postaları göndermek için meşru – muhtemelen ele geçirilmiş – e-posta hesaplarının kullanılması ve otomatik güvenlik komut dosyalarının tespit edilmesi, web incelemesi öneren tuş vuruşlarının dinlenmesi ve sağ tıklama içerik menüsünün devre dışı bırakılması yoluyla analizi önlemek için bir dizi adım atılması yer alır.

AT&T, Comcast, Eastlink, Infinity, Kojeko ve Proton Mail gibi çeşitli meşru hizmetleri taklit etmek için avatar sağlayıcısı Gravatar’dan yararlanan sosyal mühendislik odaklı kimlik bilgisi toplama saldırıları da gözlemlendi.

SlashNext Field CTO’su Stephen Kowski, “Saldırganlar, Gravatar’ın ‘Hizmet Olarak Profiller’ özelliğini kullanarak meşru hizmetleri taklit eden ikna edici sahte profiller oluşturuyor ve kullanıcıları kimlik bilgilerini ifşa etmeleri için kandırıyor.” söz konusu.

“Saldırganlar, genel kimlik avı girişimleri yerine sahte profillerini, sıklıkla bilinmeyen veya korunmayan hizmetler aracılığıyla yakından taklit ettikleri meşru hizmetlere benzeyecek şekilde uyarlıyor.”



siber-2

Windows Update, bilgisayarlara kötü amaçlı yazılım bulaştırmak için ele geçirildi
En iyi Genshin Impact Faruzan yapısı
Geely elektrikli arabaları Tesla gibi oluyor. Geely Geometry M6 ve Geometry G6 iç mekan görüntüleri yayınlandı
Heat vs Celtics 7. Maç: NBA playoff maçları nasıl ücretsiz izlenir
Micron, NVIDIA’nın yüksek performanslı yongaları için 12 yüksek HBM3E ve LPDDR5X tabanlı Socamm tanıttı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğicaptchaÇokluendüstrifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHırsızınıkampanyasıLummanasıl hacklenirSahteSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyayıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neden Galaxy S25 telefonlarda yerleşik Qi2 bulunmuyor?
Sonraki Makale Roscosmos: Angara roket fırlatma kompleksinin yeni otonom testleri 2025’te başlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?