Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Captcha PDF’ler Lumma Stealer’ı Webflow, Godaddy ve diğer alanlar aracılığıyla yaydı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Captcha PDF’ler Lumma Stealer’ı Webflow, Godaddy ve diğer alanlar aracılığıyla yaydı

GenelSiber Güvenlik

Sahte Captcha PDF’ler Lumma Stealer’ı Webflow, Godaddy ve diğer alanlar aracılığıyla yaydı

teknomers
Son güncelleme: 1 Mart 2025 05:20
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, Lumma Stealer Malware’i sunmak için WebFlow’un İçerik Dağıtım Ağı’nda (CDN) barındırılan PDF belgeleri aracılığıyla paylaşılan sahte Captcha görüntülerini kullanan yaygın bir kimlik avı kampanyası ortaya çıkardılar.

Netskope Tehdit Labs, kurbanları kötü amaçlı web sitelerine yönlendiren 5.000 kimlik avı PDF dosyasına ev sahipliği yapan 260 benzersiz alan keşfettiğini söyledi.

Güvenlik araştırmacısı Jan Michael Alcantara, “Saldırgan, kötü niyetli arama motoru sonuçlarını tıklayarak kurbanları sayfaları ziyaret etmek için SEO kullanıyor.” söz konusu Hacker News ile paylaşılan bir raporda.

“Çoğu kimlik avı sayfası kredi kartı bilgilerini çalmaya odaklanırken, bazı PDF dosyaları kurbanları kötü niyetli PowerShell komutları yürütmeye yönlendiren sahte captchas içerir ve sonuçta Lumma Stealer kötü amaçlı yazılımlara yol açar.”

Kimlik avı kampanyasının, 2024’ün ikinci yarısından bu yana 1.150’den fazla kuruluşu ve 7.000’den fazla kullanıcıyı etkilediği tahmin ediliyor ve saldırılar öncelikle Kuzey Amerika, Asya ve Güney Avrupa’daki kurbanları teknoloji, finansal hizmetler ve üretim sektörlerinde seçiyor.

Sahte PDF’lere ev sahipliği yaptığı tespit edilen 260 alandan çoğunluğu web akışıyla ilgilidir, bunu Godaddy, çarpıcı, wix ve hızlı bir şekilde ilişkilidir.

Saldırganlar ayrıca PDF dosyalarının bir kısmını meşru çevrimiçi kütüphanelere ve PDFCOFFEE, PDF4PRO, PDFBean ve İnternet arşivi gibi PDF depolarına yüklerken gözlemlenmiştir, böylece arama motorlarında PDF belgeleri arayan kullanıcılar onlara yönlendirilir.

PDF’ler, kredi kartı bilgilerini çalmak için bir kanal görevi gören hileli captcha görüntüleri içerir. Alternatif olarak, Lumma Stealer dağıtanlar, tıklandığında kurbanı kötü amaçlı bir siteye götüren belgeyi indirmek için resimler içerir.

Site, kurbanı bir PowerShell komut dosyası aracılığıyla çalan kötü amaçlı yazılımları yürüten bir MSHTA komutunu çalıştırmak için ClickFix tekniğini kullanan sahte bir Captcha doğrulama sayfası olarak maskeleniyor.

Son haftalarda Lumma Stealer da gizlenmiş Roblox oyunları ve Windows için toplam komutan aracının çatlak bir versiyonu olarak, çeşitli tehdit aktörleri tarafından benimsenen sayısız dağıtım mekanizmalarını vurguluyor. Kullanıcılar bu web sitelerine, daha önce uzlaşmış hesaplardan yüklenen YouTube videoları aracılığıyla yönlendirilir.

“Kötü niyetli bağlantılar ve enfekte dosyalar genellikle gizlenir [YouTube videos, comments, or descriptions,” Silent Push said. “Exercising caution and being skeptical of unverified sources when interacting with YouTube content, especially when prompted to download or click on links, can help protect against these growing threats.”

The cybersecurity company further found that Lumma Stealer logs are being shared for free on a relatively new hacking forum called Leaky[.]Aralık 2024’ün sonlarında faaliyete geçen profesyonel.

Lumma Stealer, hizmet olarak kötü amaçlı yazılım (MAAS) modeli altında satışa sunulan ve tehlikeye atılan Windows ana bilgisayarlarından çok çeşitli bilgileri hasat etmek için bir yol veren tam özellikli bir Cileware çözümüdür. 2024’ün başlarında, kötü amaçlı yazılım operatörleri Ghostsocks adlı Golang tabanlı bir proxy kötü amaçlı yazılımla entegrasyon duyurdu.

“Mevcut Lumma enfeksiyonlarına veya bu konu için herhangi bir kötü amaçlı yazılım için bir SOCKS5 Backconnect özelliğinin eklenmesi, tehdit aktörleri için oldukça kazançlıdır.” söz konusu.

“Mağdurların internet bağlantılarından yararlanarak, saldırganlar coğrafi kısıtlamaları ve IP tabanlı bütünlük kontrollerini, özellikle finansal kurumlar ve diğer yüksek değerli hedefler tarafından uygulananlar, bu yetenek, infostaler logs yoluyla hasat edilen kimlik bilgileri kullanılarak yetkisiz erişim denemeleri kullanılarak başarı olasılığını önemli ölçüde artırabilir ve daha da arttırır.

Açıklamalar, VIDAR ve Atomic MacOS Stealer gibi stealer kötü amaçlı yazılımlar (AMOS), Deepseek Yapay Zeka (AI) Chatbot için Lures aracılığıyla ClickFix yöntemi kullanılarak dağıtılıyor. Zscaler tehdidi Ve esenti.

Kimlik avı saldırıları, ikili değerleri temsil etmek için görünmez Unicode karakterlerini kullanan bir JavaScript gizleme yöntemini de kötüye kullanan tespit edildi, bu da bir teknik İlk Belgelenmiş Ekim 2024’te.

Yaklaşım, Unicode dolgu karakterlerinin, özellikle Hangul Yarı genişliği (U+FFA0) ve Hangul tam genişliği (U+3164), sırasıyla 0 ve 1 ikili değerlerini temsil etmek ve javascript yükündeki her ASCII karakterini hangul eşdeğerlerine dönüştürmeyi gerektirir.

Juniper Tehdit Laboratuarları, “Halka açık olmayan bilgiler de dahil olmak üzere saldırılar son derece kişiselleştirildi ve ilk JavaScript, analiz ediliyorsa bir hata ayıklayıcı kesme noktasını çağırmaya çalışacak, bir gecikme tespit edecek ve daha sonra iyi huylu bir web sitesine yönlendirerek saldırıyı iptal edecek” söz konusu.



siber-2

CodeSpark Academy, Çocuklara Kodlamanın Temellerini Öğretmenin Eğlenceli Bir Yolunu Sunuyor
Stellaris’in yeni bir oyun direktörü var
AWS CodeGuru artık Java ve Python’da Log4Shell benzeri hataları tespit ediyor
İnsancıl, bir milyar değerinde girişim… 116 milyona HP’ye satmadan önce
Siber Güvenliği Geliştirmenin 3 Yolu
ETİKETLENDİ:ağ güvenliğialanlararacılığıylabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericaptchaDiğerFidye Yazılımları Kötü YazılımGoDaddyhacker haberlerihacking newsLummanasıl hacklenirPDFlerSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealerıveri ihlaliWebflowYaydıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Sheets, verileri daha hızlı analiz etmek ve görseller oluşturmak için gemini ile çalışan bir yükseltme alır
Sonraki Makale Bu gece gökyüzünde nadir ‘gezegen geçit töreni’ nasıl görülür

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?