Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Google Meet Sayfaları, Devam Eden ClickFix Kampanyasında Bilgi Hırsızları Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Google Meet Sayfaları, Devam Eden ClickFix Kampanyasında Bilgi Hırsızları Sağlıyor

GenelSiber Güvenlik

Sahte Google Meet Sayfaları, Devam Eden ClickFix Kampanyasında Bilgi Hırsızları Sağlıyor

teknomers
Son güncelleme: 19 Ekim 2024 21:52
teknomers
Paylaş
Paylaş


18 Ekim 2024Ravie LakshmananTehdit İstihbaratı / Kimlik Avı Saldırısı

Tehdit aktörleri, devam eden bir kötü amaçlı yazılım kampanyasının parçası olarak sahte Google Meet web sayfalarından yararlanıyor. TıklaDüzelt Windows ve macOS sistemlerini hedef alan bilgi hırsızları sunmak.

Fransız siber güvenlik şirketi Sekoia, “Bu taktik, kullanıcıları belirli bir kötü amaçlı PowerShell kodunu kopyalayıp çalıştırmaya ve sonunda sistemlerine bulaştırmaya ikna etmek için web tarayıcılarında sahte hata mesajları görüntülemeyi içeriyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

ClickFix (diğer adıyla ClearFake ve OneDrive Pastejacking) kampanyasının çeşitleri son aylarda geniş çapta rapor edildi; tehdit aktörleri, site ziyaretçilerini bir soruna yönelik olarak kodlanmış bir PowerShell kodunu çalıştırmaya teşvik ederek kullanıcıları kötü amaçlı yazılım dağıtmayı amaçlayan sahte sayfalara yönlendirmek için farklı tuzaklar kullanıyor. içeriğin web tarayıcısında görüntülenmesiyle ilgili sözde sorun.

Bu sayfaların Facebook, Google Chrome, PDFSimpli ve reCAPTCHA ve şimdi de Google Meet ve potansiyel olarak Zoom gibi popüler çevrimiçi hizmetler gibi göründüğü biliniyor.

  • meet.google.us-join[.]iletişim
  • meet.googie.com-join[.]biz
  • meet.google.com-join[.]biz
  • meet.google.web-join[.]iletişim
  • meet.google.webjoining[.]iletişim
  • meet.google.cdm-join[.]biz
  • meet.google.us07host[.]iletişim
  • güzel sürücüler[.]iletişim
  • us01web-zoom[.]biz
  • us002webzoom[.]biz
  • web05-yakınlaştırma[.]biz
  • web odası yakınlaştırma[.]biz

Windows’ta saldırı zinciri, StealC ve Rhadamanthys hırsızlarının konuşlandırılmasıyla doruğa ulaşırken, Apple macOS kullanıcılarına Atomic olarak bilinen başka bir hırsızı düşüren bubi tuzaklı bir disk görüntü dosyası (“Launcher_v1.94.dmg”) sunuluyor.

Ortaya çıkan bu sosyal mühendislik taktiği, kullanıcıların kötü amaçlı PowerShell komutunu kendileri tarafından indirilen ve yürütülen bir yük tarafından otomatik olarak çağrılmasının aksine, doğrudan terminalde manuel olarak çalıştırmasını gerektirdiğinden, güvenlik araçları tarafından tespit edilmekten akıllıca kaçınması açısından dikkate değerdir.

Sahte Google Meet

Sekoia, Google Meet’i taklit eden kümeyi, sırasıyla markopolo ve CryptoLove’un alt ekipleri olan Slavic Nation Empire (diğer adıyla Slavice Nation Land) ve Scamquerteo olmak üzere iki trafik grubuna bağladı.

“Her iki traför takımı da […] Sekoia, “Google Meet’i taklit eden aynı ClickFix şablonunu kullanın” dedi. “Bu keşif, bu ekiplerin altyapının yanı sıra ‘iniş projesi’ olarak da bilinen malzemeleri de paylaştığını gösteriyor.”

Bu da her iki tehdit grubunun da henüz bilinmeyen aynı siber suç hizmetini kullanıyor olması ve altyapılarını muhtemelen üçüncü bir tarafın yönetmesi olasılığını artırdı.

Gelişme, ortaya çıkmanın ortasında geliyor kötü amaçlı yazılım kampanyaları açık kaynağın dağıtımı ThunderKitty hırsızSkuld ve Kematian Stealer’ın yanı sıra yeni hırsız aileleriyle de örtüşen noktalar var. İfşa, DedSec (aka Doenerium), Ördek, VillaVe Yunit.

Siber güvenlik şirketi Hudson Rock, “Açık kaynaklı bilgi hırsızlarının yükselişi, siber tehditler dünyasında önemli bir değişimi temsil ediyor” dedi not edildi Temmuz 2024’te.

“Giriş engelini azaltarak ve hızlı inovasyonu teşvik ederek bu araçlar, yeni bir bilgisayar enfeksiyonu dalgasını tetikleyebilir, siber güvenlik profesyonelleri için zorluklar oluşturabilir ve işletmeler ve bireyler için genel riski artırabilir.”



siber-2

Kararsız X-ışını Emisyonları Parçacık Hızlandırma Teorisinin Temellerini Sarsıyor
OnePlus 12R Genshin Impact Edition harika görünüyor ve hayran olmayanların bile takdir edebileceği eğlenceli ekstralar ekliyor
Rus bilim adamları uçak motorlarının servis ömrünü uzatmak için bir kaplama yaratıyor
Siber güvenlik: Satın alma hacmi 2021’de 77,5 milyar dolara ulaştı
Xbox Yeni Bir Rekor Kırdı, Ama Hepsi İyi Haber Değildi
ETİKETLENDİ:#googleağ güvenliğibilgibilgi Güvenliğibilgisayar GüvenliğiClickFixdevamedenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHırsızlarıKampanyasındaMeetnasıl hacklenirSağlıyorSahtesayfalarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iFixit’in Meta Quest 3S’in parçalanması, ‘içeride saklanan’ bir Quest 2’yi ortaya çıkarıyor
Sonraki Makale Satıcı Risk Yönetiminin Ötesinde Tedarik Zinciri Siber Güvenliği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
Laravel/Symfony Projeleri için Yapay Zeka Ajanları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?