Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte sesli mesaj e-postaları ile RAT zararlısı dağıtan oltalama kampanyası.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte sesli mesaj e-postaları ile RAT zararlısı dağıtan oltalama kampanyası.

Siber Güvenlik

Sahte sesli mesaj e-postaları ile RAT zararlısı dağıtan oltalama kampanyası.

teknomers
Son güncelleme: 25 Ağustos 2025 21:27
teknomers
Paylaş
Paylaş

Yeni Bir Phishing Saldırısı: UpCrypter Tehdidi

Son dönemde siber güvenlik araştırmacıları, sahte sesli mesajlar ve satın alma siparişlerini kullanarak bir malware loader olan UpCrypter’ı dağıtan yeni bir phishing kampanyasını tespit etti. Bu kampanya, kullanıcıları aldatmak için dikkatlice hazırlanmış e-postalar kullanarak zararlı URL’ler içeriyor. Fortinet FortiGuard Labs’tan araştırmacı Cara Lin, “Bu sahte sayfalar, alıcıları JavaScript dosyalarını indirmeye teşvik edecek şekilde tasarlanmıştır,” diyor.

Contents
  • Yeni Bir Phishing Saldırısı: UpCrypter Tehdidi
  • Hedef Alıcılar: Sektör ve Ülkeler
  • UpCrypter’ın Çalışma Mekanizması
  • Sahte Sayfa ve Zararlı İndirme Süreci
  • MSIL Loader ve Ek Özellikleri
  • Check Point’ın Çağrı Merkezi Üzerinden Phishing Saldırısı
  • Yasal Düzenlemeler ve Önlemler

Hedef Alıcılar: Sektör ve Ülkeler

Phishing saldırıları, özellikle üretim, teknoloji, sağlık, inşaat ve perakende/hizmet sektörlerinde yaygın olarak gözlemlenmiştir. 2025’in Ağustos başından beri, Avusturya, Belarus, Kanada, Mısır, Hindistan ve Pakistan gibi ülkelerde çoğunlukla görülen enfeksiyonlar dikkat çekiyor. Bu durum, siber güvenlik tehditlerinin küresel ölçekte ne kadar yaygın olduğu üzerine önemli ipuçları sunuyor.

UpCrypter’ın Çalışma Mekanizması

UpCrypter, çeşitli uzaktan erişim araçlarını (RAT) aktaran bir yükleyici olarak görev yapıyor. Bu RAT’lar arasında PureHVNC RAT, DCRat (aka DarkCrystal RAT) ve Babylon RAT bulunuyor. Bu yazılımlar, saldırganların compromised (kompromize olmuş) makineleri tam kontrol etmelerini sağlıyor. Enfeksiyon zincirinin başlangıç noktası ise sahte sesli mesajlar ve satın alma konularına dair temalar içeren bir phishing e-postası olarak karşımıza çıkıyor. Alıcılar, bu e-postalarda yer alan linklere tıklamaya yönlendiriliyorlar.

Sahte Sayfa ve Zararlı İndirme Süreci

Fortinet’e göre, “Aldatıcı sayfa, yalnızca kurbanın domain kelime öbeğini banner’da göstererek değil, aynı zamanda domainin logosunu sayfa içeriğine entegre ederek, sahte güvenilirlik oluşturmaktadır.” Bu sayfaların temel amacı, zararlı bir indirme gerçekleştirmektir. İndirilen yük, obfuscate edilmiş (maskelenmiş) bir JavaScript dosyası içeren bir ZIP arşividir. Bu dosya, dış bir sunucuya bağlanarak bir sonraki aşama malware’yi indirmektedir.

Yükleyici, yalnızca internet bağlantısını doğruladıktan sonra ve çalışan süreçleri analiz araçları, hata ayıklayıcılar veya sandbox ortamları için taradıktan sonra çalışmalarına devam eder. Bu tip güvenlik kontrollerinin ardından, saldırganlar nihai yükü elde etmek için kullanışlı bir teknik olan steganography (gizleme tekniği) ile birlikte devam ederler.

MSIL Loader ve Ek Özellikleri

Fortinet, UpCrypter’ın MSIL (Microsoft Intermediate Language) yükleyici olarak da dağıtıldığını vurguluyor. JavaScript yükleyicisi gibi, bu MSIL yükleyici de anti-analiz ve anti-sanal makine kontrolleri gerçekleştiriyor. Ardından, üç farklı yük indiriyor: obfuscate edilmiş bir PowerShell script’i, bir DLL dosyası ve ana yük. Sonuç olarak, script, yükleyiciden ve payload’dan alınan verilerle, kötü amaçlı yazılımı dosya sistemine yazmadan çalıştırılmasını sağlıyor.

Bu yöntem, ayrıca adli izleri minimize etmenin avantajını sunuyor. Lin, “Aktif olarak güncellenen bir yükleyici, katmanlı obfuscation ve çeşitli RAT dağıtımının birleşimi, savunmaları aşabilen ve farklı ortamlarda kalıcı kalabilen bir tehdit ekosistemi sunmaktadır,” diyor.

Check Point’ın Çağrı Merkezi Üzerinden Phishing Saldırısı

Check Point, Google Classroom sistemini kötüye kullanan büyük ölçekli bir phishing kampanyası hakkında detaylar paylaştı. 6-12 Ağustos 2025 tarihleri arasında 13,500 organizasyona yönelik olarak 115,000‘den fazla phishing e-postası gönderildi. Saldırganlar, sahte davetiyeler göndererek, bu e-postalar aracılığıyla alıcıları dolandırmaya çalıştı.

Bu saldırılar, e-posta güvenlik sistemlerini atlamak için Google Classroom’un sağladığı güven ve itibarı kullanıyor. SPF, DKIM ve DMARC gibi kilit e-posta kimlik doğrulama protokollerini bypass ederek, phishing e-postalarının kullanıcıların gelen kutularına ulaşmasına yardımcı oluyor.

Yasal Düzenlemeler ve Önlemler

Direct Send’in kötüye kullanılmasının ardından, Microsoft, bu durumu doğrudan ele almak için organizasyonlara “Reject Direct Send” seçeneği sunmuştur. Müşteriler ayrıca, iç iletişim iddiasındaki e-postaların tespit edilmesi için özel başlık damgalama ve karantina politikaları uygulayabilirler.

Bu gelişmeler, aynı zamanda saldırganların phishing sayfalarında müşteri tarafı kaçınma tekniklerine daha fazla güven duyması ile birlikte başlamıştır. Javascript tabanlı engellemeler, Browser-in-the-Browser (BitB) şablonları ve sayfaları sanal masaüstü ortamlarında barındırma gibi teknikler, hem otomatik tespit sistemlerine hem de insan analistlerine karşı daha etkili olmuştur.

Siber güvenlik dünyası, tehdit aktörlerinin sürekli gelişen taktikleri karşısında mücadele etmeye devam ederken, kullanıcıların dikkatli olmaları ve güvenlik önlemlerini artırmaları giderek daha önemli hale geliyor.

Güncel Siber Güvenlik Haberleri – 1

Trustero Gizlilik Modundan Çıkıyor ve Hizmet Platformu Olarak Uyumluluğunu Başlatıyor
Wiz ile tarihinin en büyük satın alımlarından birini yapmanın eşiğinde alfabe
Intel, AMD ile rekabeti üzerine on yıl süren mahkeme savaşında büyük zafer kazandı
Uzmanlar, Golden Chickens Kötü Amaçlı Yazılım Hizmetinin Arkasındaki Beynin Kimliğini Ortaya Çıkardı
Güney Koreli DarkHotel Hackerları Makao’daki Lüks Otelleri Hedefledi
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtandata breachEpostalarıhacker newshacking newshow to hackileinformation securitykampanyasıMesajnetwork securityOltalamaransomware malwareRATSahteSeslisoftware vulnerabilitythe hacker newszararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük Patlama Başlangıç Değilse Ne Olur? Süper Bilgisayarlar İpuçları Arıyor
Sonraki Makale “Dark Winds” 3. ve 4. sezonu Netflix’te ne zaman yayınlanacak?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?