Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Saldırganlar Bilgi Hırsızlarını YouTube Yorumlarında Gizliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Saldırganlar Bilgi Hırsızlarını YouTube Yorumlarında Gizliyor

GenelSiber Güvenlik

Siber Saldırganlar Bilgi Hırsızlarını YouTube Yorumlarında Gizliyor

teknomers
Son güncelleme: 13 Ocak 2025 23:31
teknomers
Paylaş
Paylaş


Contents
  • Kampanyaya Dahili Kaçınma ve Tespit Önleme Sistemi
  • GitHub Kampanyasının Tonları
  • Kuruluşunuzu Kötü Amaçlı Yazılımlardan Koruyun

Saldırganlar, YouTube ve Google arama sonuçlarını kötüye kullanarak korsan ve crackli yazılım indirmeye ilgi duyan kişileri hedef alıyor.

Trend Micro’dan araştırmacılar, video paylaşım platformundaki, tehdit aktörlerinin “rehber” gibi davranarak izleyicileri video açıklamalarını veya yorumlarını okumaya teşvik etmek için yasal yazılım yükleme eğitimleri sunduğu ve daha sonra sahte yazılım indirmelerine yönelik bağlantılar ekledikleri etkinliği ortaya çıkardı. kötü amaçlı yazılımlara yol açabileceğini ortaya çıkardılar son blog yazısı.

Araştırmacılar, Google’da saldırganların, meşru indiriciler gibi görünen ancak gerçekte bilgi hırsızlığı yapan kötü amaçlı yazılımları da içeren bağlantılara sahip korsan ve kırık yazılımlar için arama sonuçları ektiğini söyledi.

Trend Micro araştırmacıları Ryan Maglaque, Jay Nebre ve Allixon Kristoffer Francisco ayrıca, aktörlerin “kötü amaçlı yazılımlarının kaynağını gizlemek ve algılamayı ve kaldırmayı daha zor hale getirmek için genellikle Mediafire ve Mega.nz gibi saygın dosya barındırma hizmetlerini kullandıklarını” yazdı. postalamak.

Kampanyaya Dahili Kaçınma ve Tespit Önleme Sistemi

kampanya benzer görünüyor yaklaşık bir yıl önce ortaya çıkan ve yayılan birine Lumma Hırsızı Silahlandırılmış YouTube kanalları aracılığıyla şifreler ve kripto para birimi cüzdan verileri gibi hassas bilgileri çalmak için yaygın olarak kullanılan bir hizmet olarak kötü amaçlı yazılım (MaaS). O dönemde kampanyanın devam edeceği düşünülüyordu.

İlgili:Sahte CrowdStrike ‘İş Görüşmeleri’ En Yeni Hacker Taktiği Oldu

Trend Micro, kampanyaların ilişkili olup olmadığından bahsetmemiş olsa da, son dönemdeki etkinlik, yayılan kötü amaçlı yazılımların çeşitliliği ve gelişmiş kaçınma taktiklerinin yanı sıra kötü amaçlı Google arama sonuçları açısından çıtayı yükseltmiş gibi görünüyor.

Araştırmacılar, saldırganlar tarafından yayılan kötü amaçlı indirmelerin genellikle parola korumalı ve kodlanmış olduğunu, bunun da sanal alanlar gibi güvenlik ortamlarında analizi zorlaştırdığını ve kötü amaçlı yazılımların erken tespitten kaçmasına izin verdiğini belirtti.

Araştırmacılar, enfeksiyondan sonra, indiricilerde gizlenen kötü amaçlı yazılımın, kimlik bilgilerini çalmak için Web tarayıcılarından hassas veriler topladığını ve bunun “kişisel bilgilerinizi bilmeden sahte yazılım indirerek ifşa etmenin ciddi risklerini” gösterdiğini yazdı.

Lumma’ya ek olarak, YouTube’da yayınlanan bağlantılarda sahte yazılım indirmeleri yoluyla dağıtıldığı gözlemlenen diğer bilgi hırsızlığı yapan kötü amaçlı yazılımlar arasında PrivateLoader, MarsStealer, Amadey, Penguish ve vidararaştırmacılara göre.

Araştırmacılar, kampanyanın genel olarak insanların YouTube ve dosya paylaşım hizmetleri gibi platformlara duyduğu güveni istismar ettiğini yazdı; Bunun özellikle popüler programlar için yasal yükleyiciler indirdiklerini düşünen korsan yazılım arayan kişileri etkileyebileceğini söylediler.

İlgili:Rusya Ticari Gözetimde Başarıyı Dünya Çapında Artırıyor

GitHub Kampanyasının Tonları

Kampanyanın ardındaki düşünce, yakın zamanda GitHub’un kötüye kullanıldığı tespit edilen, saldırganların geliştiricilerin platforma olan güvenini istismar ettiği düşünceye de benziyor. Remcos RAT’ı gizle GitHub deposu yorumlarında.

Araştırmacılar, saldırı vektörü farklı olsa da kötü amaçlı yazılımların yayılmasında yorumların büyük rol oynadığını açıkladı. Gözlemledikleri saldırılardan birinde, bir video gönderisinin ücretsiz bir “Adobe Lightroom Crack” reklamı yaptığı iddia ediliyor ve yazılım indiricisine bağlantı içeren bir yorum yer alıyor.

Bağlantıya erişildiğinde YouTube’da ayrı bir gönderi açılıyor ve sahte yükleyicinin indirme bağlantısı ortaya çıkıyor. Bu da, bilgi hırsızlığı yapan kötü amaçlı yazılım içeren kötü amaçlı dosyanın Mediafire dosya barındırma sitesinden indirilmesine yol açıyor.

Trend Micro tarafından keşfedilen başka bir saldırı, kötü amaçlı bir sahte yükleyici dosyasına kısaltılmış bir bağlantı yerleştirdi. Açık DenizAutodesk indirmesi için yapılan aramanın üçüncü sonucu olarak NFT pazarı.

Araştırmacılar, “Giriş, asıl bağlantıya yönlendiren kısaltılmış bir bağlantı içeriyor” diye yazdı. “Bir varsayım, kazıma sitelerinin indirme bağlantısına erişmesini önlemek için kısaltılmış bağlantılar kullanmalarıdır.”

Bağlantı, kullanıcıdan gerçek indirme bağlantısını ve zip dosyasının şifresini ister, çünkü muhtemelen “dosyaların şifreyle korunması, ilk dosyanın varışta sanal alan analizinin önlenmesine yardımcı olabilir, bu da bir rakip için hızlı bir kazanç olabilir” dediler.

İlgili:Banshee 2.0 Kötü Amaçlı Yazılım, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor

Kuruluşunuzu Kötü Amaçlı Yazılımlardan Koruyun

Tehdit faaliyetinin de gösterdiği gibi, saldırganlar kurbanları hedeflemek için sosyal mühendislik taktikleri kullanmaya devam ediyor ve güvenlik savunmalarından kaçınmak için büyük yükleyici dosyaları, parola korumalı zip dosyaları, yasal web sitelerine bağlantılar ve bunların kopyalarını oluşturmak da dahil olmak üzere çeşitli yöntemler uyguluyor. Araştırmacılar, dosyaların zarar görmeyecek şekilde yeniden adlandırıldığını belirtti.

Araştırmacılar, bu saldırılara karşı savunma yapmak için kuruluşların “mevcut tehditler konusunda güncel kalması ve tespit ve uyarı sistemleri konusunda tetikte kalması” gerektiğini yazdı. “Görünürlük önemlidir çünkü yalnızca tespite güvenmek birçok kötü niyetli etkinliğin fark edilmemesine neden olabilir.”

Çalışan eğitimiGüvenlik uzmanlarının sıklıkla belirttiği gibi, çalışanların sosyal mühendislik saldırılarına kanmamalarını veya korsan yazılım indirmeye çalışmamalarını sağlamada da uzun bir yol kat ediyor.



siber-1

CERT-UA, Ukrayna Kuruluşlarına Yönelik Son Saldırıda Kötü Amaçlı RDP Dosyalarını Belirledi
Büyük Windows 11 hataları, Microsoft’un ‘Sorunları Windows Update’i kullanarak düzeltme’ aracını her zamankinden daha kullanışlı hale getiriyor; ancak bu sizin işinize yaramayabilir
Eski Uber CISO Yeni, ‘Adil’ Yargılama Talep Ediyor
200 $ karşılığında gürültü önleme ve 50 saatlik pil ömrü. Audio-Technica, ATH-CKS50TW Kablosuz Kulaklıklarını Tanıttı
Fortinet VPN’deki brute-force saldırılarında artış, sıfır-gün endişesi yaratıyor.
ETİKETLENDİ:bilgiGizliyorhırsızlarınıSaldırganlarSiberyorumlarındayoutube
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Grease’, ‘The Goodbye Girl’ ve ‘The Way We Were’ Film Editörü John F. Burnett 90 Yaşında Öldü
Sonraki Makale Path Of Exile 2: Yolsuzluğun İzinde Ardura Karavanından Nasıl Çıkılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?