Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular Agent Tesla ve Formbook kötü amaçlı yazılımlarıyla Polonyalı işletmeleri hedef alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular Agent Tesla ve Formbook kötü amaçlı yazılımlarıyla Polonyalı işletmeleri hedef alıyor

GenelSiber Güvenlik

Siber suçlular Agent Tesla ve Formbook kötü amaçlı yazılımlarıyla Polonyalı işletmeleri hedef alıyor

teknomers
Son güncelleme: 31 Temmuz 2024 02:51
teknomers
Paylaş
Paylaş


30 Tem 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Siber güvenlik araştırmacıları, Mayıs 2024’te Polonya’da küçük ve orta ölçekli işletmeleri (KOBİ’ler) hedef alan ve Agent Tesla, Formbook ve Remcos RAT gibi çeşitli kötü amaçlı yazılım ailelerinin dağıtımına yol açan yaygın kimlik avı kampanyalarını ayrıntılı olarak açıkladı.

Siber güvenlik firması ESET’e göre, saldırıların hedef aldığı diğer bölgeler arasında İtalya ve Romanya da yer alıyor.

“Saldırganlar, yalnızca kötü amaçlı e-postaları yaymak için değil, aynı zamanda kötü amaçlı yazılımları barındırmak ve çalınan verileri toplamak için de daha önce tehlikeye atılmış e-posta hesaplarını ve şirket sunucularını kullandılar,” ESET araştırmacısı Jakub Kaloč söz konusu Bugün yayınlanan bir raporda.

Dokuz dalgaya yayılan bu kampanyalar, son yükleri teslim etmek için DBatLoader (diğer adıyla ModiLoader ve NatsoLoader) adı verilen bir kötü amaçlı yazılım yükleyicisinin kullanılmasıyla dikkat çekiyor.

Slovak siber güvenlik şirketinin açıklamasına göre bu, 2023’ün ikinci yarısında gözlemlenen ve Remcos RAT’ı (diğer adıyla Rescoms) yaymak için AceCryptor adı verilen bir kriptolayıcı hizmeti (CaaS) kullanan önceki saldırılardan farklı bir durum.

“İkinci yarıda [2023]ESET, Mart 2024’te “Rescoms, AceCryptor tarafından paketlenen en yaygın kötü amaçlı yazılım ailesi haline geldi” diye belirtti. “Bu girişimlerin yarısından fazlası Polonya’da gerçekleşti, ardından Sırbistan, İspanya, Bulgaristan ve Slovakya geldi.”

Saldırıların başlangıç ​​noktası, açıldığında trojan’ı indirip başlatmak için çok adımlı bir süreci başlatan, kötü amaçlı yazılım içeren RAR veya ISO ekleri içeren kimlik avı e-postalarıydı.

Agent Tesla ve Formbook Kötü Amaçlı Yazılımı

Bir ISO dosyasının eklendiği durumlarda, bu doğrudan DBatLoader’ın yürütülmesine yol açardı. Öte yandan, RAR arşivi, bir Base64 kodlu ModiLoader yürütülebilir dosyasını içeren ve bir DBatLoader olarak gizlenmiş, gizlenmiş bir Windows toplu iş betiği içeriyordu. PEM-kodlanmış sertifika iptal listesi.

Delphi tabanlı bir indirici olan DBatLoader, öncelikli olarak Microsoft OneDrive’dan veya meşru şirketlere ait tehlikeye atılmış sunuculardan bir sonraki aşamadaki kötü amaçlı yazılımları indirmek ve başlatmak için tasarlanmıştır.

Hangi kötü amaçlı yazılımın dağıtıldığına bakılmaksızın, Agent Tesla, Formbook ve Remcos RAT, hassas bilgileri çalma yetenekleriyle birlikte gelir ve tehdit aktörlerinin “bir sonraki saldırıları için zemini hazırlamasına” olanak tanır.

Gelişme, Kaspersky’nin KOBİ’lerin güçlü siber güvenlik önlemlerinin olmaması, sınırlı kaynak ve uzmanlıkları nedeniyle siber suçluların hedefi haline geldiğini açıklamasının ardından geldi.

“Truva atı saldırıları en yaygın siber tehdit olmaya devam ediyor. Bu da saldırganların KOBİ’leri hedef almaya devam ettiğini ve istenmeyen yazılımlar yerine kötü amaçlı yazılımları tercih ettiğini gösteriyor.” Rus güvenlik satıcısı söz konusu geçen ay.

“Truva atları özellikle tehlikelidir çünkü meşru yazılımları taklit ederler ve bu da onları tespit etmeyi ve engellemeyi zorlaştırır. Çok yönlülükleri ve geleneksel güvenlik önlemlerini aşma yetenekleri onları siber saldırganlar için yaygın ve etkili bir araç haline getirir.”



siber-2

Sonic Frontiers Videodaki İlk Oynanışı Gösterdi
Fallout, TV şovu için tam zamanında Nvidia GeForce Now’a geri dönüyor
İşletmeler, işçilere doğru araçları vermeyerek üretkenlik maliyetlerinde milyarlarca dolar kaybediyor
NYT Bağlantıları Bugün İpucu ve Cevaplar – 24 Şubat Pazartesi (#624)
TechCrunch ve VivaTech, Yılın Yenilikçilik Ödülü için ortaklık kurdu.
ETİKETLENDİ:#teslaağ güvenliğiAgentalıyorAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFormBookhack haberlerihacker haberlerihedefişletmeleriKötüNasıl heklenirPolonyalıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliyazılım açığıyazılımlarıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amy Hennig’in Marvel 1943: Rise of Hydra’sı Plaion Tarafından Yayımlanacak
Sonraki Makale Pil sorunları: Samsung, Galaxy Watch 7 için güncellemeyi duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lenovo: ‘RAMageddon’ norm oldu, hayatta kalma kılavuzu burada
Donanım
Orta Çağ Şehir İnşası Simülasyonu Noble Legacy’den Yenilikçi Hayatta Kalma Güncellemesi
Oyun
Wall Street Micron’u Nvidia’dan Sonra Gelen Yıldız Olarak Görüyor
Genel
Çin, ABD Kısıtlamalarını Aşarak Dünyanın En Hızlı Süperbilgisayarını Yaptı
Genel
Acil: 14.2 Milyon E-posta Girişi İçeren Veri İhlali Uyarısı
Siber Güvenlik
PNY 32GB DDR5-5600 RAM, 2x16GB kit ile en ucuz hale geldi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?