Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular Agent Tesla ve Formbook kötü amaçlı yazılımlarıyla Polonyalı işletmeleri hedef alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular Agent Tesla ve Formbook kötü amaçlı yazılımlarıyla Polonyalı işletmeleri hedef alıyor

GenelSiber Güvenlik

Siber suçlular Agent Tesla ve Formbook kötü amaçlı yazılımlarıyla Polonyalı işletmeleri hedef alıyor

teknomers
Son güncelleme: 31 Temmuz 2024 02:51
teknomers
Paylaş
Paylaş


30 Tem 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Siber güvenlik araştırmacıları, Mayıs 2024’te Polonya’da küçük ve orta ölçekli işletmeleri (KOBİ’ler) hedef alan ve Agent Tesla, Formbook ve Remcos RAT gibi çeşitli kötü amaçlı yazılım ailelerinin dağıtımına yol açan yaygın kimlik avı kampanyalarını ayrıntılı olarak açıkladı.

Siber güvenlik firması ESET’e göre, saldırıların hedef aldığı diğer bölgeler arasında İtalya ve Romanya da yer alıyor.

“Saldırganlar, yalnızca kötü amaçlı e-postaları yaymak için değil, aynı zamanda kötü amaçlı yazılımları barındırmak ve çalınan verileri toplamak için de daha önce tehlikeye atılmış e-posta hesaplarını ve şirket sunucularını kullandılar,” ESET araştırmacısı Jakub Kaloč söz konusu Bugün yayınlanan bir raporda.

Dokuz dalgaya yayılan bu kampanyalar, son yükleri teslim etmek için DBatLoader (diğer adıyla ModiLoader ve NatsoLoader) adı verilen bir kötü amaçlı yazılım yükleyicisinin kullanılmasıyla dikkat çekiyor.

Slovak siber güvenlik şirketinin açıklamasına göre bu, 2023’ün ikinci yarısında gözlemlenen ve Remcos RAT’ı (diğer adıyla Rescoms) yaymak için AceCryptor adı verilen bir kriptolayıcı hizmeti (CaaS) kullanan önceki saldırılardan farklı bir durum.

“İkinci yarıda [2023]ESET, Mart 2024’te “Rescoms, AceCryptor tarafından paketlenen en yaygın kötü amaçlı yazılım ailesi haline geldi” diye belirtti. “Bu girişimlerin yarısından fazlası Polonya’da gerçekleşti, ardından Sırbistan, İspanya, Bulgaristan ve Slovakya geldi.”

Saldırıların başlangıç ​​noktası, açıldığında trojan’ı indirip başlatmak için çok adımlı bir süreci başlatan, kötü amaçlı yazılım içeren RAR veya ISO ekleri içeren kimlik avı e-postalarıydı.

Agent Tesla ve Formbook Kötü Amaçlı Yazılımı

Bir ISO dosyasının eklendiği durumlarda, bu doğrudan DBatLoader’ın yürütülmesine yol açardı. Öte yandan, RAR arşivi, bir Base64 kodlu ModiLoader yürütülebilir dosyasını içeren ve bir DBatLoader olarak gizlenmiş, gizlenmiş bir Windows toplu iş betiği içeriyordu. PEM-kodlanmış sertifika iptal listesi.

Delphi tabanlı bir indirici olan DBatLoader, öncelikli olarak Microsoft OneDrive’dan veya meşru şirketlere ait tehlikeye atılmış sunuculardan bir sonraki aşamadaki kötü amaçlı yazılımları indirmek ve başlatmak için tasarlanmıştır.

Hangi kötü amaçlı yazılımın dağıtıldığına bakılmaksızın, Agent Tesla, Formbook ve Remcos RAT, hassas bilgileri çalma yetenekleriyle birlikte gelir ve tehdit aktörlerinin “bir sonraki saldırıları için zemini hazırlamasına” olanak tanır.

Gelişme, Kaspersky’nin KOBİ’lerin güçlü siber güvenlik önlemlerinin olmaması, sınırlı kaynak ve uzmanlıkları nedeniyle siber suçluların hedefi haline geldiğini açıklamasının ardından geldi.

“Truva atı saldırıları en yaygın siber tehdit olmaya devam ediyor. Bu da saldırganların KOBİ’leri hedef almaya devam ettiğini ve istenmeyen yazılımlar yerine kötü amaçlı yazılımları tercih ettiğini gösteriyor.” Rus güvenlik satıcısı söz konusu geçen ay.

“Truva atları özellikle tehlikelidir çünkü meşru yazılımları taklit ederler ve bu da onları tespit etmeyi ve engellemeyi zorlaştırır. Çok yönlülükleri ve geleneksel güvenlik önlemlerini aşma yetenekleri onları siber saldırganlar için yaygın ve etkili bir araç haline getirir.”



siber-2

“İyi geceler arkadaşlar.” Blue Ghost Landing Modülü aydaki son mesajı düzeltti
PC oyunlarının anlatacak yeterli hikayesi olmadığını düşünüyorsanız, yanılıyorsunuz.
Samsung’un Şirketin ‘Space Zoom’ Teknolojisini Kullandığı Ay Çekimleri, Ekstra Ayrıntılar Eklemek İçin Bir Yapay Zeka Modeli Kullandıkları İçin Sahtedir
Ölüm Savaşı, Tanrıları Herkül’de Sun Wukong’a Karşı Çatışmaya Çağırıyor! – Dış Liman
1.8 EVO motorlu ve otomatik şanzımanlı Lada Vesta, 11 Mart’tan itibaren satışa sunulacak. Fiyat açıklandı
ETİKETLENDİ:#teslaağ güvenliğiAgentalıyorAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFormBookhack haberlerihacker haberlerihedefişletmeleriKötüNasıl heklenirPolonyalıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliyazılım açığıyazılımlarıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amy Hennig’in Marvel 1943: Rise of Hydra’sı Plaion Tarafından Yayımlanacak
Sonraki Makale Pil sorunları: Samsung, Galaxy Watch 7 için güncellemeyi duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?