Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, antivirüs sitesini taklit ederek Venom RAT yaydı ve kripto cüzdanlarını çaldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, antivirüs sitesini taklit ederek Venom RAT yaydı ve kripto cüzdanlarını çaldı.

Siber Güvenlik

Siber suçlular, antivirüs sitesini taklit ederek Venom RAT yaydı ve kripto cüzdanlarını çaldı.

teknomers
Son güncelleme: 28 Mayıs 2025 11:07
teknomers
Paylaş
Paylaş

Yeni Malware Kampanyaları ve Tehditler

Son dönemde siber güvenlik araştırmacıları, Bitdefender tarafından sunulan sahte bir antivirus yazılımı reklamı ile kullanıcıları kandırmayı amaçlayan yeni bir malware kampanyası duyurdular. Bu kampanya, kurbanların uzaktan erişim trojanı olan Venom RAT’i indirmelerini sağlamak için tasarlanmıştır. DomainTools Intelligence (DTI) ekibi, bu kampanyanın "bireyleri hedef alarak bilgi güvenliğini ihlal etme niyeti taşıdığını" belirtmiştir.

Contents
  • Yeni Malware Kampanyaları ve Tehditler
  • Bitdefender’ın Sahte İndirme Sitesi
  • Finansal Kazanç Amacı
  • ClickFix Tarzı Kampanyalar
  • Hedeflenmiş Phishing Saldırıları
  • Siber Güvenlikte Alınacak Önlemler

Bitdefender’ın Sahte İndirme Sitesi

Söz konusu sahte web sitesi, "bitdefender-download[.]com" adresinde yer almaktadır. Bu site, ziyaretçileri Windows için antivirus yazılımını indirmeye teşvik ediyor. "Windows için İndir" butonuna tıklanması, kullanıcıların Bitbucket kayıtlarından bir dosya indirmesine neden oluyor. Ancak, bu Bitbucket hesabının artık aktif olmadığı anlaşılmaktadır.

ZIP arşivi olan "BitDefender.zip" içinde, Venom RAT ile ilgili kötü niyetli yapılandırmalar barındıran "StoreInstaller.exe" adlı bir çalıştırılabilir dosya bulunmaktadır. Ayrıca, bu dosya SilentTrinity ve StormKitty hırsızları ile ilişkili kodlar içermektedir. Venom RAT, Quasar RAT‘ın bir varyantıdır ve saldırganlara süreklilik arz eden uzaktan erişim sağlar.

Finansal Kazanç Amacı

DomainTools, sahte Bitdefender web sitesinin, Royal Bank of Canada ve Microsoft gibi bankaları taklit eden diğer kötü niyetli alanlarla benzer yapı ve zaman dilimlerini paylaştığını belirtmiştir. Bu tür sahte siteler, kullanıcıların giriş bilgilerini çalmak amacıyla tasarlanmış phishing aktiviteleri için kullanılmaktadır.

"Saldırganlar bu araçları iç içe çalıştırıyor: Venom RAT saldıran kişinin sistemine sızıyor, StormKitty şifrelerinizi ve dijital cüzdan bilgilerinizi çalıyor ve SilentTrinity ise saldırganın gizliliğini korumasını sağlıyor," denmektedir. Bu kampanya, modüler malware kullanımının sürekli bir eğilim olduğunu ortaya koymaktadır. Saldırganlar, açık kaynak bileşenlerden oluşturulmuş komplikasyon oluşturan malware’leri tercih ediyor.

ClickFix Tarzı Kampanyalar

Bu açıklamalar, Sucuri’in kullanıcıları yanıltmak için sahte Google Meet sayfaları kullanan bir ClickFix tarzı kampanyaya dair uyarısının ardından gelmektedir. Bu sahte sayfalar, kullanıcıları noanti-vm.bat RAT adlı karmaşık bir Windows betiğini yüklemeye yöneltmektedir. Bu dağıtım, kurbanların bilgisayarları üzerinde uzaktan kontrol sağlar.

"Güya Google Meet sayfası, doğrudan kullanıcıların kimlik bilgilerini çalmaya yönelik bir giriş formu sunmuyor," diyen güvenlik araştırmacısı Puja Srivastava, sahte bir ‘Mikrofon İzniniz Reddedildi’ hatası sunarak kullanıcıları, bir PowerShell komutunu kopyalayıp yapıştırmaya ikna etmektedir.

Hedeflenmiş Phishing Saldırıları

Ayrıca, Google’ın AppSheet no-code geliştirme platformunu kullanarak Meta taklit eden son derece hedeflenmiş ve karmaşık bir kampanya da gözlemlenmiştir. Bu kampanyada, saldırganlar polimorfik tanımlayıcılar, gelişmiş adam-arada ağaçları ve çok faktörlü kimlik doğrulama atlatma teknikleri kullanarak kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını hedef almışlardır.

Bu kampanya, AppSheet aracılığıyla büyük ölçekli phishing e-postaları göndermeyi mümkün kılıyor. Böylece, e-posta güvenlik savunmalarını aşarak SPF, DKIM ve DMARC gibi önlemlere takılmıyorlar. E-postalar, Facebook Destek‘ten geliyormuş gibi görünüyor ve kullanıcıları yanıtlamak zorunda oldukları sahte bağlantılara yönlendirmekte. Bu bağlantılar, kimlik bilgilerini çalmaya yönelik bir adam-arada (AitM) phishing sayfasına yönlendirmektedir.

"Buna ek olarak, saldırganlar her phishing e-posta için benzersiz kimlikler oluşturarak detection sistemlerini aşmayı hedeflemektedir," denmektedir. Polimorfik tanımlayıcıların varlığı, her mesajın görünümünü uyarlayarak, geleneksel tespit sistemlerinin statik göstergelere dayanan algılarını aşmalarını sağlamaktadır.

Siber Güvenlikte Alınacak Önlemler

Kullanıcıların, bu tür saldırılara karşı dikkatli olmaları ve güvenlik önlemlerini artırmaları gerekmektedir. Antivirüs yazılımlarının resmi web sitelerinden indirilmesi, şüpheli bağlantılara tıklamaktan kaçınmak ve kimlik bilgilerini paylaşmadan önce iki kat doğrulama yapılması büyük önem taşır. Ayrıca, e-posta gelen kutusundaki mesajların kaynağını kontrol etmek, özellikle hesap silme uyarıları gibi acil durumlar içeren mesajları dikkatlice incelemek gerekmektedir.

Modern siber tehditlere karşı etkili bir savunma için sürekli güncellenen güvenlik yazılımları kullanmak, bilgilendirilmiş olmak ve eğitim almak önem arz eder. Bu saldırıların artması, kişisel verilerin korunması gerekliliğini bir kez daha gün yüzüne çıkarmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Cyberpunk 2077 siber yazılım seçenekleriniz aşırı hızlandı
İngiltere ve ABD, TrickBot, Ryuk ve Conti Fidye Yazılım Saldırıları Nedeniyle 7 Rus’u Yaptırdı
İç Tehditlere Karşı Ekibinizi Nasıl Korursunuz? Dikkat Edilmesi Gerekenler!
NIST Dört Kuantum Dirençli Kriptografik Algoritmayı Seçti
Microsoft, Ulus-Devlet Bilgisayar Korsanlarının Atlassian Confluence Güvenlik Açıklarından Yararlandığı Konusunda Uyardı
ETİKETLENDİ:antivirüsÇaldıComputer securityCüzdanlarınıcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachederekhacker newshacking newshow to hackinformation securityKriptonetwork securityransomware malwareRATSibersitesinisoftware vulnerabilitySuçlularTaklitthe hacker newsVenomYaydı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stellantis, Kuzey Amerika Başkanı Antonio Filosa’yı yeni CEO olarak atadı.
Sonraki Makale Tek birinci taraf Nintendo oyunu Switch 2’de çalışmayacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?