Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Taşımacılık Şirketleri Lumma Stealer ve NetSupport Kötü Amaçlı Yazılımını Kullanarak Siber Saldırılara Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Taşımacılık Şirketleri Lumma Stealer ve NetSupport Kötü Amaçlı Yazılımını Kullanarak Siber Saldırılara Uğradı

GenelSiber Güvenlik

Taşımacılık Şirketleri Lumma Stealer ve NetSupport Kötü Amaçlı Yazılımını Kullanarak Siber Saldırılara Uğradı

teknomers
Son güncelleme: 25 Eylül 2024 11:01
teknomers
Paylaş
Paylaş


25 Eylül 2024Ravie LakshmananE-posta Güvenliği / Tehdit İstihbaratı

Kuzey Amerika’daki ulaşım ve lojistik şirketleri, çeşitli bilgi hırsızları ve uzaktan erişim truva atları (RAT) gönderen yeni bir kimlik avı kampanyasının hedefi oldu.

Proofpoint’e göre etkinlik kümesi, mevcut e-posta konuşmalarına kötü amaçlı içerik enjekte etmek amacıyla ulaştırma ve nakliye şirketlerine ait tehlikeye atılmış meşru e-posta hesaplarını kullanıyor.

Kampanyanın bir parçası olarak kullanılan 15’e kadar ihlal edilmiş e-posta hesabı tespit edildi. Bu hesapların ilk etapta nasıl sızdırıldığı veya saldırıların arkasında kimin olduğu şu anda net değil.

“Mayıs-Temmuz 2024 arasında gerçekleşen faaliyetler ağırlıklı olarak Lumma Stealer, StealC veya NetSupport’u içeriyordu” söz konusu Salı günü yayınlanan bir analizde.

“Ağustos 2024’te tehdit aktörü, yeni bir altyapı ve yeni bir teslimat tekniği kullanarak ve DanaBot ve Arechclient2’yi teslim etmek için yükler ekleyerek taktiklerini değiştirdi.”

Saldırı zincirleri, başlatıldığında kötü amaçlı yazılımı içeren bir sonraki aşama yükünü uzak bir paylaşımdan almak için Sunucu İleti Bloğu’nu (SMB) kullanan bir .URL dosyasına yönlendiren internet kısayolu (.URL) ekleri veya Google Drive URL’leri taşıyan mesajların gönderilmesini içerir.

Ağustos 2024’te gözlemlenen kampanyanın bazı varyantları, web tarayıcısında belge içeriğinin görüntülenmesiyle ilgili bir sorunu giderme bahanesiyle kurbanları DanaBot kötü amaçlı yazılımını indirmeye kandırmak için ClickFix adı verilen son zamanlarda popüler olan bir tekniğe de sarıldı.

Bu, özellikle kullanıcıların Base64 kodlu bir PowerShell betiğini terminale kopyalayıp yapıştırmasını ve böylece enfeksiyon sürecini başlatmasını sağlamayı içeriyor.

Proofpoint, “Bu kampanyalar, yalnızca taşımacılık ve filo operasyon yönetiminde kullanılacak yazılımlar olan Samsara, AMB Logistic ve Astra TMS’yi taklit etti” dedi.

“Ulaştırma ve lojistik sektöründeki kuruluşların hedef alınması ve hedef alınması, ayrıca yük operasyonları ve filo yönetimi için özel olarak tasarlanmış yazılımları taklit eden yemlerin kullanılması, saldırganın kampanyaları göndermeden önce hedef şirketin operasyonları hakkında araştırma yaptığını gösteriyor.”

Bu açıklama, çeşitli hırsız kötü amaçlı yazılım türlerinin ortaya çıkmasıyla birlikte geldi. Öfkeli Hırsız, BLX Hırsızı (diğer adıyla XLABB Hırsızı), Emansrepo Hırsızı, Gomorrah Hırsızı, Lüks, Poseidon, PowerShell Tuş Kaydedici, QWERTY Hırsızı, Taliban Hırsızı, X-FILES Hırsızıve CryptBot ile ilgili bir varyant Bir Başka Aptal Hırsız (EVET).

Ayrıca, kimlik avı e-postalarına yerleştirilmiş sahte bağlantılar aracılığıyla dağıtılan SnipBot kod adlı PEAPOD’un (diğer adıyla RomCom 4.0) halefi olan RomCom RAT’ın yeni bir sürümünün ortaya çıkmasını da takip ediyor. Kampanyanın bazı yönleri daha önce Temmuz 2024’te Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) tarafından vurgulanmıştı.

Palo Alto Networks Unit 42 araştırmacıları Yaron Samuel ve Dominik Reichel, “SnipBot, saldırgana komutları yürütme ve kurbanın sistemine ek modüller indirme yeteneği sağlıyor” dedi. söz konusu.

“İlk yük her zaman ya PDF dosyası olarak maskelenmiş yürütülebilir bir indiricidir ya da kurbana e-postayla gönderilen ve yürütülebilir bir dosyaya yönlendiren gerçek bir PDF dosyasıdır.”

RomCom ile enfekte olan sistemlerde daha önce de fidye yazılımı dağıtımları görülmüş olsa da siber güvenlik şirketi, bu davranışın yokluğunu vurgulayarak, kötü amaçlı yazılımın arkasındaki tehdit olan Tropical Scorpius’un (diğer adıyla Void Rabisu) saf finansal kazançtan casusluğa dönüşmüş olabileceği ihtimalini gündeme getirdi.



siber-2

LastPass Başka Bir Güvenlik İhlaline Uğruyor; Bazı Müşterilerin Bilgilerini Açığa Çıkardı
Frame SUV Haval H9, Rusya’daki en pahalı Çin otomobili oldu. Popüler Geely Tugella ve Chery Tiggo 8 Pro Max, en pahalı 10 Çin otomobili arasında
Elde Taşınabilir Tarih Amazon’da %50 İndirimli ve Taşınabilir Oyun Meraklıları İçin Mükemmel Bir Hediye
Gökbilimciler, Neptün Çölü ile Savana arasındaki dış gezegen dağılımında yeni bir özellik keşfetti
Tekken 7 Satışları 10 Milyon Dönüm Noktasına Ulaştı, Şimdi 54 Milyonun Üzerinde Satışla Bayilik Alın
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKullanarakLummanasıl hacklenirNetSupportsaldırılaraSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriStealerTaşımacılıkUğradıveri ihlaliyazılım açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynasty Warriors Origins Çıkış Tarihini Aldı
Sonraki Makale Nintendo Davasına Rağmen Palworld Bugün PS5’te Piyasaya Sürüldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?