Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri Tatil Sonrası Kimlik Avı E-posta Artışına Karşı Birleşiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri Tatil Sonrası Kimlik Avı E-posta Artışına Karşı Birleşiyor

GenelSiber Güvenlik

Tehdit Aktörleri Tatil Sonrası Kimlik Avı E-posta Artışına Karşı Birleşiyor

teknomers
Son güncelleme: 19 Ocak 2024 08:59
teknomers
Paylaş
Paylaş


Contents
  • Spam Gönderenler Trafik Dağıtıcılarıyla İşbirliği Yapıyor
  • Büyük Tehdit Aktörleri Tatile Çıkıyor

Geçtiğimiz hafta iki farklı tehdit aktörü, tatil tatili sonrası Kuzey Amerika kuruluşlarına yönelik binlerce kimlik avı e-postası göndermek için bir araya geldi.

Hacim dışında kampanya oldukça standart bir ücretti. Belki de daha ilginç olan şey, kampanyanın zamanlaması ve arkasındaki faillerin ilişkisidir.

E-postalar boş konu satırları ve kurumsal kancalar içeriyordu (örneğin, “Merhaba, Ekte Aralık 2023’e ait faturayı bulacaksınız.”) Ekli PDF’de bulunan OneDrive bağlantısını tıklayan kullanıcılara bir çift özel kötü amaçlı yazılım sunuldu: adlı bir indirici “WasabiSeed” ve apaçık “Ekran Görüntüleyici”. Kanıt noktası, Perşembe günü kampanya hakkında yazdıe-postaları hedeflerine ulaşmadan engelledi.

Daha da ilginci, Proofpoint’in TA866 olarak takip ettiği ana suçlu, dokuz ay öncesine kadar neredeyse sessizdi. İşbirlikçi TA571’in kış tatili sırasında çevrimdışı olduğu görülüyor. Ancak eski tehdit aktörü, biraz sıcak çikolata ve tatil neşesinin tadını çıkardıktan sonra, düşük dereceli kötü amaçlı içeriğini büyük ölçekte başarılı bir şekilde yaymak için ikinci tehdit aktörünü kullandı.

Spam Gönderenler Trafik Dağıtıcılarıyla İşbirliği Yapıyor

TA866, en az Ekim 2022’den beri aktif. Ancak operasyonunun ilk birkaç haftasında nispeten uysaldı ve az sayıda kuruluşa yalnızca sınırlı sayıda e-posta gönderiyordu.

Grup, 2022’nin sonunda trafik dağıtım sistemleri (TDS’ler) aracılığıyla kötü amaçlı içeriğin URL’lerine bağlanmaya başladı. TDS’ler, kimlik avcılarını kötü amaçlı içerik sağlayıcılara bağlayan ve aradaki kurban trafiğini maksimum kâr için filtreleyen, siber yeraltında giderek daha popüler hale gelen bir aracıdır.

Bu geçişi yaptığı kadar çabuk, TA866’nın kampanyaları patladı her geçişte binlerce e-postaya. Bu son kampanya, kötü amaçlı PDF’leri dağıtmak için TA571’in TDS’sini kullandığından, bu formüle bağlı kalınıyor gibi görünüyor.

Ancak TA866, TA571’in tek suç ortağı değil. Geçen ay Proofpoint ortaya çıktı yeni bir tehdit aktörü “BattleRoyal” TA866 gibi, kötü amaçlı URL’leri yaymak için TDS ağlarını kullandı. O zamandan beri BattleRoyal’in de TA571’in hizmetlerinden faydalandığı ortaya çıktı.

“Çoğu zaman bu siber suç ekosisteminde her aktörün kendi işi vardır. Spam gönderen insanlar, yükleyici satan insanlar, istismar sonrası keşif yapan insanlar var ve bu noktada bir fidye yazılımı tehdit aktörüne erişim satabilirler.” Proofpoint kıdemli tehdit istihbaratı analisti Selena Larson şöyle açıklıyor: Örneğin, önceki TA866 kampanyaları, kripto cüzdanlarını, Steam hesaplarını, tarayıcılardaki şifreleri, FTP istemcilerini, sohbet istemcilerini (örn. Telegram, Discord), e-posta istemcilerini, VPN yapılandırmalarını, çerezleri, dosyaları ele geçirmek için kullanılan bir Dark Web teklifi olan Rhadamanthys hırsızını içeriyordu. ve dahası.

Büyük Tehdit Aktörleri Tatile Çıkıyor

TDS ortaklıklarının yanı sıra, geçen haftaki saldırının zamanlaması da günümüzün yeraltındaki siber suçları hakkında daha derin şeyleri yansıtıyor olabilir.

Her yıl kışın başında radyoda Mariah Carey’in sesinin duyulması gibi, siber güvenlik topluluğu da seslerini yükseltiyor. yaklaşan tatil saldırılarıyla ilgili uyarı bayrakları. Ancak Larson’un açıkladığı gibi, “daha fazla kötü amaçlı yazılım dağıtımı yapan ve potansiyel olarak fidye yazılımı gibi şeylere yol açabilen daha yüksek hacimli, biraz daha iyi kaynaklara sahip siber suç gruplarının bazılarının faaliyetlerinde bir azalma görme eğilimindeyiz.

“Önemli e-suç aktörlerinden bazılarının tatillerde ara verdiklerini sık sık görüyoruz. Emotet bunun en iyi örneğiydi; Aralık ayından Ocak ortasına kadar düzenli olarak ayrılıyordu. Örneğin bu yıl, TA571 ortası ile ortası arasında bir ara verdi. -Aralık ve Ocak ayının ikinci haftası” diyor. Larson ayrıca dünyanın bazı bölgelerinde tatil sezonunun ABD’ye kıyasla Ocak ayına kadar uzandığını da belirtiyor.

Başka bir deyişle, Noel’i iptal eden daha ciddi tehdit aktörleri artık yeniden çevrimiçi olmaya başlıyor olabilir.

Şirketin blogunda “Proofpoint aynı zamanda diğer aktörlerin geleneksel yıl sonu tatillerinden geri döndüğünü de gözlemliyor” ve dolayısıyla genel tehdit ortamı faaliyeti de gözlemleniyor. [is] artan.”



siber-1

Kötülere Dinlenmek Yok – Yırtık Patron Warrick Dövüş Rehberi
HP Envy 17.3 Dizüstü Bilgisayarla Tanışın: Hızlı Bilgi İşlem ve Şık Tasarım
Cyberpunk 2077 yaması yapıldı, ancak yine de çirkin görüneceksiniz
‘The Last of Us’ 2. Sezon Fragmanları ve Oyun Dünyasına Geçiş Yapma Zamanı
Almanya’da Kripto Para Borsası eXch, Para Aklama Suçlamalarıyla Kapatıldı
ETİKETLENDİ:AktörleriartışınaAvıbirleşiyorEpostaKarşıKimliksonrasıTatilTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm Palworld zorluk ayarları ve farklılıkları
Sonraki Makale Ay’a gidiş ve dönüş: modern ay keşifleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?