Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WhatsApp’ta Yaygınlaşan Eternidade Stealer: Python Tabanlı Tehditler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WhatsApp’ta Yaygınlaşan Eternidade Stealer: Python Tabanlı Tehditler

Siber Güvenlik

WhatsApp’ta Yaygınlaşan Eternidade Stealer: Python Tabanlı Tehditler

teknomers
Son güncelleme: 19 Kasım 2025 19:13
teknomers
Paylaş
Paylaş

Eternidade Stealer: Tehditler ve Yayılma Yöntemleri

Son dönemde, Brezilya’da kullanıcıları hedef alan yeni bir siber saldırı kampanyası gündeme geldi. Bu kampanya, sosyal mühendislik ve WhatsApp’ı ele geçirme tekniklerini kullanarak, Delphi tabanlı bir banka trojanı olan Eternidade Stealer‘ı yaymaktadır. Trustwave SpiderLabs’in araştırmacıları, bu saldırıların arka planını detaylandırmışlardır.

Dağıtım ve Propagasyon Yöntemleri

Eternidade Stealer, WhatsApp üzerinden yayılan bir solucan kampanyası aracılığıyla dağıtılmaktadır. Önceki PowerShell tabanlı scriptlerin yerini alan yeni bir Python scripti kullanılarak, tehdit aktörleri WhatsApp hesaplarını ele geçirip zararlı ekler göndermektedir. Bu değişim, siber suçluların daha gelişmiş ve etkili yollarla kullanıcıları hedef almasını sağlamaktadır.

Eternidade Stealer, Brezilya’daki kullanıcıların sistemlerini tehlikeye atmakta ve WhatsApp’ı büyük ölçekli saldırılar için bir yayılma aracı olarak kullanmaktadır. Bunun yanı sıra, benzer bir kampanya olan Water Saci de WhatsApp Web üzerinden SORVEPOTEL adında bir solucan kullanarak Brezilya kullanıcılarını hedef almıştır.

Saldırı Zinciri ve Yürütme Süreci

Saldırının başlangıç noktası, yarı şifrelenmiş bir Visual Basic scriptidir. Bu script, iki ana yükü teslim eden bir komut dosyası bırakmaktadır:

  1. WhatsApp Web tabanlı yayılımı tetikleyen bir Python scripti.
  2. Eternidade Stealer’ı başlatmak için AutoIt scripti kullanan bir MSI yükleyicisi.

Python scripti, kurbanın tüm iletişim listesini toplayarak, yalnızca bireysel telefon numaralarını ve isimlerini çıkarır. Bu bilgiler daha sonra saldırganın kontrolündeki bir sunucuya gönderilir. Nihai aşamada, kötü amaçlı bir ek tüm kontaklara gönderilir.

Eternidade Stealer’ın İşleyiş Biçimi

Brezilya merkezli sistemler üzerinde çalışan Eternidade Stealer, hedef bankaların ve kripto para borsalarının pencerelerini sürekli gözlemlemektedir. İçinde Bradesco, Binance ve Coinbase gibi popüler isimlerin geçtiği stringlere dikkat eder. Sadece hedef uygulamalar açıldığında devreye giren bir mekanizma ile çalışarak, kullanıcıların dikkatini çekmeden veri çalmaktadır.

Tehdit aktörleri, eğer sunucuya bağlanamazlarsa, kodda gömülü ikinci bir komut kontrol adresini devreye sokarak sistemlerinin sürekliliğini sağlamaktadırlar.

Geofencing ve Hedefleme Stratejileri

MSI yükleyicisi, sistemin Brezilya’da olup olmadığını kontrol eder. Eğer değilse, malware kendini sonlandırmaktadır. Bu, tehdit aktörlerinin hiper-lokalize hedefleme çabalarının bir göstergesidir. Saldırı, sistemin mevcut güvenlik yazılımları ve yapılandırması hakkında bilgi topladıktan sonra, “svchost.exe” içerisine Eternidade Stealer yükünü enjekte etmektedir.

Sonuç: Siber Güvenlikte Dikkat Edilmesi Gerekenler

Eternidade Stealer, WhatsApp’ı etkili bir saldırı aracı olarak kullanan yeni bir tehdit modelini simgelemektedir. Kullanıcıların dikkat etmesi gereken ana noktalar arasında, WhatsApp üzerindeki şüpheli aktiviteler ve beklenmedik MSI veya script çalıştırmaları yer almaktadır. Siber güvenlik savunucuları, bu tür tehditlere karşı sürekli olarak tetikte olmalı ve gerekli önlemleri almalıdır.

Siber ortamda sürekli bir değişim ve gelişim söz konusudur; bu nedenle, kullanıcıların güncel kalmaları ve bilinçlenmeleri büyük önem taşımaktadır.

CIS Build Kits

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Eternidade Stealer: Tehditler ve Yayılma Yöntemleri
    • Dağıtım ve Propagasyon Yöntemleri
    • Saldırı Zinciri ve Yürütme Süreci
  • Eternidade Stealer’ın İşleyiş Biçimi
    • Geofencing ve Hedefleme Stratejileri
  • Sonuç: Siber Güvenlikte Dikkat Edilmesi Gerekenler
Kurumsal Ağlarda IoT/bağlı Cihaz Keşfi ve Güvenlik Denetimi
Google Chrome’un Yeni Özelliği, Kullanıcıları Kötü Amaçlı Uzantıların Otomatik Olarak Kaldırılması Hakkında Uyarıyor
CISA Danışmanlığına Göre Çok Sayıda Truebot Kötü Amaçlı Yazılım Varyantı
ChromeLoader Kötü Amaçlı Yazılımı Yaygın, Daha Tehlikeli Siber Tehdide Dönüşüyor
Bilgisayar Korsanları Fidye Yazılımı Saldırıları İçin Google Workspace ve Bulut Platformunu Suistimal Edebilir
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEternidadehacker newshacking newshow to hackinformation securitynetwork securityPythonransomware malwaresoftware vulnerabilityStealertabanlıTehditlerthe hacker newsWhatsApptayaygınlaşan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dragon Quest VII: Reimagined ile ‘Ağır’ Geçmişin Üstesinden Gelin
Sonraki Makale DevOps Verilerindeki Gizli Riskler: Siz de Koruma Sağlayın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?