Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor

GenelSiber Güvenlik

Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor

teknomers
Son güncelleme: 2 Haziran 2023 20:20
teknomers
Paylaş
Paylaş


02 Haziran 2023Ravie LakshmananBotnet / Kötü Amaçlı Yazılım

Latin Amerika’daki İspanyolca konuşan kullanıcılar, yeni bir botnet kötü amaçlı yazılımının alıcı tarafındalar. Horabot en az Kasım 2020’den beri.

Cisco Talos araştırmacısı Chetan Raghuprasad, “Horabot, tehdit aktörünün kurbanın Outlook posta kutusunu kontrol etmesine, kişilerin e-posta adreslerini çalmasına ve kurbanın posta kutusundaki tüm adreslere kötü amaçlı HTML ekleri içeren kimlik avı e-postaları göndermesine olanak tanıyor.” söz konusu.

Botnet programı aynı zamanda Windows tabanlı bir finansal truva atı ve çevrimiçi bankacılık kimlik bilgilerini toplamanın yanı sıra Gmail, Outlook ve Yahoo! istenmeyen e-postaları patlatmak için web posta hesapları.

Siber güvenlik firması, enfeksiyonların çoğunun Meksika’da bulunduğunu ve Uruguay, Brezilya, Venezuela, Arjantin, Guatemala ve Panama’da sınırlı sayıda kurban tespit edildiğini söyledi. Kampanyanın arkasındaki tehdit aktörünün Brezilya’da olduğuna inanılıyor.

Bölgedeki diğer sektörlerin de etkilenebileceğinden şüphelenilse de, devam eden kampanyanın hedeflenen kullanıcıları öncelikle muhasebe, inşaat ve mühendislik, toptan dağıtım ve yatırım sektörlerini kapsamaktadır.

Saldırılar, alıcıları bir RAR arşivi içeren bir bağlantıyı gömen bir HTML ekini açmaya ikna eden vergi temalı yemler içeren kimlik avı e-postalarıyla başlar.

Dosyanın içeriğinin açılması, uzak bir sunucudan ana yükleri içeren bir ZIP dosyasının alınmasından ve makinenin yeniden başlatılmasından sorumlu olan bir PowerShell indirme betiğinin yürütülmesiyle sonuçlanır.

Sistemin yeniden başlatılması aynı zamanda bankacılık truva atı ve spam aracı için bir fırlatma rampası işlevi görerek tehdit aktörünün verileri çalmasına, tuş vuruşlarını günlüğe kaydetmesine, ekran görüntüleri yakalamasına ve kurbanın kişilerine ek kimlik avı e-postaları yaymasına olanak tanır.

Raghuprasad, “Bu kampanya, bir kimlik avı e-postasıyla başlayan ve bir PowerShell indirici betiğinin yürütülmesi ve yasal yürütülebilir dosyalara yandan yükleme yoluyla yük dağıtımına yol açan çok aşamalı bir saldırı zincirini içeriyor.”

Botnet Kötü Amaçlı Yazılımı

Bankacılık truva atı, Delphi programlama dilinde yazılmış bir 32-bit Windows DLL’dir ve Mekotio ve Casbaneiro gibi Brezilya’daki diğer kötü amaçlı yazılım aileleriyle örtüşür.

Horabot ise, PowerShell’de yazılmış ve bulaşmayı yaymak için kurbanın posta kutusundaki tüm e-posta adreslerine kimlik avı e-postaları gönderebilen bir Outlook kimlik avı botnet programıdır. Ayrıca, tehdit aktörünün kimlik avı altyapısının açığa çıkmasını en aza indirmeye yönelik kasıtlı bir girişimdir.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Açıklama, SentinelOne’ın bilinmeyen bir Brezilyalı tehdit aktörünü 2021’den bu yana bilgi çalan kötü amaçlı yazılımlarla 30’dan fazla Portekiz finans kurumunu hedefleyen uzun süredir devam eden bir kampanyayla ilişkilendirmesinden bir hafta sonra geldi.

Aynı zamanda, yeni bir Android bankacılık truva atının keşfini takip ediyor. PixBankBot Brezilya PIX ödeme platformu üzerinden sahte para transferleri yapmak için işletim sisteminin erişilebilirlik hizmetlerini kötüye kullanan.

PixBankBot ayrıca, son aylarda tespit edilen BrasDex, PixPirate ve GoatRAT benzeri yeteneklere sahip, özellikle Brezilya bankalarına odaklanan en son kötü amaçlı yazılım örneğidir.

Bilakis, gelişmeler Brezilya’dan kaynaklanan daha geniş bir finansal amaçlı bilgisayar korsanlığı çabalarının bir başka yinelemesini temsil ediyor ve bu da kullanıcıların bu tür tehditlerin tuzağına düşmemek için tetikte olmalarını çok önemli hale getiriyor.



siber-2

Orange Bank, BNP Paribas ile anlaşma imzaladı
Yeni Sony Xperia hala pahalı olacak. Xperia 1 VI modelinin fiyatı belli oldu
High on Life’ta Gene’i bıçaklamalısın?
Nijerya’da Güneş Enerjisi Talebindeki Artış ve Arnergy’nin Stratejik Gelişimi
Sony, PC ve PS5 İçin Üretilen İki Premium Oyun Monitörünü Tanıttı
ETİKETLENDİ:ağ güvenliğiAmaçlıAmerikadakibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBotnetfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHorabotİspanyolcaKonuşanKötüKullanıcılarıLatinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy Z Fold 5, Galaxy Z Flip 5 için Samsung Galaxy Unpacked Etkinliğinin Güney Kore’de Gerçekleşeceği Söyleniyor
Sonraki Makale Diablo 4 kodu 315306 – geçerli lisans bulunamadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?