Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor

GenelSiber Güvenlik

Yeni Botnet Kötü Amaçlı Yazılımı ‘Horabot’, Latin Amerika’daki İspanyolca Konuşan Kullanıcıları Hedefliyor

teknomers
Son güncelleme: 2 Haziran 2023 20:20
teknomers
Paylaş
Paylaş


02 Haziran 2023Ravie LakshmananBotnet / Kötü Amaçlı Yazılım

Latin Amerika’daki İspanyolca konuşan kullanıcılar, yeni bir botnet kötü amaçlı yazılımının alıcı tarafındalar. Horabot en az Kasım 2020’den beri.

Cisco Talos araştırmacısı Chetan Raghuprasad, “Horabot, tehdit aktörünün kurbanın Outlook posta kutusunu kontrol etmesine, kişilerin e-posta adreslerini çalmasına ve kurbanın posta kutusundaki tüm adreslere kötü amaçlı HTML ekleri içeren kimlik avı e-postaları göndermesine olanak tanıyor.” söz konusu.

Botnet programı aynı zamanda Windows tabanlı bir finansal truva atı ve çevrimiçi bankacılık kimlik bilgilerini toplamanın yanı sıra Gmail, Outlook ve Yahoo! istenmeyen e-postaları patlatmak için web posta hesapları.

Siber güvenlik firması, enfeksiyonların çoğunun Meksika’da bulunduğunu ve Uruguay, Brezilya, Venezuela, Arjantin, Guatemala ve Panama’da sınırlı sayıda kurban tespit edildiğini söyledi. Kampanyanın arkasındaki tehdit aktörünün Brezilya’da olduğuna inanılıyor.

Bölgedeki diğer sektörlerin de etkilenebileceğinden şüphelenilse de, devam eden kampanyanın hedeflenen kullanıcıları öncelikle muhasebe, inşaat ve mühendislik, toptan dağıtım ve yatırım sektörlerini kapsamaktadır.

Saldırılar, alıcıları bir RAR arşivi içeren bir bağlantıyı gömen bir HTML ekini açmaya ikna eden vergi temalı yemler içeren kimlik avı e-postalarıyla başlar.

Dosyanın içeriğinin açılması, uzak bir sunucudan ana yükleri içeren bir ZIP dosyasının alınmasından ve makinenin yeniden başlatılmasından sorumlu olan bir PowerShell indirme betiğinin yürütülmesiyle sonuçlanır.

Sistemin yeniden başlatılması aynı zamanda bankacılık truva atı ve spam aracı için bir fırlatma rampası işlevi görerek tehdit aktörünün verileri çalmasına, tuş vuruşlarını günlüğe kaydetmesine, ekran görüntüleri yakalamasına ve kurbanın kişilerine ek kimlik avı e-postaları yaymasına olanak tanır.

Raghuprasad, “Bu kampanya, bir kimlik avı e-postasıyla başlayan ve bir PowerShell indirici betiğinin yürütülmesi ve yasal yürütülebilir dosyalara yandan yükleme yoluyla yük dağıtımına yol açan çok aşamalı bir saldırı zincirini içeriyor.”

Botnet Kötü Amaçlı Yazılımı

Bankacılık truva atı, Delphi programlama dilinde yazılmış bir 32-bit Windows DLL’dir ve Mekotio ve Casbaneiro gibi Brezilya’daki diğer kötü amaçlı yazılım aileleriyle örtüşür.

Horabot ise, PowerShell’de yazılmış ve bulaşmayı yaymak için kurbanın posta kutusundaki tüm e-posta adreslerine kimlik avı e-postaları gönderebilen bir Outlook kimlik avı botnet programıdır. Ayrıca, tehdit aktörünün kimlik avı altyapısının açığa çıkmasını en aza indirmeye yönelik kasıtlı bir girişimdir.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Açıklama, SentinelOne’ın bilinmeyen bir Brezilyalı tehdit aktörünü 2021’den bu yana bilgi çalan kötü amaçlı yazılımlarla 30’dan fazla Portekiz finans kurumunu hedefleyen uzun süredir devam eden bir kampanyayla ilişkilendirmesinden bir hafta sonra geldi.

Aynı zamanda, yeni bir Android bankacılık truva atının keşfini takip ediyor. PixBankBot Brezilya PIX ödeme platformu üzerinden sahte para transferleri yapmak için işletim sisteminin erişilebilirlik hizmetlerini kötüye kullanan.

PixBankBot ayrıca, son aylarda tespit edilen BrasDex, PixPirate ve GoatRAT benzeri yeteneklere sahip, özellikle Brezilya bankalarına odaklanan en son kötü amaçlı yazılım örneğidir.

Bilakis, gelişmeler Brezilya’dan kaynaklanan daha geniş bir finansal amaçlı bilgisayar korsanlığı çabalarının bir başka yinelemesini temsil ediyor ve bu da kullanıcıların bu tür tehditlerin tuzağına düşmemek için tetikte olmalarını çok önemli hale getiriyor.



siber-2

Gran Turismo 7, Serinin 25. Yıldönümünü Özel Oyun İçi İçerikle Kutlayacak
Yıldız Savaşları Avcıları lansmandan bir yıl sonra kapatılacak
Samsung, Gates Vakfı ile “yeniden icat edilmiş tuvaletler” geliştiriyor
Kimse AMD’nin Zen 4 çiplerini satın almak istemiyor – Neler oluyor?
Google’ın Chrome’daki Yeni İzleme Koruması Üçüncü Taraf Çerezlerini Engelliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAmerikadakibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBotnetfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorHorabotİspanyolcaKonuşanKötüKullanıcılarıLatinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy Z Fold 5, Galaxy Z Flip 5 için Samsung Galaxy Unpacked Etkinliğinin Güney Kore’de Gerçekleşeceği Söyleniyor
Sonraki Makale Diablo 4 kodu 315306 – geçerli lisans bulunamadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
Houston’da İş Seyahati İçin Kaçırılmaması Gereken 10 Aktivite (2026)
Genel
DIY 3D Baskılı Steam Makinesi: Eğik Anakart Montajı ve Bileşenler
Donanım
Nest’in Termostatınızı Düzeltme Çabası
Liste
Yerel Laravel Uygulamanızı Karma İçerik Sorunu Olmadan Kamu URL’si Üzerinde Paylaşın
Yazılım
Bu Yaz Güneş Hoodie’si Olmadan Neden Giyinmelisiniz? En İyi Seçimlerimiz!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?