Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin

Siber suçlular, sahte bir “Telegram Premium” web sitesi üzerinden yeni bir Lumma Stealer virüsünü sessizce dağıtan bir saldırı başlattı.

Buna göre, “telegrampremium.app” adlı alan adı, orijinal Telegram Premium markasını neredeyse birebir taklit ediyor ve kullanıcıların siteyi ziyaret etmesi halinde hiçbir tıklama gerekmeden otomatik olarak bir dosya indiriliyor. Yani sadece siteye girmeniz bile korsanların eline düşmeniz için yeterli. Dolayısıyla merak edip de girmeye çalışmanızı da tavsiye etmiyoruz.

İndirilen bu dosya, “start.exe” adlı bir çalıştırılabilir dosya; yürütüldüğünde parola depoları, kripto cüzdan verileri ve sistem bilgileri gibi hassas verileri çalıyor.

Bu yöntem, “drive-by download” yani kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığıyla işliyor. Ayrıca, çalışan dosya yüksek karmaşıklıktaki kriptolu yapısıyla antivirüs yazılımlarının tespitinden kolayca kaçabiliyor.

Program, Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler yükleyerek izlerini silmeye çalışıyor ve DNS üzerinden gizli iletişim kanallarını açarak komuta kontrol sistemleriyle bağlantı kuruyor.

Nasıl korunabiliriz?

Saldırı, düşük düzeyde kullanıcı etkileşimi gerektirmesi ve yüksek teknolojili gizlenme teknikleriyle dikkat çekiyor. Son derece tehlikeli bir infostealer türü olan Lumma Stealer’ı kullanan bu yöntem, veri hırsızlığı ve kimlik sahtekârlığı risklerini ciddi düzeye çıkarıyor.

Uzmanlar kuruluşlara, saldırıyı tespit edebilecek gelişmiş uç nokta izleme sistemleri (EDR), zararlı alan adlarına erişimi engelleme, sık şifre güncellemeleri ve çok faktörlü kimlik doğrulaması (MFA) uygulaması gibi önlemler alınması gerektiğini belirtiyorlar.

Related Posts

DE-CIX İstanbul’da AWS bulut giriş noktası faaliyete geçti

DE-CIX İstanbul, Amazon Web Services (AWS) bulut hizmetlerine doğrudan erişim sağlayan yeni bir bağlantı noktasını faaliyete geçirdi.

25 yıllık sistem değişiyor: Artık Google’da üst sıradaki haberleri siz belirleyeceksiniz

Google, arama deneyimini kişiselleştirecek önemli bir adım attı. Şirket, kullanıcıların “üst haberler” bölümünde görmek istedikleri medya kuruluşlarını kendilerinin seçebileceği “tercih edilen kaynaklar” özelliğini duyurdu. Böylece arama sonuçları, artık herkesin ilgi duyduğu haber sitelerine göre şekillenecek. İlk etapta ABD ve Hindistan’da devreye giren özellik, haber takibini kişisel tercihlere göre yeniden tanımlamayı hedefliyor.

Perseid Meteor Yağmuru ne zaman, nerede ve nasıl görülebilir?

Perseid Meteor Yağmuru ne zaman, nerede ve nasıl görülebilir?

Nükleer kışın dünya üzerindeki yıkıcı etkileri açıklandı: 8 yıl boyunca açlık ve kıtlık

Pennsylvania Üniversitesi’nden bilim insanları, nükleer bir savaş sonrası yaşanabilecek “nükleer kış” senaryosunu detaylı bir şekilde inceledi. Yapılan araştırmalara göre, nükleer bir savaş sonrasında dünya, 8 yıl boyunca büyük bir açlık ve kıtlıkla karşı karşıya kalabilir.

Akıllı saatler stres düzeyini doğru ölçemiyor

Hollanda öncülüğünde yürütülen araştırmada akıllı saatlerin stres düzeyini doğru tespit edemediği ortaya konuldu.

Dev oyuncak firması ve ünlü TikTok kanalının savaşında büyük sürpriz

Bir oyuncak üreticisi, “Sylvanian Drama” isimli TikToker’a dava açmıştı. Ama şimdi bu davayı geri çektiği ortaya çıktı. Peki ama dava neden açılmıştı, ne oldu da geri çekildi?