Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin

Siber suçlular, sahte bir “Telegram Premium” web sitesi üzerinden yeni bir Lumma Stealer virüsünü sessizce dağıtan bir saldırı başlattı.

Buna göre, “telegrampremium.app” adlı alan adı, orijinal Telegram Premium markasını neredeyse birebir taklit ediyor ve kullanıcıların siteyi ziyaret etmesi halinde hiçbir tıklama gerekmeden otomatik olarak bir dosya indiriliyor. Yani sadece siteye girmeniz bile korsanların eline düşmeniz için yeterli. Dolayısıyla merak edip de girmeye çalışmanızı da tavsiye etmiyoruz.

İndirilen bu dosya, “start.exe” adlı bir çalıştırılabilir dosya; yürütüldüğünde parola depoları, kripto cüzdan verileri ve sistem bilgileri gibi hassas verileri çalıyor.

Bu yöntem, “drive-by download” yani kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığıyla işliyor. Ayrıca, çalışan dosya yüksek karmaşıklıktaki kriptolu yapısıyla antivirüs yazılımlarının tespitinden kolayca kaçabiliyor.

Program, Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler yükleyerek izlerini silmeye çalışıyor ve DNS üzerinden gizli iletişim kanallarını açarak komuta kontrol sistemleriyle bağlantı kuruyor.

Nasıl korunabiliriz?

Saldırı, düşük düzeyde kullanıcı etkileşimi gerektirmesi ve yüksek teknolojili gizlenme teknikleriyle dikkat çekiyor. Son derece tehlikeli bir infostealer türü olan Lumma Stealer’ı kullanan bu yöntem, veri hırsızlığı ve kimlik sahtekârlığı risklerini ciddi düzeye çıkarıyor.

Uzmanlar kuruluşlara, saldırıyı tespit edebilecek gelişmiş uç nokta izleme sistemleri (EDR), zararlı alan adlarına erişimi engelleme, sık şifre güncellemeleri ve çok faktörlü kimlik doğrulaması (MFA) uygulaması gibi önlemler alınması gerektiğini belirtiyorlar.

Related Posts

Android’e devrim niteliğinde yenilik geliyor

Google Android cihazlarda yedekleme sistemini daha esnek hale getirmek için yeni özellikler üzerinde çalışmalar yürütüyor. Google Play Hizmetleri’nin 26.32.31 beta sürümünde yer alan bilgilere göre, farklı klasörlerin buluta yedeklenmesi için ek …

Yenilenebilir enerjiyle sualtı veri merkezleri! Okyanusun derinliklerinde teknoloji

Geleneksel veri merkezlerinin yüksek enerji tüketimi ve çevresel etkileri, teknoloji devlerini yeni çözümler aramaya itti. Bu arayışta, sualtı veri merkezleri sürdürülebilirlik, sabit sıcaklıklar ve yenilenebilir enerjiyle dikkat çekti. Microsoft’un …

Infiniti SUV portfolyosunu QX80 Track ve Terrain Spec ile zenginleştirdiyor

Infiniti, amiral gemisi QX80’i temel alan iki yeni konseptle Monterey Car Week etkinliğinde otomobil severlerin karşısına çıktı. QX80 Track Spec, adından da anlaşılacağı üzere şehir içi performansa odaklanan bir model olarak öne çıkıyor. Mat siyah …

4 tekerleğinizi de kontrol edin: Bu işaret lastiğin ömrünün bittiğini gösteriyor

Aracınızın lastikleri sandığınızdan daha fazla şey söylüyor olabilir. Uzmanlara göre, lastik üzerindeki küçük bir işaret aslında ömrünün dolduğunu ve artık değiştirilmesi gerektiğini gösteriyor. Bu uyarıyı görmezden gelmek ise hem güvenliği hem de cüzdanı ciddi şekilde riske atıyor.

Sınıfların yeni yüzü robot öğretmenler sahneye çıkıyor

Japonya’da Eğitimde Robot Devrimi: Sınıflarda Yeni Bir Dönem BaşlıyorJaponya’nın başkenti Tokyo’da bir ilkokul, eğitimde çığır açan bir uygulamaya ev sahipliği yapıyor: Robot öğretmenler. Tokyo Üniversitesi tarafından geliştirilen ve “Saya” adı …

Sadece yapay zekadan oluşan sosyal medyada kavga çıktı!

Araşıtırmacılar tamamen yapay zekalı botlardan oluşan “yapay” bir sosyal medya geliştirdi ama işler hiç de bekledikleri gibi gitmedi!