Kötü Amaçlı Yazılım Haberleri

ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor
⭐ 75

ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor

2024'ten beri dolaşımda olan ACR Stealer adlı bilgi hırsızı, ClickFix tuzakları ve JPEG steganografisi kullanarak kurumsal ağlardan tarayıcı şifreleri, oturum token'ları, PDF'ler ve Microsoft 365 dosyalarını çalıyor. Microsoft, iki farklı saldırı zincirini ortaya çıkardı ve mağdurlara şifre değiştirmenin yanı sıra token'ları da iptal etmelerini öneriyor.

39 görüntülenme
LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Sistemlerini Ele Geçiriyor
⭐ 75

LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Sistemlerini Ele Geçiriyor

Siber güvenlik araştırmacıları, NVIDIA yazılımı kılığına girerek Windows bilgisayarlara sızan 'LabubaRAT' adlı yeni bir kötü amaçlı uzaktan erişim truva atı (RAT) tespit etti. Blackpoint Cyber uzmanlarının analizine göre LabubaRAT, hedef sistemin profilini çıkarıyor, güvenlik araçlarını tespit ediyor ve HTTPS, WebView2 ile DNS tünelleme gibi yöntemlerle kesintisiz uzaktan bağlantı sağlıyor.

33 görüntülenme
Sahte 7-Zip Yükleyicileri Cihazları Proxy Düğümüne Dönüştürüyor
⭐ 70

Sahte 7-Zip Yükleyicileri Cihazları Proxy Düğümüne Dönüştürüyor

Siber güvenlik araştırmacıları, Lurking Lizard adlı yeni bir tehdit aktörünün sahte 7-Zip yükleyicileri ve 230'dan fazla taklit alan adı kullanarak cihazları residential proxy botnet'ine dönüştürdüğünü ortaya çıkardı. Faaliyetleri en az 2022'den beri süren aktör, Çin merkezli olarak tanımlandı.

32 görüntülenme
Yeni Java Tabanlı QuimaRAT MaaS, Windows, Linux ve macOS'ta Çalışmak Üzere Geliştirildi
⭐ 75

Yeni Java Tabanlı QuimaRAT MaaS, Windows, Linux ve macOS'ta Çalışmak Üzere Geliştirildi

LevelBlue güvenlik araştırmacıları, hizmet olarak kötü amaçlı yazılım (MaaS) modeliyle sunulan yeni bir Java tabanlı uzaktan erişim truva atını (RAT) gün yüzüne çıkardı. QuimaRAT adı verilen bu tehdit, şifrelenmiş eklentiler ve işletim sistemine özel kalıcılık yöntemleri kullanarak Windows, Linux ve macOS sistemlerini hedef alıyor.

35 görüntülenme
Sahte Mac Pano Uygulaması Yeni Şifre Çalan Kötü Amaçlı Yazılım Yayıyor
⭐ 85

Sahte Mac Pano Uygulaması Yeni Şifre Çalan Kötü Amaçlı Yazılım Yayıyor

Jamf Threat Labs, açık kaynaklı Maccy pano yöneticisini taklit eden sahte bir uygulamanın, PamStealer adlı Rust tabanlı bir bilgi hırsızı kötü amaçlı yazılım yaydığını tespit etti. Kötü amaçlı yazılım, macOS PAM aracılığıyla şifreleri doğrulayıp çalmanın yanı sıra kripto para cüzdan anahtarlarını da hedef alıyor.

29 görüntülenme
VEIL#DROP Kötü Amaçlı Yazılım Zinciri, PureLogs Bilgi Hırsızını Dağıtmak İçin Blogger Platformunu Kullanıyor
📰 65

VEIL#DROP Kötü Amaçlı Yazılım Zinciri, PureLogs Bilgi Hırsızını Dağıtmak İçin Blogger Platformunu Kullanıyor

Siber güvenlik araştırmacıları, PureLogs bilgi hırsızını hedef sistemlere bulaştırmak için Blogger platformunu ve sosyal mühendisliği kullanan çok aşamalı bir saldırı zinciri tespit etti. Securonix tarafından VEIL#DROP olarak adlandırılan saldırıda, JavaScript dosyası PDF belgesi gibi görünerek kullanıcıyı kandırıyor ve arka planda PowerShell üzerinden zararlı yazılım yükleniyor.

30 görüntülenme
Microsoft, Edge Uzantılarından 119 Adettini Kaldırdı
🔥 90

Microsoft, Edge Uzantılarından 119 Adettini Kaldırdı

Microsoft, Edge tarayıcısı için geliştirilen ve resim ve yazı tipleri içinde kötü amaçlı yazılım saklayan 119 uzantıyı kaldırdı. Bu uzantılar, kullanıcıların kimlik bilgilerini çalmak ve reklam dolandırıcılığı yapmak için kullanılıyordu.

33 görüntülenme
Operasyon Endgame: SocGholish Sunucuları Çökertildi, 14.971 WordPress Sitesi Temizlendi
⭐ 80

Operasyon Endgame: SocGholish Sunucuları Çökertildi, 14.971 WordPress Sitesi Temizlendi

Uluslararası bir polis operasyonu kapsamında, kötü amaçlı yazılım dağıtımında kullanılan 106 SocGholish sunucusu hizmet dışı bırakıldı ve bulaşma tespit edilen 14.971 WordPress sitesi temizlendi. Operasyonun, siber suçluların altyapısını hedef alarak küresel çapta dijital sistemleri korumayı amaçladığı belirtildi.

37 görüntülenme
Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit
📰 68

Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit

Tümüyle bellekte çalışan ve diske hiç iz bırakmayan Phantom Stealer adlı kötü amaçlı yazılım, tarayıcılarda kayıtlı kimlik bilgilerini ele geçiriyor. Zararlı yazılım, tespit edilmekten kaçınmak için enfeksiyon zincirinde birden fazla anti-analiz tekniği de kullanıyor.

60 görüntülenme
Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor
📰 68

Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor

Güvenlik araştırmacıları, sahte Node.js reklamları ve OXLOADER yükleyicisi üzerinden CastleStealer bilgi hırsızını dağıtan REF8372 adlı malvertising kampanyasını gün yüzüne çıkardı. Saldırganlar Google Ads altyapısını silah olarak kullanırken zararlı dosyaları Storj bulut platformunda barındırıyor.

32 görüntülenme
Yeni Zararlı OpenClaw Becerileri Yapay Zeka Tedarik Zincirini Tehdit Ediyor
⭐ 82

Yeni Zararlı OpenClaw Becerileri Yapay Zeka Tedarik Zincirini Tehdit Ediyor

OpenClaw, ClawHub beceri pazarından güvenlik kontrollerini atlatan ve bilgi hırsızı ile çeşitli tehditler barındıran beş paketi kaldırdı. Bu gelişme, yapay zeka platformlarına yönelik tedarik zinciri saldırılarının artan tehlikesine dikkat çekiyor.

47 görüntülenme
Küresel operasyonla siber suç 'montaj hattı' çökertildi
⭐ 74

Küresel operasyonla siber suç 'montaj hattı' çökertildi

Uluslararası yetkililer ve özel teknoloji şirketleri, siber suçluların milyonlarca hesap bilgisi çalmasına ve 47 milyon dolardan fazla para hortumlamasına zemin hazırlayan bir siber suç altyapısını çökertti. Operasyonun odağında Amadey ve StealC adlı iki kötü amaçlı yazılım platformu yer aldı. Microsoft, iki aracın ortak altyapı kullandığını yapay zeka analiziyle ortaya koydu.

31 görüntülenme