Siber Güvenlik

Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor

Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Güvenlik araştırmacıları, REF8372 koduyla takip ettikleri yeni bir malvertising kampanyasını ayrıntılı biçimde belgeledi. Kampanya; sahte Node.js reklamları, Storj bulut platformunda barındırılan zararlı yükler ve OXLOADER adlı yükleyici aracılığıyla CastleStealer isimli bilgi çalan kötü amaçlı yazılımı kurbanların sistemlerine bulaştırıyor.

Saldırganlar, Google Ads platformunu kötüye kullanarak Node.js arayan kullanıcılara sahte reklamlar gösteriyor. Bu reklamlara tıklayan kullanıcılar, zararlı yükün Storj merkezli altyapıdan indirildiği sitelere yönlendiriliyor. OXLOADER bu süreçte bir aracı katman işlevi görerek CastleStealer'ın hedef sisteme yerleşmesini sağlıyor.

Araştırmacılar, kampanyanın meşru yazılım arayışındaki geliştiricileri ve teknik kullanıcıları hedef aldığını vurguluyor. Sahte reklamların görünürde gerçek Node.js indirme sayfalarına benzediği, bu nedenle tespit edilmesinin oldukça güç olduğu belirtiliyor.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News