Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin

Siber suçlular, sahte bir “Telegram Premium” web sitesi üzerinden yeni bir Lumma Stealer virüsünü sessizce dağıtan bir saldırı başlattı.

Buna göre, “telegrampremium.app” adlı alan adı, orijinal Telegram Premium markasını neredeyse birebir taklit ediyor ve kullanıcıların siteyi ziyaret etmesi halinde hiçbir tıklama gerekmeden otomatik olarak bir dosya indiriliyor. Yani sadece siteye girmeniz bile korsanların eline düşmeniz için yeterli. Dolayısıyla merak edip de girmeye çalışmanızı da tavsiye etmiyoruz.

İndirilen bu dosya, “start.exe” adlı bir çalıştırılabilir dosya; yürütüldüğünde parola depoları, kripto cüzdan verileri ve sistem bilgileri gibi hassas verileri çalıyor.

Bu yöntem, “drive-by download” yani kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığıyla işliyor. Ayrıca, çalışan dosya yüksek karmaşıklıktaki kriptolu yapısıyla antivirüs yazılımlarının tespitinden kolayca kaçabiliyor.

Program, Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler yükleyerek izlerini silmeye çalışıyor ve DNS üzerinden gizli iletişim kanallarını açarak komuta kontrol sistemleriyle bağlantı kuruyor.

Nasıl korunabiliriz?

Saldırı, düşük düzeyde kullanıcı etkileşimi gerektirmesi ve yüksek teknolojili gizlenme teknikleriyle dikkat çekiyor. Son derece tehlikeli bir infostealer türü olan Lumma Stealer’ı kullanan bu yöntem, veri hırsızlığı ve kimlik sahtekârlığı risklerini ciddi düzeye çıkarıyor.

Uzmanlar kuruluşlara, saldırıyı tespit edebilecek gelişmiş uç nokta izleme sistemleri (EDR), zararlı alan adlarına erişimi engelleme, sık şifre güncellemeleri ve çok faktörlü kimlik doğrulaması (MFA) uygulaması gibi önlemler alınması gerektiğini belirtiyorlar.

Related Posts

Dünya’ya çarpan “hayalet parçacık” rekor kırdı

Bilim insanları, 13 Şubat 2023’te Akdeniz’in 3,5 kilometre derinliğinde çalışan dedektörde, önceki rekorun 22 katı büyüklüğünde enerjiye sahip olan bir kozmik nötrino tespit etti.

Tesla’nın ilk kurucusundan Cybertruck için şok sözler: “Çöp konteyneri gibi”

Tesla’yı kuran ve daha sonra Elon Musk’a satan ilk sahibi, yol kenarındaki belediye çöp tenekelerine benzettiği Cybertruck hakkında açtı ağzını, yumdu gözünü…

Dünyada en fazla otomobil üreten ülkeler açıklandı: Kimse bu kadarını beklemiyordu Türkiye bakın kaçıncı sırada

World Population Review tarafından yayımlanan son veriler, 2024 yılında dünyada en çok otomobil üreten ülkeleri gözler önüne serdi. Listenin ilk sırasında, açık ara farkla Çin yer aldı. Çin’in 2024 yılında gerçekleştirdiği 31.281.592 adetlik üretim, listedeki diğer 9 ülkenin toplam üretimini bile geride bırakırken, Türkiye’nin listedeki sıralaması şaşırttı.

Google Pixel Watch 4’ün fiyatı, özellikleri ve çıkış tarihi belli oldu

Google’ın yeni nesil akıllı saati Pixel Watch 4, tanıtımına günler kala Avrupa fiyatlarıyla birlikte gündeme oturdu. Fransız kaynaklara dayandırılan sızıntılara göre, Pixel Watch 4’ün 41 mm’lik Wi-Fi modeli 399 euro, LTE destekli versiyonu ise 499 …

Google’dan acil güvenlik uyarısı: 2 milyar hesap tehlikede

Gmail üzerinden gerçekleştirilen yeni bir siber saldırı yöntemi, yapay zekâ teknolojisinin kötüye kullanılabileceğini bir kez daha gözler önüne serdi. 2 milyardan fazla kullanıcı risk altında.

Electronic Arts, FIFA 23 dahil bazı oyunların sunucularını kapatacak

EA’dan yapılan yeni bir açıklamaya göre FIFA 23, Madden NFL 22, Anthem ve bazı mobil oyunların çevrimiçi desteği önümüzdeki yıla kadar kesilecek.