| 14.12.2025 |
Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyorKaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Türkiye, Mısır, Bangladeş ve Almanya’daki e-kitap okurlarını hedef alan ve LazyGo adı verilen tehlikeli bir kötü amaçlı yazılım hizmeti modeli (MaaS) kampanyasını ortaya çıkardı. Siber suçlular, en çok okunan Türkçe ve Arapça eserlerin görünümüne büründürdükleri gelişmiş kötü amaçlı yazılımları kullanarak kullanıcıların hassas bilgilerini çalıyor. Kampanya, John Buchan'ın Türkçe'ye çevrilmiş "39 Basamak" gibi popüler eserlerden, Tamer Koçel'in "İşletme Yöneticiliği" gibi akademik metinlere ve Arapça şiir/edebiyat eleştirisi çalışmalarına kadar geniş bir yelpazedeki aramaları hedef alıyor. Kötü Amaçlı Yazılımın Çalışma ŞekliSaldırganlar, sahte e-kitap dosyalarını PDF simgesi taşıyan yürütülebilir programlar şeklinde hazırlıyor. Kullanıcı bu sahte kitapları indirip açtığında, LazyGo yükleyicisi devreye giriyor ve sisteme StealC, Vidar ve ArechClient2 gibi bilgi hırsızlarını yerleştiriyor. Kaspersky, API unhooking, AMSI atlatma ve sanal makine tespitinden kaçınma gibi gelişmiş gizlenme teknikleri kullanan üç farklı LazyGo varyantı tespit etti. Çalınan Hassas BilgilerSaldırganların bu yöntemle ele geçirdiği kritik bilgiler şunları içeriyor:
ArechClient2/SectopRAT ile enfekte olan kurbanlar, saldırganların sistem üzerinde tam uzaktan kontrol elde etmesi nedeniyle ek bir riskle karşı karşıya kalıyor. Kampanya Aktif ve Birçok Sektörü EtkiliyorKaspersky GReAT Kıdemli Güvenlik Araştırmacısı Yossef Abdelmonem, bu kampanyanın "malware-as-a-service" modelinin hedefli sosyal mühendislik ile birleştirilmiş olmasının endişe verici olduğunu belirtti. Kampanyanın kamu kurumları, eğitim kurumları ve BT hizmetleri gibi çeşitli sektörleri etkilediği görülüyor. Tehdit aktörleri, kötü amaçlı e-kitapları GitHub ve ele geçirilmiş web sitelerine yüklemeye devam ettiği için kampanya halen aktif durumda. Kullanıcılara Güvenlik TavsiyeleriKaspersky uzmanları, siber saldırılardan korunmak için şu önerilerde bulunuyor:
|
| Gönderen: haber 572 defa okundu |
| Son Haberler | |
| PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar | |
| Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor | |
| Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor | |
| TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor | |
| Aşırı paylaşım şirketleri tehlikeye atıyor | |
| 2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak! | |
| Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir! | |
| Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün! | |
| Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor | |
| Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk | |