DOLAR

40,2592$% 0.13

EURO

46,7280% 0.07

STERLİN

53,9463£% 0.2

GRAM ALTIN

4.309,12%-0,18

ÇEYREK ALTIN

7.021,00%0,34

ONS

3.335,67%0,36

BİST100

10.222,02%-0,03

BİTCOİN

4782277฿%1.63469

a
  • Objektif Medya
  • Genel
  • Kaspersky, kimlik avı e-postaları yoluyla kuruluşları amaç alan Efimer Truva atını ortaya çıkardı

Kaspersky, kimlik avı e-postaları yoluyla kuruluşları amaç alan Efimer Truva atını ortaya çıkardı

Kaspersky Security Network’e nazaran Ekim 2024 ile Temmuz 2025 ortasında 5 binden fazla kullanıcı (hem bireyler hem de kurumlar) Efimer Truva atının kurbanı oldu. Bu makûs maksatlı yazılım bilhassa Brezilya’da tesirli oldu ve yaklaşık 1.500 kurbanı etkiledi. Hücumlar ayrıyeten Hindistan, İspanya, Rusya, İtalya ve Almanya’daki kullanıcıları da maksat aldı.

Kaspersky kurumsal kullanıcıları gaye alan, kripto para cüzdan adreslerini çalmak ve değiştirmek için tasarlanmış bir Truva atı olan Efimer aracılığıyla süratle yayılan bir berbat maksatlı kampanya keşfetti. Efimer’in birinci sürümleri Ekim 2024’te ortaya çıktı ve ele geçirilmiş WordPress web siteleri aracılığıyla dağıtıldı. Haziran 2025’te, makus emelli yazılım oltalama (phishing) e-postaları yoluyla da yayılmaya başladı. Hukuk firması kılığına gizlenen saldırganlar, alıcılara uydurma e-postalar göndererek kelamda alan ismi ve patent ihlalleri nedeniyle dava açacakları tehdidinde bulunarak makus emelli yazılımı indirmeleri için kandırıyor. Bu yaklaşım, Efimer’in kendi makûs gayeli altyapısını oluşturmasına ve yeni aygıtlara yayılmaya devam etmesine imkan tanıyor.

Kötü hedefli e-posta örneği

Kaspersky tehdit araştırmacısı Artyom Ushkov, şunları söylüyor: “Bu Truva atı hem kişisel kullanıcıları hem kurumsal ortamları farklı taktiklerle maksat alan çift istikametli yayılma yaklaşımıyla dikkat çekiyor. Saldırganlar ferdi kurbanları tuzağa düşürmek için tanınan filmlermiş üzere görünen torrent evraklarını kullanırken, kurumsal ortamlarda yasal tehditler içeren düzmece e-postalara güveniyorlar. Her iki durumda da, kullanıcı makus maksatlı belgeyi etkin olarak indirip çalıştırırsa tehlike ortaya çıkıyor.” 

Kaspersky, kişisel ve kurumsal kullanıcılara şunları öneriyor:

  • Bilinmeyen ve emniyetli olmayan kaynaklardan torrent evraklarını indirmekten kaçının. 
  • E-postayı gönderenlerin meşruiyetini dikkatlice doğrulayın ve antivirüs veritabanlarının nizamlı olarak güncellendiğinden emin olun. 
  • İstenmeyen yahut spam e-postalardaki irtibatlara tıklamaktan yahut ekleri açmaktan kaçının. Böylelikle makus maksatlı yazılım bulaşma riskini azaltabilirsiniz.
  • Düzenli yazılım güncellemeleri, güçlü şifreler ve iki faktörlü kimlik doğrulama üzere en güzel uygulamalara bağlı kalın ve güvenlik ihlali belirtilerini daima olarak izleyin. 
  • Güvenilir bir güvenlik çözümü yükleyin ve tekliflerini takip edin. Güvenlik tahlilleri sıkıntıların birçoklarını otomatik olarak çözer ve ikazlar gönderir. 
  • Geliştiricilerin ve web sitesi yöneticilerinin altyapılarını yetkisiz erişim ve makus gayeli yazılım yayılmasından korumak için sağlam güvenlik tedbirlerini uygulaması çok önemlidir.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

Gönderdiğiniz yorum moderasyon ekibi tarafından incelendikten sonra yayınlanacaktır.

HIZLI YORUM YAP

0 0 0 0 0 0