Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin

Siber suçlular, sahte bir “Telegram Premium” web sitesi üzerinden yeni bir Lumma Stealer virüsünü sessizce dağıtan bir saldırı başlattı.

Buna göre, “telegrampremium.app” adlı alan adı, orijinal Telegram Premium markasını neredeyse birebir taklit ediyor ve kullanıcıların siteyi ziyaret etmesi halinde hiçbir tıklama gerekmeden otomatik olarak bir dosya indiriliyor. Yani sadece siteye girmeniz bile korsanların eline düşmeniz için yeterli. Dolayısıyla merak edip de girmeye çalışmanızı da tavsiye etmiyoruz.

İndirilen bu dosya, “start.exe” adlı bir çalıştırılabilir dosya; yürütüldüğünde parola depoları, kripto cüzdan verileri ve sistem bilgileri gibi hassas verileri çalıyor.

Bu yöntem, “drive-by download” yani kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığıyla işliyor. Ayrıca, çalışan dosya yüksek karmaşıklıktaki kriptolu yapısıyla antivirüs yazılımlarının tespitinden kolayca kaçabiliyor.

Program, Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler yükleyerek izlerini silmeye çalışıyor ve DNS üzerinden gizli iletişim kanallarını açarak komuta kontrol sistemleriyle bağlantı kuruyor.

Nasıl korunabiliriz?

Saldırı, düşük düzeyde kullanıcı etkileşimi gerektirmesi ve yüksek teknolojili gizlenme teknikleriyle dikkat çekiyor. Son derece tehlikeli bir infostealer türü olan Lumma Stealer’ı kullanan bu yöntem, veri hırsızlığı ve kimlik sahtekârlığı risklerini ciddi düzeye çıkarıyor.

Uzmanlar kuruluşlara, saldırıyı tespit edebilecek gelişmiş uç nokta izleme sistemleri (EDR), zararlı alan adlarına erişimi engelleme, sık şifre güncellemeleri ve çok faktörlü kimlik doğrulaması (MFA) uygulaması gibi önlemler alınması gerektiğini belirtiyorlar.

Related Posts

OpenAI açıkladı: İşte ideal GPT-5 komut yazma rehberi!

Yeni sohbet robotu güncellemesi ile bir kısım kullanıcının tepkisini çeken OpenAI, yeni modeli için kusursuz komut istemleri oluşturmak için detaylı bir rehber yayınladı. İşte en dikkat çeken başlıklar!

Neandertaller’in avladıkları devasa hayvanları bilinçli olarak çürümeye bırakmalarının nedeni nihayet ortaya çıktı

Neandertallerin avladıkları devasa hayvanları neden yemeyip çürümeye terk ettiği gizemi çözüldü. Cevap iki temel ihtiyaca dayanıyor…

Yapay zeka sınav gözetiminde dev ortaklık: Grepp’ten ses getiren hamle

Güney Koreli teknoloji girişimi Grepp, yapay zeka tabanlı sınav gözetim platformu Monito ile dikkat çekerken, şimdi de uluslararası bir güç birliğiyle adından söz ettiriyor. Şirket, dünya genelinde bilgisayar tabanlı sınavlar (CBT) sunan dev kuruluş …

Hepsiburada: Genç mühendis adayları için “Yarınlara Söz” programının yeni dönem başvuruları başladı

Hepsiburada: Genç mühendis adayları için “Yarınlara Söz” programının yeni dönem başvuruları başladı

Nintendo Switch 2 İnceleme

Switch oyucuları, bir süredir güncel oyun teknolojilerine yetişemeyen Switch konsolunun artık yenilenmesini istiyordu. Nintendon şimdi önemli güncellemelerle Switch 2’yi güçlü bir mobil oyun konsolu olarak piyasaya çıkardı. Peki, bakalım bu konsol oyunculara neler sunuyor? İnceledik!

Trump süpersonik uçuş yasağını kaldırdı: Havacılıkta yeni dönem mi?

Trump, kara üzerindeki süpersonik uçuş yasağını kaldırdı. Ancak gürültü, maliyet ve ticari uygulanabilirlik gibi zorluklar, bu kararın havacılıkta devrim yaratmasını engelleyebilir.