Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin

Siber suçlular, sahte bir “Telegram Premium” web sitesi üzerinden yeni bir Lumma Stealer virüsünü sessizce dağıtan bir saldırı başlattı.

Buna göre, “telegrampremium.app” adlı alan adı, orijinal Telegram Premium markasını neredeyse birebir taklit ediyor ve kullanıcıların siteyi ziyaret etmesi halinde hiçbir tıklama gerekmeden otomatik olarak bir dosya indiriliyor. Yani sadece siteye girmeniz bile korsanların eline düşmeniz için yeterli. Dolayısıyla merak edip de girmeye çalışmanızı da tavsiye etmiyoruz.

İndirilen bu dosya, “start.exe” adlı bir çalıştırılabilir dosya; yürütüldüğünde parola depoları, kripto cüzdan verileri ve sistem bilgileri gibi hassas verileri çalıyor.

Bu yöntem, “drive-by download” yani kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığıyla işliyor. Ayrıca, çalışan dosya yüksek karmaşıklıktaki kriptolu yapısıyla antivirüs yazılımlarının tespitinden kolayca kaçabiliyor.

Program, Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler yükleyerek izlerini silmeye çalışıyor ve DNS üzerinden gizli iletişim kanallarını açarak komuta kontrol sistemleriyle bağlantı kuruyor.

Nasıl korunabiliriz?

Saldırı, düşük düzeyde kullanıcı etkileşimi gerektirmesi ve yüksek teknolojili gizlenme teknikleriyle dikkat çekiyor. Son derece tehlikeli bir infostealer türü olan Lumma Stealer’ı kullanan bu yöntem, veri hırsızlığı ve kimlik sahtekârlığı risklerini ciddi düzeye çıkarıyor.

Uzmanlar kuruluşlara, saldırıyı tespit edebilecek gelişmiş uç nokta izleme sistemleri (EDR), zararlı alan adlarına erişimi engelleme, sık şifre güncellemeleri ve çok faktörlü kimlik doğrulaması (MFA) uygulaması gibi önlemler alınması gerektiğini belirtiyorlar.

Related Posts

Duolingo CEO’su yanlış anlaşıldığını iddia etti

Dil öğrenme uygulaması Duolingo, bu yıl yapay zekâya ağırlık veren stratejisiyle gündeme oturmuştu. Şirketin kurucusu ve CEO’su Luis von Ahn’ın “Duolingo artık AI öncelikli bir şirket olacak” sözleri, kamuoyunda geniş yankı uyandırmış ve insan …

Farklı insan türünün 2.8 milyon yıllık dişleri bulundu

Etiyopya’nın Afar bölgesinde keşfedilen 13 diş fosili, insan evrimi hakkındaki yerleşik bilgileri sarsacak nitelikte… Yapılan incelemeler, bu fosillerin 2,6 ila 2,8 milyon yıl önce aynı bölgede yaşamış iki farklı insan türüne ait olduğunu ortaya koydu. Fosiller, insan soyunun bilinen en eski temsilcileri arasında yer alan Australopithecus ile bir Homo türüne işaret ediyor.

Yüzüklerin Efendisi’nden fırlamış gibi: Uzayda Sauron’un Gözü’ne benzeyen bir oluşum görüntülendi

Dünya’ya doğru yönelmiş güçlü bir kozmik jetin görüntüsü, bilim insanlarına hem etkileyici bir manzara sundu hem de yıllardır cevabı aranan bir soruya ışık tuttu.

Perseid Meteor Yağmuru ne zaman, nerede ve nasıl görülebilir?

Perseid Meteor Yağmuru ne zaman, nerede ve nasıl görülebilir?

Japonlar İzmir’e motosiklet fabrikası kuruyor

Honda Türkiye, artan motosiklet talebine yanıt vermek amacıyla İzmir Aliağa’da yıllık 100 bin adet kapasiteli yeni bir fabrika kuracak. 760 milyon TL’lik yatırımla hayata geçirilecek tesis, 2026 ortasında üretime geçecek ve yaklaşık 300 kişiye istihdam sağlayacak.

Bu oyunların adını daha önce duymadığınıza eminiz

Bugün size öyle oyunlar göstereceğiz ki, cebinizden tek kuruş çıkmadan keyifle saatlerinizi harcayabilirsiniz.