Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor

Kaspersky Küresel Araştırma ve Analiz Ekibi, Türkiye, Mısır, Bangladeş ve Almanya genelinde e-kitap okurlarını hedef alan kötü amaçlı bir yazılım hizmet modeli kampanyasını ortaya çıkardı.

Reklam Alanı
GİRİŞ: 11 Aralık 2025 - 10:46
Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky Küresel Araştırma ve Analiz Ekibi, Türkiye, Mısır, Bangladeş ve Almanya genelinde e-kitap okurlarını hedef alan kötü amaçlı bir yazılım hizmet modeli kampanyasını ortaya çıkardı. Siber suçlular, en çok okunan Türkçe ve Arapça kitapların görünümüne büründürdükleri gelişmiş kötü amaçlı yazılımları kullanarak yüzlerce kullanıcıyı, parolalarını, kripto para cüzdanlarını ve diğer hassas bilgilerini çalan dosyaları indirmeye yönlendiriyor.

Kaspersky, LazyGo adı verilen ve bilgi hırsızlığı yapan çeşitli kötü amaçlı yazılımları dağıtan yeni bir Go tabanlı yükleyiciyi kullanan kötü amaçlı yazılım hizmeti modeli (malware-as-a-service (MaaS)) kampanyası tespit etti. Kampanya, Türkçe’ye çevrilmiş John Buchan’ın "39 Basamak" gibi popüler eserlerden, şiir, folklor ve dini pratiklere yönelik Arapça metinlere kadar geniş bir yelpazede arama yapan kullanıcıları hedef alıyor. Sahte e-kitaplar, Tamer Koçel’in “İşletme Yöneticiliği” gibi Türkçe işletme yönetimi kitaplarından çağdaş kurgu eserlerine ve “Umman Sultanlığı’nda Edebi ve Dilbilimsel Hareket” gibi Arapça edebiyat eleştirisi çalışmalarına kadar çeşitlilik gösteriyor.

Kötü amaçlı dosyalar PDF e-kitap gibi görünse de aslında PDF simgesi taşıyan yürütülebilir programlar. Kullanıcılar bu sahte kitapları indirip açtığında, LazyGo yükleyicisi StealC, Vidar ve ArechClient2 gibi bilgi hırsızlarını sistemlere yerleştiriyor. Kaspersky araştırmacıları, API unhooking, AMSI atlatma, ETW devre dışı bırakma ve sanal makine tespitinden kaçınma gibi farklı gizlenme teknikleri kullanan üç farklı LazyGo varyantı tespit etti. 

Saldırganların çaldığı bilgiler şunları içeriyor:


  • Tarayıcı verileri: Chrome, Edge, Firefox ve diğer tarayıcılardan kayıtlı parolalar, çerezler, otomatik doldurma verileri ve tarama geçmişi.

  • Finansal varlıklar: Kripto para cüzdanı uzantıları, yapılandırma dosyaları ve depolama verileri.

  • Geliştirici kimlik bilgileri: AWS kimlik bilgileri, Azure CLI belirteçleri ve Microsoft Identity Platform belirteçleri.

  • İletişim platformları: Discord belirteçleri, Telegram Desktop verileri ve Steam oturum bilgileri.

  • Sistem bilgileri: Donanım özellikleri, yüklü yazılımlar ve çalışan süreçler.

ArechClient2/SectopRAT ile enfekte olan kurbanlar, saldırganların sistem üzerinde tam uzaktan kontrol elde etmesi nedeniyle ek bir riskle karşı karşıya kalıyor.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Yossef Abdelmonem: “Bu kampanyayı özellikle endişe verici kılan unsur, malware-as-a-service modelinin hedefli sosyal mühendislik ile birleştirilmiş olmasıdır. LazyGo yükleyicisinin farklı varyantları ve gelişmiş kaçınma teknikleri, bunun sıradan bir siber suç girişimi olmadığını; kimlik bilgilerini geniş ölçekte toplamak amacıyla kurgulanmış yapılandırılmış bir operasyon olduğunu gösteriyor. Kurumsal altyapıya derin erişim sağlayabileceği için çalınan geliştirici belirteçleri ve bulut kimlik bilgilerinin oluşturduğu risklere karşı kurumların özellikle dikkatli olması gerekiyor.”

Kaspersky’nin telemetrisi, kampanyanın kamu kurumları, eğitim kurumları, BT hizmetleri ve diğer sektörleri etkilediğini gösteriyor. Tehdit aktörleri, kötü amaçlı e-kitapları GitHub’a ve ele geçirilmiş web sitelerine düzenli olarak yüklemeye devam ettiği için kampanya halen aktif durumda.

Kaspersky uzmanları, kullanıcıların e-kitap indirmeden önce kaynakları doğrulamasını, dosya özelliklerini dikkatle incelemesini ve gelişmiş kaçınma tekniklerini algılayabilecek güncel bir güvenlik çözümü kullanmasını öneriyor. Güvenlik çözümü seçerken, bağımsız testlerle doğrulanmış güçlü kötü amaçlı yazılım tarama yeteneklerine sahip ürünlere yönelmek önem taşıyor. AV-Comparatives tarafından gerçekleştirilen son değerlendirmeye göre, Kaspersky Premium, 9.995 dosyadan oluşan test setinde yüzde 99,99 kötü amaçlı yazılım belirleme oranı göstererek yüksek düzeyde koruma sağladığını kanıtladı.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 62 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 34 77 77
2 Fenerbahçe Fenerbahçe 34 77 74
3 Trabzonspor Trabzonspor 34 61 69
4 Beşiktaş Beşiktaş 34 59 60
5 Başakşehir Başakşehir 34 58 57
6 Göztepe Göztepe 34 42 55
7 Samsunspor Samsunspor 34 46 51
8 Rizespor Rizespor 34 46 41
Tamamını Göster
15 Eyüpspor Eyüpspor 34 33 33
16 Antalyaspor Antalyaspor 34 33 32
17 Kayserispor Kayserispor 34 27 30
18 Karagümrük Karagümrük 34 31 30
O AV P
1 Erzurumspor Erzurumspor 38 82 81
2 Amed Sportif Amed Sportif 38 81 74
3 Esenler Erokspor Esenler Erokspor 38 81 74
4 Arca Çorum FK Arca Çorum FK 38 63 71
5 Bodrum FK Bodrum FK 38 71 64
6 Pendikspor Pendikspor 38 58 63
7 Keçiörengücü Keçiörengücü 38 73 60
8 Bandırmaspor Bandırmaspor 38 47 60
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 38 44 39
18 Sakaryaspor Sakaryaspor 38 45 34
19 Hatayspor Hatayspor 38 33 14
20 A.Demirspor A.Demirspor 38 22 -54
O AV P
1 Arsenal Arsenal 37 69 82
2 M.City M.City 36 75 77
3 M. United M. United 37 66 68
4 Aston Villa Aston Villa 37 54 62
5 Liverpool Liverpool 37 62 59
6 Bournemouth Bournemouth 36 56 55
7 Brighton Brighton 37 52 53
8 Brentford Brentford 37 54 52
Tamamını Göster
17 Tottenham Tottenham 36 46 38
18 West Ham United West Ham United 37 43 36
19 Burnley Burnley 37 37 21
20 Wolves Wolves 37 26 19
O AV P
1 Bayern Munih Bayern Munih 34 122 89
2 B. Dortmund B. Dortmund 34 70 73
3 RB Leipzig RB Leipzig 34 66 65
4 VfB Stuttgart VfB Stuttgart 34 71 62
5 Hoffenheim Hoffenheim 34 65 61
6 Leverkusen Leverkusen 34 68 59
7 Freiburg Freiburg 34 51 47
8 E. Frankfurt E. Frankfurt 34 61 44
Tamamını Göster
15 Werder Bremen Werder Bremen 34 37 32
16 Wolfsburg Wolfsburg 34 45 29
17 FC Heidenheim FC Heidenheim 34 41 26
18 St. Pauli St. Pauli 34 29 26
O AV P
1 Barcelona Barcelona 37 94 94
2 Real Madrid Real Madrid 37 73 83
3 Villarreal Villarreal 37 67 69
4 Atletico Madrid Atletico Madrid 37 61 69
5 Real Betis Real Betis 37 57 57
6 Celta Vigo Celta Vigo 37 52 51
7 Getafe Getafe 37 31 48
8 Rayo Vallecano Rayo Vallecano 37 39 47
Tamamını Göster
17 Elche Elche 37 48 42
18 Girona Girona 37 38 40
19 Mallorca Mallorca 37 44 39
20 Real Oviedo Real Oviedo 37 26 29
O AV P
1 Inter Inter 37 86 86
2 SSC Napoli SSC Napoli 37 57 73
3 AC Milan AC Milan 37 52 70
4 Roma Roma 37 57 70
5 Como Como 37 61 68
6 Juventus Juventus 37 59 68
7 Atalanta Atalanta 37 50 58
8 Bologna Bologna 37 46 55
Tamamını Göster
17 Lecce Lecce 37 27 35
18 Cremonese Cremonese 37 31 34
19 Verona Verona 37 25 21
20 Pisa Pisa 37 25 18
O AV P
1 PSG PSG 34 74 76
2 Lens Lens 34 66 70
3 Lille Lille 34 52 61
4 Lyon Lyon 34 53 60
5 Marsilya Marsilya 34 63 59
6 Rennes Rennes 34 59 59
7 AS Monaco AS Monaco 34 60 54
8 Strasbourg Strasbourg 34 58 53
Tamamını Göster
15 Auxerre Auxerre 34 34 34
16 Nice Nice 34 37 32
17 Nantes Nantes 33 29 23
18 Metz Metz 34 32 17
O AV P
1 PSV Eindhoven PSV Eindhoven 34 101 84
2 Feyenoord Feyenoord 34 70 65
3 NEC Nijmegen NEC Nijmegen 34 77 59
4 FC Twente FC Twente 34 59 58
5 Ajax Ajax 34 62 56
6 FC Utrecht FC Utrecht 34 55 53
7 Alkmaar Alkmaar 34 58 52
8 SC Heerenveen SC Heerenveen 34 57 51
Tamamını Göster
15 PEC Zwolle PEC Zwolle 34 44 37
16 FC Volendam FC Volendam 34 35 32
17 NAC Breda NAC Breda 34 35 29
18 Heracles Heracles 34 35 19
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma