Kaspersky uzmanları, GitHub, Quora ve sosyal medya platformlarını kullanarak kurumlara yönelik karmaşık bir siber saldırı kampanyası tespit etti. Saldırganlar, Cobalt Strike Beacon aracılığıyla sistemlere sızarak uzaktan kontrol, veri hırsızlığı ve kalıcı erişim sağlıyor.
2024’ün ikinci yarısında başlayan saldırılar, Çin, Japonya, Malezya, Peru ve Rusya’daki büyük ve orta ölçekli şirketleri hedef aldı. 2025’te de devam eden saldırılarda, petrol ve gaz sektöründeki kamu kuruluşlarının kimliğine bürünülerek zıpkın avcılığı e-postaları gönderildi.
Kurbanlara, ürün taleplerini içeren sözde PDF dosyaları gönderiliyor. Ancak bu dosyalar, aslında EXE ve DLL gibi zararlı yazılımlar barındırıyor. Saldırganlar, meşru bir raporlama aracı olan “Crash reporting Send Utility”yi kötüye kullanarak tespitten kaçınıyor.
Kaspersky, kötü amaçlı kodun GitHub profilleri, Microsoft Learn Challenge ve Rus sosyal medya platformlarında şifrelenmiş olarak saklandığını ortaya çıkardı.
Kaspersky analisti Maxim Starodubov, “Saldırganlar, platformların güvenlik açıklarını istismar ediyor. Güncel tehdit istihbaratıyla korunmak şart” uyarısında bulundu.
– Dijital altyapıyı sürekli izleyin.
– E-posta güvenlik çözümleri kullanın.
– Personeli siber güvenlik konusunda eğitin.
– Kaspersky Next gibi kapsamlı çözümlerle korunun.
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
A101’de 31 Temmuz’da Motosiklet ve Elektronik Fırsatları
24 kez okundu
2
Döner Kebap, Vodafone FreeZone 5G Brawl Stars Turnuvası’nda Şampiyon Oldu
21 kez okundu
3
Osmangazi Belediyesi Yapay Zekayla Çevre Denetimini Başlatıyor
20 kez okundu
5
Acer Aspire Lite AL16-52P, Öğrenci ve Profesyoneller İçin İdeal
20 kez okundu