$ DOLAR → Alış: 32,30 / Satış: 32,43
€ EURO → Alış: 34,42 / Satış: 34,56

Yazım yanlışlarına dikkat: Agent Tesla hedefli e-posta spam kampanyalarında kullanılıyor

Kaspersky, dünya genelindeki işletmeleri hedef alan alışılmadık bir spam kampanyasını ortaya çıkardı. Satıcılardan veya diğer şirketlerden gelen …

Yazım yanlışlarına dikkat: Agent Tesla hedefli e-posta spam kampanyalarında kullanılıyor
  • 26.10.2022
  • 94 kez okundu

Kaspersky, dünya genelindeki işletmeleri hedef alan alışılmadık bir spam kampanyasını ortaya çıkardı. Satıcılardan veya diğer şirketlerden gelen e-postaları taklit eden saldırganlar, Agent Tesla hırsızlık yazılımıyla kurumlardan sisteme giriş verilerini çalmaya çalıştı. Çalınan söz konusu kimlik bilgileri darkweb forumlarında satışa sunulabiliyor veya ilgili kuruluşlara yönelik hedefli saldırılarda kullanılabiliyor. Türkiye, saldırıdan etkilenen kullanıcı sayısı açısından ilk 5 ülke arasında yer aldı. Mayıs-Ağustos 2022 arasında yaklaşık 13 bin 326 kullanıcı bu hırsızlık girişiminin muhatabı oldu.

Siber suçlular, günümüzde toplu spam kampanyalarına yatırım yapıyor. Kaspersky tarafından yapılan son araştırmanın sonuçları bunun açık bir kanıtı niteliğinde. Çeşitli kuruluşlara yönelik ortaya çıkarılan yeni spam e-posta kampanyası, gerçek şirketler tarafından gönderilmiş süsü verilen yüksek nitelikli sahte mesajlardan oluşuyordu. Saldırganlar amaçlarını yerine getirmek için kimlik doğrulama verilerini, ekran görüntülerini, web kameralarından ve klavyelerden alınan verileri çalmak için tasarlanmış, iyi bilinen bir Truva Atı olan Agent Tesla hırsızlık yazılımını kullandılar. Bu kötü amaçlı yazılım, e-postaya eklenmiş halde kendi kendine açılan bir arşiv şeklinde dağıtıldı.

Bir e-posta örneğinde Malezyalı potansiyel müşteri gibi davranan biri, alıcıdan bazı müşteri gereksinimlerini gözden geçirmesini ve istenen belgeleri göndermesini talep etmek için tuhaf bir İngilizce kullanıyor. Genel format kurumsal yazışma standartlarına uygun, gerçek şirkete ait bir logo ve gönderen bilgilerini içeren imza gayet düzgün görünüyor. Dile dair hatalar da ana dili İngilizce olmayan bir göndericiye kolayca atfedilebilecek türden.

E-postayla ilgili tek şüpheli durum, gönderici adresi olan [email protected]***.com’un satın alma için değil, genellikle haberler için kullanılan bir “bülten” olarak etiketlenmiş olması. Ayrıca gönderenin alan adı, logodaki şirket adından farklı.

Bir diğer e-postada sözde bir Bulgar müşteri, anlaşmanın ayrıntılarını öğrenmek için bazı ürünlerin ve tekliflerin mevcudiyeti hakkında bilgi istiyor. Talep edilen ürün listesinin ekte olduğu söyleniyor. Göndericinin şüpheli mail adresi ise şirketle görünüşte hiçbir ilgisi olmayan, hatta Bulgar bile değil Yunan alan adına sahip.

Mesajlar sınırlı bir IP adresi aralığından geliyor ve ekteki dosyalarda hep aynı kötü amaçlı yazılım olan Agent Tesla yer alıyor. Bu da araştırmacıların tüm bu mesajların tek bir hedefli kampanyanın parçası olduğunu düşünmesini sağlıyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “Agent Tesla, bulaştığı kurumlardan şifreleri ve diğer kimlik bilgilerini almak için kullanılan oldukça popüler bir hırsızlık yazılımı. 2014’ten beri varlığı biliniyor ve spam gönderenler tarafından toplu saldırılarda yaygın olarak kullanılıyor. Ancak bu kampanyada siber suçluların hedefli saldırılara özgü teknikleri benimsediğini gördük. Gönderilen e-postalar özellikle ilgili şirket için özel olarak tasarlanmıştı ve meşru mesajlardan neredeyse hiç farkları yok gibiydi.”

Kaspersky ürünleri, Agent Tesla hırsızını Trojan-PSW.MSIL.Agensla olarak algılıyor.

Agent Tesla hakkında daha fazla bilgi edinmek için Securelist raporuna göz atabilirsiniz.

Spam e-posta kampanyalarından korunmak için Kaspersky aşağıdakileri öneriyor:

  • Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için kimlik avı simülasyonu saldırıları gerçekleştirin
  • Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için, uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma sağlayan sahip bir koruma çözümü kullanın.
  • Microsoft 365 bulut hizmetini kullanıyorsanız, orayı da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarının yanı sıra istenmeyen e-posta önleme ve kimlik avı korumasına sahiptir.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı
ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı ABD hava yolu şirketlerinden United Airlines firması, İsrail’in başkenti Tel...
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz!
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz! İsrail’in, İran’ın misilleme saldırısına karşılık verme kararı almasının ardından ABD’den...
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf!
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf! Irak Başbakanı Muhammed Şiya Sudani ile Beyaz Saray’da bir araya gelen ABD Başkanı...
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü ABD Savunma Bakanlığı (Pentagon), İran’ın 13...
Atlanta United FC 2, Philadelphia Union 2
HASAN ÇELİK/TÜRK USA NEWSPAPER  Amerika Major League Soccer MLS, Lig’in 7. haftasında Philadelphia Union deplasmanda karşı karşıya geldiği Atlanta United ile...
ABD’de bayram etkinliği sırasında silahlı saldırı düzenlendi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia polisi, Wyalusing Ave 46. cadde üzerinde yüzlerce kişinin katıldığı Ramazan bayramı etkinliğine yönelik silahlı saldırı...
ABD’de Bayram Namazı Coşkusu Yaşandı
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’de sabahın erken saatlerinden itibaren Müslümanlar Ramazan bayram namazını kılmak için camilere akın etti. ABD’de Bayram...
Kuzey Amerika’da milyonlarca insan karanlığın gün ortasında dünyayı örtmesini izledi
HASAN ÇELİK/TÜRK USA NEWSPAPER Meksika’nın Pasifik Kıyısı’ndan Teksas’a ve ABD’nin diğer 14 eyaletinden Kanada’ya kadar 4.000 km (2.500 mil) boyunca...
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor Eski Temsilciler Meclisi Başkanı Demokrat Nancy Pelosi onlarca Demokrat Kongre üyesine katılarak...
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi Beyaz Saray, ABD ile İsrail heyetleri arasında bu hafta Washington’da yapılması beklenen Refah görüşmelerinin...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ