1. Haberler
  2. Teknoloji
  3. Kaspersky, kimlik avı e-postaları yoluyla kuruluşları hedef alan Efimer Truva atını ortaya çıkardı

Kaspersky, kimlik avı e-postaları yoluyla kuruluşları hedef alan Efimer Truva atını ortaya çıkardı

featured
kaspersky-kimlik-avi-e-postalari-yoluyla-kuruluslari-hedef-alan-efimer-truva-atini-ortaya-cikardi.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky Security Network’e göre Ekim 2024 ile Temmuz 2025 arasında 5 binden fazla kullanıcı (hem bireyler hem de kurumlar) Efimer Truva atının kurbanı oldu. Bu kötü amaçlı yazılım özellikle Brezilya’da etkili oldu ve yaklaşık 1.500 kurbanı etkiledi. Saldırılar ayrıca Hindistan, İspanya, Rusya, İtalya ve Almanya’daki kullanıcıları da hedef aldı.

Kaspersky kurumsal kullanıcıları hedef alan, kripto para cüzdan adreslerini çalmak ve değiştirmek için tasarlanmış bir Truva atı olan Efimer aracılığıyla hızla yayılan bir kötü amaçlı kampanya keşfetti. Efimer’in ilk sürümleri Ekim 2024’te ortaya çıktı ve ele geçirilmiş WordPress web siteleri aracılığıyla dağıtıldı. Haziran 2025’te, kötü amaçlı yazılım oltalama (phishing) e-postaları yoluyla da yayılmaya başladı. Hukuk firması kılığına gizlenen saldırganlar, alıcılara sahte e-postalar göndererek sözde alan adı ve patent ihlalleri nedeniyle dava açacakları tehdidinde bulunarak kötü amaçlı yazılımı indirmeleri için kandırıyor. Bu yaklaşım, Efimer’in kendi kötü amaçlı altyapısını oluşturmasına ve yeni cihazlara yayılmaya devam etmesine olanak tanıyor.

Kötü amaçlı e-posta örneği

Kaspersky tehdit araştırmacısı Artyom Ushkov, şunları söylüyor: “Bu Truva atı hem bireysel kullanıcıları hem kurumsal ortamları farklı taktiklerle hedef alan çift yönlü yayılma yaklaşımıyla dikkat çekiyor. Saldırganlar bireysel kurbanları tuzağa düşürmek için popüler filmlermiş gibi görünen torrent dosyalarını kullanırken, kurumsal ortamlarda yasal tehditler içeren sahte e-postalara güveniyorlar. Her iki durumda da, kullanıcı kötü amaçlı dosyayı aktif olarak indirip çalıştırırsa tehlike ortaya çıkıyor.” 

Kaspersky, bireysel ve kurumsal kullanıcılara şunları öneriyor:

  • Bilinmeyen ve güvenilir olmayan kaynaklardan torrent dosyalarını indirmekten kaçının. 
  • E-postayı gönderenlerin meşruiyetini dikkatlice doğrulayın ve antivirüs veritabanlarının düzenli olarak güncellendiğinden emin olun. 
  • İstenmeyen veya spam e-postalardaki bağlantılara tıklamaktan veya ekleri açmaktan kaçının. Böylece kötü amaçlı yazılım bulaşma riskini azaltabilirsiniz.
  • Düzenli yazılım güncellemeleri, güçlü şifreler ve iki faktörlü kimlik doğrulama gibi en iyi uygulamalara bağlı kalın ve güvenlik ihlali belirtilerini sürekli olarak izleyin. 
  • Güvenilir bir güvenlik çözümü yükleyin ve önerilerini takip edin. Güvenlik çözümleri sorunların çoğunu otomatik olarak çözer ve uyarılar gönderir. 
  • Geliştiricilerin ve web sitesi yöneticilerinin altyapılarını yetkisiz erişim ve kötü amaçlı yazılım yayılmasından korumak için sağlam güvenlik önlemlerini uygulaması çok önemlidir.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Kaspersky, kimlik avı e-postaları yoluyla kuruluşları hedef alan Efimer Truva atını ortaya çıkardı
Yorum Yap

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin