• tüm haberler
  • bilişim
  • enerji
  • finans
  • gayrimenkul
  • gıda
  • otomotiv
  • diğer
    • holding
    • tarım
    • belediye
    • vakıf/dernek
    • eğitim
    • hizmet
    • ulaştırma
    • perakende
    • sağlık
    • turizm
    • ulaşım
    • günün özeti
    • şirketler
    • bize ulaşın
    • sitene ekle

Anadolu AjansıAnadolu Ajansı

  • Anadolu Ajansı
  • tüm haberler
  • bilişim
  • enerji
  • finans
  • gayrimenkul
  • gıda
  • otomotiv
  • diğer
    • holding
    • tarım
    • belediye
    • vakıf/dernek
    • eğitim
    • hizmet
    • ulaştırma
    • perakende
    • sağlık
    • turizm
    • ulaşım
    • günün özeti
    • şirketler
    • bize ulaşın
    • sitene ekle
  • Şirketler
  • Giriş

Kötü amaçlı spam operasyonu bir ayda 10 kat büyüdü

e-postalar, botnet ağlarının bir parçası olarak işlev gören iki ünlü bankacılık Truva atı olan Qbot ve Emotet'i yaymayı amaçlayan planlı bir operasyonun parçası olarak dağıtılıyor

25.04.2022 Ergin Garip Istanbul bilim

Kötü amaçlı spam operasyonu bir ayda 10 kat büyüdü

KASPERSKY Haberleri

Kaspersky çocuklar için çevrim içi oyun güvenliği ipuçlarını paylaştı
Kaspersky çocuklar için çevrim içi oyun güvenliği ipuçlarını paylaştı
No More Ransom, 1,5 milyon kişinin cihaz şifresi çözmede yardımcı oldu
No More Ransom, 1,5 milyon kişinin cihaz şifresi çözmede yardımcı oldu
Kaspersky, yeni firmware rootkiti "CosmicStrand"ı ortaya çıkardı
Kaspersky, yeni firmware rootkiti "CosmicStrand"ı ortaya çıkardı
Türkiye'deki suistimal tespitleri ikinci çeyrekte yüzde 20 arttı
Türkiye'deki suistimal tespitleri ikinci çeyrekte yüzde 20 arttı
Kaspersky 2. çeyrek DDoS raporu yayınlandı
Kaspersky 2. çeyrek DDoS raporu yayınlandı

İSTANBUL (AA) - Kaspersky, kötü amaçlı Emotet ve Qbot yazılımlarını yayan ve kurumsal kullanıcıları hedefleyen kötü niyetli bir spam e-posta operasyonu faaliyetinde önemli bir artış olduğunu ortaya çıkardı.

Kaspersky açıklamasına göre, e-postalar, botnet ağlarının bir parçası olarak işlev gören iki ünlü bankacılık Truva atı olan Qbot ve Emotet'i yaymayı amaçlayan planlı bir operasyonun parçası olarak dağıtılıyor.

Her iki kötü amaçlı yazılım örneği kullanıcıların verilerini çalabiliyor, virüsle şirket ağındaki verileri toplayabiliyor, ağ genelinde yayılabiliyor ve ağdaki diğer cihazlara fidye yazılımı veya diğer Truva atlarını yükleyebiliyor. Qbot'un işlevlerinden biri de e-postalara erişmek ve bunları çalmak olarak öne çıkıyor.

Operasyon birkaç aydır devam ederken, etkinliği şubatta 3 bin e-postadan martta 30 bine yükseldi. Operasyonda İngilizce, Fransızca, Macarca, İtalyanca, Norveççe, Lehçe, Rusça, Slovence ve İspanyolca dillerinde yazılmış kötü amaçlı e-postalar algılandı.

Siber suçlular halihazırdaki mevcut yazışmaların arasına giriyor ve alıcıları genellikle yasal ve popüler bir bulut barındırma hizmetine yönlendiren bir dosya veya bağlantı içeren bir e-posta gönderiyor. E-postanın amacı, kullanıcıları bağlantıyı takip etmeye ve arşivlenmiş bir belgeyi indirmeye, bazen e-postada belirtilen bir şifreyi kullanarak açmaya veya sadece e-posta ekini açmaya ikna etmeye odaklanıyor.

Saldırganlar, kullanıcıları dosyayı açmaya veya indirmeye ikna etmek için genellikle dosyanın ticari teklif gibi bazı önemli bilgiler içerdiğini söylüyor.

Bu belge Kaspersky tarafından HEUR:Trojan.MSOffice.Generic olarak tanımlandı ve kayıt altına alındı. Açılırsa çoğu durumda Qbot dinamik kütüphanesini indirip, başlatıyor. Ancak Kaspersky bu zararlı yazılımın bunun yerine bazen Emotet’i indirdiğini de gözlemledi.

- 'Aciliyet duygusu yaratan mesajlara karşı dikkatli olunmalı'

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Andrey Kovtun, iş yazışmalarını taklit etmenin siber suçlular tarafından yaygın olarak kullanılan bir numara olduğunu belirterek, 'Ancak bu operasyon daha karmaşık, çünkü saldırganlar mevcut bir yazışmanın arasına giriyor ve kendilerini bu konuşmaya dahil ediyor. Bu da bu tür mesajların tespit edilmesini zorlaştırıyor. Bu teknik saldırganların bir iş arkadaşı gibi davranıp kurbanla sohbet ettiği kurumsal e-posta güvenliği ihlal saldırılarına (BEC saldırıları) benzese de burada saldırganlar belirli kişileri hedef almıyor. İş yazışmaları, alıcının dosyaları açma şansını artırmanın akıllıca bir yolu.' ifadelerini kullandı.

Açıklamada Qbot ve Emotet saldırılarından korunmak için Kaspersky, şunları önerdi:

'Göndericinin adresi kontrol edilmelidir. Çoğu spam mesajı anlaşılmaz veya saçma görünen e-posta adreslerinden gelir. Gönderenin adının üzerine gelerek tam e-posta adresi görülebilir. Bir e-posta adresinin yasal olup olmadığını kontrol etmek için, adres bir arama motorunda aratılabilir. Aciliyet duygusu yaratan mesajlara karşı dikkatli olunmalıdır. Spam gönderenler genellikle bir aciliyet duygusu yaratarak dosyanın indirilmesi ve açılması için baskı uygulamaya çalışırlar. Örneğin konu satırı, harekete geçmeye zorlamak için 'acil' veya 'acil işlem gerekli' gibi kelimeler içerebilir.

Personele temel siber güvenlik hijyeni eğitimi verilmelidir. Ayrıca kimlik avı e-postalarını gerçek olanlardan nasıl ayırt edileceğini kontrol etmek için simüle edilmiş bir kimlik avı saldırısıyla becerileri denetlenebilir. Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma özelliklerine sahip bir koruma çözümü kullanılmalıdır. İstenmeyen mesajları otomatik olarak filtreleyen Kaspersky Secure Mail Gateway gibi güvenilir bir güvenlik çözümü kurulmalıdır.'


Facebook Facebook Twitter Google LinkedIn

İlişkili Galeriler

10 : 56
türk telekom / bilim 16.08.2022

Türk Telekom 3’üncü Siber Güvenlik Kampı tamamlandı

11 : 23
trouw nutrition / bilim 09.08.2022

Yaz aylarında doğru hayvan bakımına dair öneriler

12 : 44
trouw nutrition / bilim 04.08.2022

Salmonellayı önlemenin yolu çiftlikten sofra sürecini takipten geçiyor

11 : 09
gilead sciences / bilim 03.08.2022

Gilead Türkiye’den hepatit B'de farkındalığı artıran internet sitesi

10 : 56
gilead sciences / bilim 28.07.2022

Gilead'dan Dr. Serhan Sevgi'nin "28 Temmuz Dünya Hepatit Günü" mesajı

11 : 27
sanofi / bilim 08.07.2022

Sanofi Türkiye'nin "Hep Birlikte Güçlüyüz" projesine ödül

11 : 25
rd global / bilim 08.07.2022

INVAMED Başkanı Raşit Dinç'ten Kurban Bayramı mesajı

10 : 57
trouw nutrition / bilim 07.07.2022

Buzağı kayıplarının önüne geçebilmek mümkün

10 : 45
rd global / bilim 06.07.2022

Fleboloji’de geleceğin öncüleri İstanbul’da buluşacak

13 : 00
abdi ibrahim / bilim 17.06.2022

SBTi, Abdi İbrahim’in emisyon azaltım hedeflerini doğruladı

11 : 06
trouw nutrition / hizmet 16.06.2022

Hayvanlarda sıcaklık stresini etkin bir şekilde yönetmek mümkün

11 : 44
rd global / sağlık 15.06.2022

INVAMED, EVC kongresinde 1.400'den fazla damar cerrahı ile buluştu

11 : 07
şirket haberleri / eğitim 07.06.2022

Darüşşafakalı öğrencilere TÜBİTAK'tan ödül

12 : 27
rd global / sağlık 06.06.2022

Venöz tromboembolizm, dünyada her 37 saniyede bir can alıyor

11 : 14
türk telekom / bilim 01.05.2022

Türk Telekom'dan yerli şebeke gözlem platformu

10 : 57
kaspersky / bilim 25.04.2022

Kötü amaçlı spam operasyonu bir ayda 10 kat büyüdü

13 : 51
turkcell / teknoloji 09.04.2022

fizy martta da müzikseverlerin tercihi oldu

13 : 48
vodafone / teknoloji 09.04.2022

"Future of Technology" webinarında nesnelerin interneti konuşuldu

15 : 04
gilead sciences / bilim 21.03.2022

Gilead Hayat Bulan Fikirler 2022 başvuruları başladı

11 : 23
turksat / bilim 23.02.2022

Türkiye uzay ve roket sektörü yarın Gebze'de buluşacak

10 : 55
rd global / bilim 22.02.2022

3 boyutlu biyo-yazıcı ile yapay damar üretildi

  • 1
  • 2
  • 3

  • Kötü amaçlı spam operasyonu bir ayda 10 kat büyüdü
1 / 1

Kötü amaçlı spam operasyonu bir ayda 10 kat büyüdü

Anadolu Ajansı

Kurumsal

  • Tarihçe
  • Gizlilik ve çerez
  • Aydınlatma politikası
  • Podcast
  • Dosyalar
  • Habercilik ve KVKK İlkeleri
  • Yayın ilkeleri
  • Künye
  • Sosyal medya
  • Basın odası
  • Kalite yönetim
  • İletişim
  • Gündem
  • Yurt içi bürolar
  • Yasal uyarı
  • Yurt dışı bürolar
  • AA Yayınları
  • Abonelik talepleri
  • Poolphoto
  • Duyuru servisi

  • Şirket haberleri
  • Finans terminali
  • Anadolu images
  • Enerji terminali
  • Haber Akademisi

mobil servisler

  • iPhone uygulaması
  • iPad uygulaması
  • Android uygulaması
  • Windows uygulaması
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için "veri politikamızı" inceleyebilirsiniz.
TAMAM
© Anadolu Ajansı 2022