Tuzak e-postalarla şirketlere saldırıyorlar 

Tuzak e-postalarla şirketlere saldırıyorlar 

ESET Araştırması: AceCryptor saldırıları artıyor, Orta Avrupa, Balkanlar ve İspanya'yı hedef alıyor 

 

Tuzak e-postalarla şirketlere saldırıyorlar 

 

Dijital güvenlik şirketi ESET, tehdit aktörleri tarafından  kötü amaçlı yazılımları gizlemek için kullanılan AceCryptor saldırılarında büyük bir artış kaydetti. En çok etkilenenler ülkeler Polonya, Bulgaristan, Slovakya, İspanya ve Sırbistan oldu. Türkiye saldırı kampanyasının düzenlendiği ülkeler içerisinde yer aldı. 

ESET verilerine göre saldırı kampanyalarının arkasındaki tehdit aktörü, spam e-postalar göndermek ve bu e-postaların güvenilir görünmelerini sağlamak  için ele geçirilmiş hesapları kötüye kullandı. Spam kampanyalarının amacının, tarayıcılarda veya e-posta istemcilerinde saklanan kimlik bilgilerini elde etmek olduğu belirtiliyor. 

2023 yılının ilk ve ikinci yarısı arasında AceCryptor saldırıları ile ilgili ESET tespitleri üç katına çıktı ve bu da dünya çapında 42 bin ESET kullanıcısının korunmasına karşılık geldi. ESET, son aylarda AceCryptor'ın kullanımında önemli bir değişiklik olduğunu, yani Rescoms'u (Remcos olarak da bilinir) yayan saldırganların AceCryptor'ı kullanmaya başladığını, daha önce böyle bir durumun söz konusu olmadığını kaydetti. Rescoms, tehdit aktörleri tarafından genellikle kötü niyetli amaçlarla kullanılan bir uzaktan erişim aracı(RAT); AceCryptor ise tespit edilmesini engellemek için kötü amaçlı yazılımları gizleyen bir kripto hizmetidir. ESET araştırmacıları, dağıtılan kötü amaçlı yazılımların davranışlarına dayanarak, bu kampanyaların amacının hedeflenen şirketlere karşı daha fazla saldırı için e-posta ve tarayıcı kimlik bilgilerini elde etmek olduğunu varsayıyor. AceCryptor ile paketlenmiş Rescoms RAT örneklerinin büyük çoğunluğu, Orta Avrupa (Polonya, Slovakya), Balkanlar (Bulgaristan, Sırbistan) ve İspanya dahil olmak üzere Avrupa ülkelerini hedef alan çok sayıda spam kampanyasında ilk uzlaşma vektörü olarak kullanıldı.

 

Şüpheli e-postaları açmayın

Son AceCryptor with Rescoms kampanyasını keşfeden ESET araştırmacısı Jakub Kaloč şu değerlendirmeleri paylaştı. 'Bu kampanyalarda AceCryptor, birden fazla Avrupa ülkesini hedef almak ve birden fazla şirketten bilgi almak ya da ilk erişimi sağlamak için kullanıldı. Bu saldırılardaki kötü amaçlı yazılımlar, bazı durumlarda oldukça ikna edici olan spam e-postalarla dağıtıldı; hatta bazen spam e-postalar yasal ancak kötüye kullanılan e-posta hesaplarından gönderildi. Bu tür e-postaların eklerini açmak sizin veya şirketiniz için ciddi sonuçlar doğurabileceğinden, neyi açtığınızın farkında olmanızı ve bu kötü amaçlı yazılımı tespit edebilen güvenilir bir uç nokta güvenlik yazılımı kullanmanızı tavsiye ediyoruz'.

2023'ün ilk yarısında AceCryptor tarafından paketlenen kötü amaçlı yazılımlardan en çok etkilenen ülkeler Peru, Meksika, Mısır ve Türkiye olurken, en fazla saldırı Peru'da gerçekleşti. Rescoms spam kampanyaları yılın ikinci yarısında bu istatistikleri önemli ölçüde değiştirdi. AceCryptor ile dolu kötü amaçlı yazılımlar çoğunlukla Avrupa ülkelerini etkiledi. 

2023'ün ikinci yarısında gözlemlenen AceCryptor örnekleri genellikle yük olarak iki kötü amaçlı yazılım ailesi içeriyordu: Rescoms ve SmokeLoader. Ukrayna'da tespit edilen bir artışa SmokeLoader neden oldu. Öte yandan, Polonya, Slovakya, Bulgaristan ve Sırbistan'da artan aktivite, son yük olarak Rescoms içeren AceCryptor'dan kaynaklandı.

Saldırganlar detaylı çalışmış

Polonya'daki işletmeleri hedef alan tüm spam kampanyaları, kurban şirketler için B2B teklifleri hakkında çok benzer konu satırlarına sahip e-postalar içeriyordu. Saldırganlar mümkün olduğunca inandırıcı görünmek için araştırma yapmış ve bu e-postaları imzalarken mevcut Polonyalı şirket isimlerini ve hatta mevcut çalışan ya da şirket sahibi isimlerini ve iletişim bilgilerini kullanmışlardı. Bu, bir kurbanın gönderenin adını Google'da aratması durumunda, aramanın başarılı olması ve kurbanın kötü amaçlı eki açmasına yol açması için yapıldı.

Kimlik bilgilerinin bu saldırıları gerçekleştiren grup için mi toplandığı yoksa çalınan kimlik bilgilerinin daha sonra başka tehdit aktörlerine satılıp satılmayacağı bilinmemekle birlikte, başarılı bir şekilde ele geçirmenin, özellikle fidye yazılımı saldırıları için daha fazla saldırı olasılığını ortaya çıkardığına kesin gözüyle bakılıyor.

ESET telemetrisi Polonya'daki kampanyalara paralel olarak Slovakya, Bulgaristan ve Sırbistan'da da devam eden kampanyalar kaydetti. En önemli fark, spam e-postalarda kullanılan dilin bu belirli ülkeler için yerelleştirilmiş olmasıydı. Daha önce bahsedilen kampanyaların yanı sıra, İspanya'da da son yük olarak Rescoms içeren spam e-postalarda bir artış yaşandı.



MXGP Türkiye heyecanı başladı

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

Beşiktaş, 5 golle UEFA Avrupa Ligi biletini aldı

Trabzonspor, Avrupa'ya penaltılarla veda etti

Vedat Ali Dalokay’dan sezonun ilk podyumu!

İBB'den amatör spor kulüplerine ekipman desteği

Boğaziçi Kıtalararası Yüzme Yarışı'na Memorial desteği

Cem Bölükbaşı, Le Mans’taki dördüncü yarışı için Belçika’da!

Dünya beyzbolunun en büyük yıldızı Türk mühendislere emanet

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Şevval Sam'dan sahnede motosiklet sürprizi

NG Afyon Motofest 70 bin kişiye coşkulu açılış yaptı

Çineli köftecilerin tepkisi, Sicimoğlu'na mesaj sildirdi

Ahu Tuğba, ABD’deki evinde ölü bulundu

Pop müziğin yıldızları Haliç konserinde buluşuyor

Aslı Sipahi'den oğluna ‘Arsenal’ sürprizi yaptı

Atilla Tamer'in cenazesinde selfie skandalı

Covid-19 kesinlikle laboratuvar virüsü

6. Uluslararası Meze Festivali hazırlıkları sürüyor

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

MHP'li eski başkana icra takibi başlatıldı

Harp Okulu öğrencilerinin yemini AKP'de kavga çıkardı

Özgür Özel erken seçim için tarih verdi

AKP'li vekil ağzını bozdu, CHP'li Özkan'a küfür etti

Erdoğan Bayraktar'dan iktidara 'N*h kalkınırsınız' çıkışı

Murat Muratoğlu'ndan Berat Albayrak yorumu

Köylünün tarlasına bakanlıktan el koyma hazırlığı

Alternatif Hacı Bektaş Veli Anma törenlerine sert tepki

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Startup yatırımlarında yapay zekâ zirveye çıktı

Samsung Internet ile Galaxy kullanıcılarının çevrimiçi gizliliği koruma altında

Çocukların güvenliği için ‘güvenlik kültürü’ oluşturulması şart!

Ağrılı Genç teknoloji dahileri İstanbul’da unutulmaz bir deneyim yaşadı

TCL, EISA’da üç farklı kategoride ödüle layık görüldü

Dell Technologies ve Red Hat iş birliğiyle yapay zekâda yeni dönem

Havuzdan maymun çiçeği virüsü bulaşır mı?

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Çocuklarınızın omuz hizasında fark varsa dikkat!

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Gözenek sıklaştırma ve pürüzsüz bir cilt için 10 önlem

Çürük deyip geçmeyin; anneden bebeğe geçebiliyor…

Hidrosefali | Yaşlılık döneminde gözden kaçabilen sinsi hastalık

Aşı karşıtlığı bazı hastalıkların tekrar yayılmasına neden oluyor!

Konserve yaparken dikkat! Doğru hazırlanmayan konserveler ölüme neden olabiliyor

Doktora danışmadan lens kullanmayın

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

MXGP Türkiye heyecanı başladı

Feriye Gözüala cinayeti | Tarsus'ta genç kadınlara silahlı saldırı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

Ford Otosan Seviye-4 Otoyol Pilotu geliştirdi

Havuzdan maymun çiçeği virüsü bulaşır mı?

İBB Tarihi Camilere Gözü Gibi Bakıyor

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Antalya’nın Uluslararası Büyük Gastronomi Festivali Food Fest Başladı

TESK Başkanı Palandöken | Çocuklarımızın güvenliği herşeyden önce gelir

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Altın Portakal'ın Ulusal Yarışması'nda yer alan filmler açıklandı

Çocuklarınızın omuz hizasında fark varsa dikkat!

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

Altın Portakal'ın uluslararası yarışmasında yer alan filmler açıklandı

Metin Lokumcu davası | 13 sanık 11 yıl sonra karar çıktı

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

Duygularınıza yenilmeyin, önce bilgiyi teyit edin!

Narin için kurulan özel ekip dereleri tarıyor

Engin Polat tahliye oldu | 40 hapis ile yargılanıyordu

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Polise yakalanan ehliyetsiz genç kızın yakınları gazetecilere saldırdı

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Bu gidişe dur denilmezse ihracatçı entübe olacak

Gedik Yatırım, 2024 Yılı 6 Aylık Finansal Sonuçlarını açıkladı

İstanbul'da metrobüs yangını, trafik kilitlendi

Boğaziçi Üniversitesi’nden “Türkiye’de Japonya Çalışmaları 5. Konferansı”

Yükleniyor