Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin

Siber suçlular, sahte bir “Telegram Premium” web sitesi üzerinden yeni bir Lumma Stealer virüsünü sessizce dağıtan bir saldırı başlattı.

Buna göre, “telegrampremium.app” adlı alan adı, orijinal Telegram Premium markasını neredeyse birebir taklit ediyor ve kullanıcıların siteyi ziyaret etmesi halinde hiçbir tıklama gerekmeden otomatik olarak bir dosya indiriliyor. Yani sadece siteye girmeniz bile korsanların eline düşmeniz için yeterli. Dolayısıyla merak edip de girmeye çalışmanızı da tavsiye etmiyoruz.

İndirilen bu dosya, “start.exe” adlı bir çalıştırılabilir dosya; yürütüldüğünde parola depoları, kripto cüzdan verileri ve sistem bilgileri gibi hassas verileri çalıyor.

Bu yöntem, “drive-by download” yani kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığıyla işliyor. Ayrıca, çalışan dosya yüksek karmaşıklıktaki kriptolu yapısıyla antivirüs yazılımlarının tespitinden kolayca kaçabiliyor.

Program, Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler yükleyerek izlerini silmeye çalışıyor ve DNS üzerinden gizli iletişim kanallarını açarak komuta kontrol sistemleriyle bağlantı kuruyor.

Nasıl korunabiliriz?

Saldırı, düşük düzeyde kullanıcı etkileşimi gerektirmesi ve yüksek teknolojili gizlenme teknikleriyle dikkat çekiyor. Son derece tehlikeli bir infostealer türü olan Lumma Stealer’ı kullanan bu yöntem, veri hırsızlığı ve kimlik sahtekârlığı risklerini ciddi düzeye çıkarıyor.

Uzmanlar kuruluşlara, saldırıyı tespit edebilecek gelişmiş uç nokta izleme sistemleri (EDR), zararlı alan adlarına erişimi engelleme, sık şifre güncellemeleri ve çok faktörlü kimlik doğrulaması (MFA) uygulaması gibi önlemler alınması gerektiğini belirtiyorlar.

Related Posts

En hızlı ve güçlüsü yapıldı: Lamborghini Fenomeno

Lamborghini tarihinin en hızlı ve güçlü otomobilini inşa etti. V-12 benzinli motor ve hibrit teknolojisine sahip olan otomobilden sadece 29 tane üretilecek.

Tesla satış yapamayınca fiyatları yarıya indirdi

Elektrikli araç pazarında yaşanan durgunluk, Tesla’yı çok konuşulacak bir indirim adımı atmaya zorladı. Şirket, İngiltere’de satışların sert düşmesi üzerine araç kiralama ücretlerini neredeyse yarı yarıya indirdi. Tesla kiralamak ekonomik hale geldi.

WhatsApp’ta sohbet gizleme özelliği nasıl aktifleştirilir?

WhatsApp, Meta AI özelliğini platforma eklemesiyle birlikte kullanıcı gizliliği tartışmalarını yeniden gündeme taşıdı. Kullanıcılar, sohbetlerde “@Meta AI” komutunu kullandığında mesajlarının Meta’nın yapay zeka modeline iletildiğini …

Sınıfların yeni yüzü robot öğretmenler sahneye çıkıyor

Japonya’da Eğitimde Robot Devrimi: Sınıflarda Yeni Bir Dönem BaşlıyorJaponya’nın başkenti Tokyo’da bir ilkokul, eğitimde çığır açan bir uygulamaya ev sahipliği yapıyor: Robot öğretmenler. Tokyo Üniversitesi tarafından geliştirilen ve “Saya” adı …

iOS 26 güncellemesi hakkında bilmeniz gerekenler

iOS 26 güncellemesi, Apple ekosistemini kullananlar için sadece estetik bir dönüşüm sunmakla kalmıyor, aynı zamanda gündelik hayatı kolaylaştıran üç önemli özellikle daha geliyor. Bunlardan ilki, batarya ömrünü optimize eden akıllı bir sistem …

41 eklemle insan hareketini birebir taklit eden dev robot boksör sahneye çıkıyor!

Dev robotlar arenaya çıkıyor! ENGINEAI’nin 1.85m boyundaki T800 humanoid robotu, 24 Aralık’ta “Mecha Boxer” dövüş turnuvasında insan hareketlerini taklit eden boksör rakiplerini alt etmek için hazırlanıyor.