Kaspersky, Agent Tesla Hedefli E-Posta Spam Kampanyasını Ortaya Çıkardı

Kaspersky, Agent Tesla Hedefli E-Posta Spam Kampanyasını Ortaya Çıkardı - RayHaber
Kaspersky, Agent Tesla Hedefli E-Posta Spam Kampanyasını Ortaya Çıkardı - RayHaber

Kaspersky, dünya genelindeki işletmeleri hedef alan alışılmadık bir spam kampanyasını ortaya çıkardı. Satıcılardan veya diğer şirketlerden gelen e-postaları taklit eden saldırganlar, Agent Tesla hırsızlık yazılımıyla kurumlardan sisteme giriş verilerini çalmaya çalıştı. Çalınan söz konusu kimlik bilgileri darkweb forumlarında satışa sunulabiliyor veya ilgili kuruluşlara yönelik hedefli saldırılarda kullanılabiliyor. Türkiye, saldırıdan etkilenen kullanıcı sayısı açısından ilk 5 ülke arasında yer aldı. Mayıs-Ağustos 2022 arasında yaklaşık 13 bin 326 kullanıcı bu hırsızlık girişiminin muhatabı oldu.

Siber suçlular, günümüzde toplu spam kampanyalarına yatırım yapıyor. Kaspersky tarafından yapılan son araştırmanın sonuçları bunun açık bir kanıtı niteliğinde. Çeşitli kuruluşlara yönelik ortaya çıkarılan yeni spam e-posta kampanyası, gerçek şirketler tarafından gönderilmiş süsü verilen yüksek nitelikli sahte mesajlardan oluşuyordu. Saldırganlar amaçlarını yerine getirmek için kimlik doğrulama verilerini, ekran görüntülerini, web kameralarından ve klavyelerden alınan verileri çalmak için tasarlanmış, iyi bilinen bir Truva Atı olan Agent Tesla hırsızlık yazılımını kullandılar. Bu kötü amaçlı yazılım, e-postaya eklenmiş halde kendi kendine açılan bir arşiv şeklinde dağıtıldı.

Bir e-posta örneğinde Malezyalı potansiyel müşteri gibi davranan biri, alıcıdan bazı müşteri gereksinimlerini gözden geçirmesini ve istenen belgeleri göndermesini talep etmek için tuhaf bir İngilizce kullanıyor. Genel format kurumsal yazışma standartlarına uygun, gerçek şirkete ait bir logo ve gönderen bilgilerini içeren imza gayet düzgün görünüyor. Dile dair hatalar da ana dili İngilizce olmayan bir göndericiye kolayca atfedilebilecek türden.

E-postayla ilgili tek şüpheli durum, gönderici adresi olan newsletter@trade***.com’un satın alma için değil, genellikle haberler için kullanılan bir “bülten” olarak etiketlenmiş olması. Ayrıca gönderenin alan adı, logodaki şirket adından farklı.

Bir diğer e-postada sözde bir Bulgar müşteri, anlaşmanın ayrıntılarını öğrenmek için bazı ürünlerin ve tekliflerin mevcudiyeti hakkında bilgi istiyor. Talep edilen ürün listesinin ekte olduğu söyleniyor. Göndericinin şüpheli mail adresi ise şirketle görünüşte hiçbir ilgisi olmayan, hatta Bulgar bile değil Yunan alan adına sahip.

Mesajlar sınırlı bir IP adresi aralığından geliyor ve ekteki dosyalarda hep aynı kötü amaçlı yazılım olan Agent Tesla yer alıyor. Bu da araştırmacıların tüm bu mesajların tek bir hedefli kampanyanın parçası olduğunu düşünmesini sağlıyor.

Spam e-posta kampanyalarından korunmak için Kaspersky aşağıdakileri öneriyor:

Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için kimlik avı simülasyonu saldırıları gerçekleştirin

Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için, uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma sağlayan sahip bir koruma çözümü kullanın.

Microsoft 365 bulut hizmetini kullanıyorsanız, orayı da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarının yanı sıra istenmeyen e-posta önleme ve kimlik avı korumasına sahiptir.

Astana’da Hafif Raylı Sistem 18 İstasyonla Hizmete Girdi - RayHaber
7 Kazakistan

Astana’da Hafif Raylı Sistem 18 İstasyonla Hizmete Girdi

Kazakistan’ın başkenti Astana’da ulaşım altyapısını modernize eden Hafif Raylı Sistem (LRT) projesi resmen tamamlanarak halkın hizmetine sunuldu. Şehrin toplu taşıma kapasitesini önemli ölçüde artıracak olan bu sistemin açılış törenine Kazakistan Cumhurbaşkanı Kasım Cömert Tokayev katıldı. Birleşik kontrol merkezini denetleyen Tokayev, açılışın ardından ilk tren yolculuğunu gerçekleştirerek sistemin işleyişini yerinde inceledi. 🚆
Dev Birleşme Yolunda Dev Adım: UP-NS Eylem Merkezi Erişime Açıldı - RayHaber
1 Amerika

Dev Birleşme Yolunda Dev Adım: UP-NS Eylem Merkezi Erişime Açıldı

Kuzey Amerika demiryolu taşımacılığında tarihi bir dönüm noktası olarak görülen Union Pacific (UP) ve Norfolk Southern (NS) birleşme teklifi, kamuoyuyla etkileşimi artırmak amacıyla dijital bir platforma taşındı. Union Pacific, 14 Mayıs’ta sosyal medya üzerinden yaptığı duyuru ile “UP-NS Eylem Merkezi”nin resmi internet sitesinde faaliyete geçtiğini bildirdi. Demiryolu taşımacılığı haber portalı 🚆
ScotRail’den Bahar Güncellemesi: Hafta Sonu Seferlerinde Büyük Artış - RayHaber
44 İngiltere

ScotRail’den Bahar Güncellemesi: Hafta Sonu Seferlerinde Büyük Artış

İskoçya’nın demiryolu operatörü ScotRail, yolcu taleplerine yanıt vermek amacıyla sefer saatlerinde kapsamlı bir iyileştirmeye gidiyor. 17 Mayıs Pazar günü itibarıyla yürürlüğe girecek olan yeni zaman çizelgesi, özellikle tatil ve eğlence amaçlı seyahat eden yolcular için ek seferler sunuyor.Bu düzenlemeler İskoçya genelinde ulaşımı daha esnek hale getirmeyi hedefliyor. Popüler Güzergahlarda Sefer 🚆
Amtrak’ın Yeni Gözbebeği ’Airo’ Seattle Seferlerine Başlıyor - RayHaber
1 Amerika

Amtrak’ın Yeni Gözbebeği ’Airo’ Seattle Seferlerine Başlıyor

Amtrak’ın ülke genelindeki yolcu taşımacılığını modernize etme stratejisinin en önemli parçalarından biri olan Amtrak Cascades Airo treni, Cumartesi günü Seattle’a ulaşıyor. Yeni tren seti Pasifik Kuzeybatı bölgesindeki kapsamlı test sürecine dahil edilecek. Bu süreç, personelin eğitimi ve sonbaharda başlayacak olan resmi yolculu seferler öncesinde kritik bir hazırlık aşamasını temsil ediyor. 🚆