Seo Paketleri
Menu

Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor

Kaspersky Küresel Araştırma ve Analiz Ekibi, Türkiye, Mısır, Bangladeş ve Almanya genelinde e-kitap okurlarını hedef alan kötü amaçlı bir yazılım hizmet modeli kampanyasını ortaya çıkardı.

GİRİŞ: 11 Aralık 2025 - 10:45
GÜNCELLENME: 11 Aralık 2025 - 10:46
Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor
Fotoğraf : BEYAZ

Kaspersky Küresel Araştırma ve Analiz Ekibi, Türkiye, Mısır, Bangladeş ve Almanya genelinde e-kitap okurlarını hedef alan kötü amaçlı bir yazılım hizmet modeli kampanyasını ortaya çıkardı. Siber suçlular, en çok okunan Türkçe ve Arapça kitapların görünümüne büründürdükleri gelişmiş kötü amaçlı yazılımları kullanarak yüzlerce kullanıcıyı, parolalarını, kripto para cüzdanlarını ve diğer hassas bilgilerini çalan dosyaları indirmeye yönlendiriyor.

Kaspersky, LazyGo adı verilen ve bilgi hırsızlığı yapan çeşitli kötü amaçlı yazılımları dağıtan yeni bir Go tabanlı yükleyiciyi kullanan kötü amaçlı yazılım hizmeti modeli (malware-as-a-service (MaaS)) kampanyası tespit etti. Kampanya, Türkçe’ye çevrilmiş John Buchan’ın "39 Basamak" gibi popüler eserlerden, şiir, folklor ve dini pratiklere yönelik Arapça metinlere kadar geniş bir yelpazede arama yapan kullanıcıları hedef alıyor. Sahte e-kitaplar, Tamer Koçel’in “İşletme Yöneticiliği” gibi Türkçe işletme yönetimi kitaplarından çağdaş kurgu eserlerine ve “Umman Sultanlığı’nda Edebi ve Dilbilimsel Hareket” gibi Arapça edebiyat eleştirisi çalışmalarına kadar çeşitlilik gösteriyor.

Kötü amaçlı dosyalar PDF e-kitap gibi görünse de aslında PDF simgesi taşıyan yürütülebilir programlar. Kullanıcılar bu sahte kitapları indirip açtığında, LazyGo yükleyicisi StealC, Vidar ve ArechClient2 gibi bilgi hırsızlarını sistemlere yerleştiriyor. Kaspersky araştırmacıları, API unhooking, AMSI atlatma, ETW devre dışı bırakma ve sanal makine tespitinden kaçınma gibi farklı gizlenme teknikleri kullanan üç farklı LazyGo varyantı tespit etti. 

Saldırganların çaldığı bilgiler şunları içeriyor:


  • Tarayıcı verileri: Chrome, Edge, Firefox ve diğer tarayıcılardan kayıtlı parolalar, çerezler, otomatik doldurma verileri ve tarama geçmişi.

  • Finansal varlıklar: Kripto para cüzdanı uzantıları, yapılandırma dosyaları ve depolama verileri.

  • Geliştirici kimlik bilgileri: AWS kimlik bilgileri, Azure CLI belirteçleri ve Microsoft Identity Platform belirteçleri.

  • İletişim platformları: Discord belirteçleri, Telegram Desktop verileri ve Steam oturum bilgileri.

  • Sistem bilgileri: Donanım özellikleri, yüklü yazılımlar ve çalışan süreçler.

ArechClient2/SectopRAT ile enfekte olan kurbanlar, saldırganların sistem üzerinde tam uzaktan kontrol elde etmesi nedeniyle ek bir riskle karşı karşıya kalıyor.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Yossef Abdelmonem: “Bu kampanyayı özellikle endişe verici kılan unsur, malware-as-a-service modelinin hedefli sosyal mühendislik ile birleştirilmiş olmasıdır. LazyGo yükleyicisinin farklı varyantları ve gelişmiş kaçınma teknikleri, bunun sıradan bir siber suç girişimi olmadığını; kimlik bilgilerini geniş ölçekte toplamak amacıyla kurgulanmış yapılandırılmış bir operasyon olduğunu gösteriyor. Kurumsal altyapıya derin erişim sağlayabileceği için çalınan geliştirici belirteçleri ve bulut kimlik bilgilerinin oluşturduğu risklere karşı kurumların özellikle dikkatli olması gerekiyor.”

Kaspersky’nin telemetrisi, kampanyanın kamu kurumları, eğitim kurumları, BT hizmetleri ve diğer sektörleri etkilediğini gösteriyor. Tehdit aktörleri, kötü amaçlı e-kitapları GitHub’a ve ele geçirilmiş web sitelerine düzenli olarak yüklemeye devam ettiği için kampanya halen aktif durumda.

Kaspersky uzmanları, kullanıcıların e-kitap indirmeden önce kaynakları doğrulamasını, dosya özelliklerini dikkatle incelemesini ve gelişmiş kaçınma tekniklerini algılayabilecek güncel bir güvenlik çözümü kullanmasını öneriyor. Güvenlik çözümü seçerken, bağımsız testlerle doğrulanmış güçlü kötü amaçlı yazılım tarama yeteneklerine sahip ürünlere yönelmek önem taşıyor. AV-Comparatives tarafından gerçekleştirilen son değerlendirmeye göre, Kaspersky Premium, 9.995 dosyadan oluşan test setinde yüzde 99,99 kötü amaçlı yazılım belirleme oranı göstererek yüksek düzeyde koruma sağladığını kanıtladı.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Fenerbahçe Fenerbahçe 17 39 39
2 Galatasaray Galatasaray 16 36 39
3 Trabzonspor Trabzonspor 16 30 35
4 Göztepe Göztepe 16 19 29
5 Beşiktaş Beşiktaş 17 30 29
6 Samsunspor Samsunspor 16 22 25
7 Gaziantep FK Gaziantep FK 16 23 23
8 Kocaelispor Kocaelispor 17 15 23
Tamamını Göster
15 Antalyaspor Antalyaspor 17 16 15
16 Kayserispor Kayserispor 17 16 15
17 Eyüpspor Eyüpspor 17 10 13
18 Karagümrük Karagümrük 16 14 9
O AV P
1 Pendikspor Pendikspor 18 32 36
2 Amed Sportif Amed Sportif 17 39 35
3 Esenler Erokspor Esenler Erokspor 18 41 33
4 Bodrum FK Bodrum FK 17 38 31
5 Erzurumspor Erzurumspor 18 32 30
6 Iğdır FK Iğdır FK 18 29 30
7 Arca Çorum FK Arca Çorum FK 17 26 29
8 Boluspor Boluspor 18 32 26
Tamamını Göster
17 Sarıyer Sarıyer 18 18 18
18 Ümraniye Ümraniye 17 14 18
19 Hatayspor Hatayspor 17 15 5
20 A.Demirspor A.Demirspor 17 13 -16
O AV P
1 Arsenal Arsenal 17 31 39
2 M.City M.City 17 41 37
3 Aston Villa Aston Villa 16 25 33
4 Chelsea Chelsea 17 29 29
5 Liverpool Liverpool 17 28 29
6 Sunderland Sunderland 17 19 27
7 M. United M. United 16 30 26
8 C.Palace C.Palace 17 20 26
Tamamını Göster
17 N. Forest N. Forest 16 17 18
18 West Ham United West Ham United 17 19 13
19 Burnley Burnley 17 19 11
20 Wolves Wolves 17 9 2
O AV P
1 Bayern Munih Bayern Munih 14 51 38
2 B. Dortmund B. Dortmund 15 26 32
3 Leverkusen Leverkusen 15 33 29
4 RB Leipzig RB Leipzig 15 30 29
5 Hoffenheim Hoffenheim 15 29 27
6 VfB Stuttgart VfB Stuttgart 15 25 26
7 E. Frankfurt E. Frankfurt 15 30 25
8 Union Berlin Union Berlin 15 20 21
Tamamını Göster
15 Augsburg Augsburg 15 17 14
16 St. Pauli St. Pauli 14 13 11
17 FC Heidenheim FC Heidenheim 14 13 11
18 Mainz 05 Mainz 05 14 13 7
O AV P
1 Barcelona Barcelona 17 49 43
2 Real Madrid Real Madrid 18 35 42
3 Villarreal Villarreal 15 31 35
4 Atletico Madrid Atletico Madrid 17 30 34
5 Espanyol Espanyol 16 20 30
6 Real Betis Real Betis 16 22 25
7 Celta Vigo Celta Vigo 17 20 23
8 Athletic Bilbao Athletic Bilbao 17 14 23
Tamamını Göster
17 Valencia Valencia 17 16 16
18 Girona Girona 16 15 15
19 Real Oviedo Real Oviedo 17 7 11
20 Levante Levante 16 17 10
O AV P
1 Inter Inter 15 34 33
2 AC Milan AC Milan 15 24 32
3 SSC Napoli SSC Napoli 15 22 31
4 Roma Roma 16 16 30
5 Juventus Juventus 16 20 29
6 Bologna Bologna 15 23 25
7 Como Como 15 19 24
8 Lazio Lazio 16 17 23
Tamamını Göster
17 Parma Parma 15 10 14
18 Verona Verona 15 13 12
19 Pisa Pisa 15 10 10
20 Fiorentina Fiorentina 15 12 6
O AV P
1 Lens Lens 16 28 37
2 PSG PSG 16 35 36
3 Marsilya Marsilya 16 36 32
4 Lille Lille 16 33 32
5 Lyon Lyon 16 22 27
6 Rennes Rennes 16 27 27
7 Strasbourg Strasbourg 16 25 23
8 Toulouse Toulouse 16 24 23
Tamamını Göster
15 Le Havre Le Havre 16 13 15
16 Auxerre Auxerre 16 14 12
17 Nantes Nantes 16 14 11
18 Metz Metz 16 17 11
O AV P
1 PSV Eindhoven PSV Eindhoven 16 50 43
2 Feyenoord Feyenoord 16 41 34
3 Ajax Ajax 17 32 30
4 NEC Nijmegen NEC Nijmegen 17 43 29
5 FC Groningen FC Groningen 16 24 26
6 Alkmaar Alkmaar 15 28 25
7 FC Twente FC Twente 16 25 24
8 FC Utrecht FC Utrecht 16 27 23
Tamamını Göster
15 FC Volendam FC Volendam 16 19 14
16 NAC Breda NAC Breda 17 16 14
17 Heracles Heracles 17 26 14
18 Telstar Telstar 17 19 13
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma