Yazım yanlışlarına dikkat: Agent Tesla hedefli e-posta spam kampanyalarında kullanılıyor

Kaspersky, dünya genelindeki işletmeleri hedef alan alışılmadık bir spam kampanyasını ortaya çıkardı. Satıcılardan veya diğer şirketlerden gelen e-postaları taklit eden saldırganlar, Agent Tesla hırsızlık yazılımıyla kurumlardan sisteme giriş verilerini çalmaya çalıştı. Çalınan söz konusu kimlik bilgileri darkweb forumlarında satışa sunulabiliyor veya ilgili kuruluşlara yönelik hedefli saldırılarda kullanılabiliyor. Türkiye, saldırıdan etkilenen kullanıcı sayısı açısından ilk 5 ülke arasında yer aldı. Mayıs-Ağustos 2022 arasında yaklaşık 13 bin 326 kullanıcı bu hırsızlık girişiminin muhatabı oldu.
Siber suçlular, günümüzde toplu spam kampanyalarına yatırım yapıyor. Kaspersky tarafından yapılan son araştırmanın sonuçları bunun açık bir kanıtı niteliğinde. Çeşitli kuruluşlara yönelik ortaya çıkarılan yeni spam e-posta kampanyası, gerçek şirketler tarafından gönderilmiş süsü verilen yüksek nitelikli sahte mesajlardan oluşuyordu. Saldırganlar amaçlarını yerine getirmek için kimlik doğrulama verilerini, ekran görüntülerini, web kameralarından ve klavyelerden alınan verileri çalmak için tasarlanmış, iyi bilinen bir Truva Atı olan Agent Tesla hırsızlık yazılımını kullandılar. Bu kötü amaçlı yazılım, e-postaya eklenmiş halde kendi kendine açılan bir arşiv şeklinde dağıtıldı.
Bir e-posta örneğinde Malezyalı potansiyel müşteri gibi davranan biri, alıcıdan bazı müşteri gereksinimlerini gözden geçirmesini ve istenen belgeleri göndermesini talep etmek için tuhaf bir İngilizce kullanıyor. Genel format kurumsal yazışma standartlarına uygun, gerçek şirkete ait bir logo ve gönderen bilgilerini içeren imza gayet düzgün görünüyor. Dile dair hatalar da ana dili İngilizce olmayan bir göndericiye kolayca atfedilebilecek türden.
E-postayla ilgili tek şüpheli durum, gönderici adresi olan newsletter@trade***.com'un satın alma için değil, genellikle haberler için kullanılan bir "bülten" olarak etiketlenmiş olması. Ayrıca gönderenin alan adı, logodaki şirket adından farklı.
Bir diğer e-postada sözde bir Bulgar müşteri, anlaşmanın ayrıntılarını öğrenmek için bazı ürünlerin ve tekliflerin mevcudiyeti hakkında bilgi istiyor. Talep edilen ürün listesinin ekte olduğu söyleniyor. Göndericinin şüpheli mail adresi ise şirketle görünüşte hiçbir ilgisi olmayan, hatta Bulgar bile değil Yunan alan adına sahip.
Mesajlar sınırlı bir IP adresi aralığından geliyor ve ekteki dosyalarda hep aynı kötü amaçlı yazılım olan Agent Tesla yer alıyor. Bu da araştırmacıların tüm bu mesajların tek bir hedefli kampanyanın parçası olduğunu düşünmesini sağlıyor.
Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “Agent Tesla, bulaştığı kurumlardan şifreleri ve diğer kimlik bilgilerini almak için kullanılan oldukça popüler bir hırsızlık yazılımı. 2014'ten beri varlığı biliniyor ve spam gönderenler tarafından toplu saldırılarda yaygın olarak kullanılıyor. Ancak bu kampanyada siber suçluların hedefli saldırılara özgü teknikleri benimsediğini gördük. Gönderilen e-postalar özellikle ilgili şirket için özel olarak tasarlanmıştı ve meşru mesajlardan neredeyse hiç farkları yok gibiydi.”
Kaspersky ürünleri, Agent Tesla hırsızını Trojan-PSW.MSIL.Agensla olarak algılıyor.
Agent Tesla hakkında daha fazla bilgi edinmek için Securelist raporuna göz atabilirsiniz.
Spam e-posta kampanyalarından korunmak için Kaspersky aşağıdakileri öneriyor:
- Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için kimlik avı simülasyonu saldırıları gerçekleştirin
- Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için, uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma sağlayan sahip bir koruma çözümü kullanın.
- Microsoft 365 bulut hizmetini kullanıyorsanız, orayı da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarının yanı sıra istenmeyen e-posta önleme ve kimlik avı korumasına sahiptir.
Kaynak: (BYZHA) – Beyaz Haber Ajansı
-
Kafa Sesi – Müzik Haberleri
-
Metin Yıldırım “Baldız” Filminin Galasında Atilla Dorsay ile Buluştu
-
En Büyük Hayalim Perihan Savaş’la Aynı Projede Yer Almak
-
Ünlü Oyuncu Leyla Okay’ı Kaybettik
-
Ayşen Nemutlu’dan Ruhlara Dokunan İlk Albüm: Sevgi Tomurcuğu Yayında!
-
Güney Afrika Cumhurbaşkanı Cyril Ramaphosa ile Telefon Görüşmesi
YORUM BIRAK
YORUMLAR
SON DAKİKA
-
01
Kafa Sesi – Müzik HaberleriKafasesi.com: Müzik Yazarlığı ve Kültür Sanatın Buluşma Noktası Müzik, ruhun gıdasıdır; kültür ve sanat ise yaşamı renklendiren en güçlü araçlardan biridir. İşte tam da bu noktada kafasesi.com, müzik yazarlığı ve kültür sanat dünyasında özgün içerikleriyle fark yaratıyor. Eğer siz de müziğin derinliklerine dalmak, sanatın büyülü dünyasını keşfetmek ve kültürle dolu bir yolculuğa çıkmak istiyorsanız, kafasesi.com tam size göre! […] -
02
Metin Yıldırım “Baldız” Filminin Galasında Atilla Dorsay ile BuluştuTürk sinemasının başarılı isimlerinden Metin Yıldırım, vizyona yeni giren “Baldız”filminin galasında usta sinema eleştirmeni Atilla Dorsay ile bir araya geldi. -
03
En Büyük Hayalim Perihan Savaş’la Aynı Projede Yer AlmakYeni neslin genç ve başarılı isimlerinden güzel oyuncu Kader Yıldız, birlikte çalışmak istediği ünlü ismi açıkladı. -
04
Ünlü Oyuncu Leyla Okay’ı KaybettikTiyatro ve Televizyon Dünyası Leyla Okay’ı Kaybetti Türk tiyatrosunun ve televizyon dünyasının sevilen ismi Leyla Okay, 22 Nisan 2025 tarihinde hayata gözlerini yumdu. 1963 yılında Ankara’da dünyaya gelen usta oyuncu, sanat yolculuğuna Ankara Devlet Tiyatrosu’nda aldığı eğitimle adım atmıştı. Uzun yıllara yayılan kariyeri boyunca pek çok dizi ve tiyatro oyununda yer alan Okay, sanat camiasında […] -
05
Ayşen Nemutlu’dan Ruhlara Dokunan İlk Albüm: Sevgi Tomurcuğu Yayında!Moda ve tasarım dünyasındaki birikimini sanatın diğer alanlarına taşıyan Ayşen Nemutlu, uzun yıllardır içinde yeşerttiği müzik hayalini gerçeğe dönüştürdü. -
06
Güney Afrika Cumhurbaşkanı Cyril Ramaphosa ile Telefon GörüşmesiVladimir Putin, Güney Afrika Cumhuriyeti Cumhurbaşkanı Cyril Ramaphosa ile bir telefon görüşmesi gerçekleştirdi. -
07
Condolences on the death of Pope FrancisThe President of Russia sent a message of condolences to Cardinal Kevin Joseph Farrell, Camerlengo of the Holy Roman Church, following the death of Pope Francis. -
08
Telephone conversation with President of South Africa Cyril RamaphosaVladimir Putin had a telephone conversation with President of the Republic of South Africa Cyril Ramaphosa. -
09
Papa Francis’in Vefatı Üzerine Rusya Devlet Başkanının Taziye MesajıRusya Devlet Başkanı, Papa Francis’in vefatının ardından Kutsal Roma Kilisesi’nin Camerlengo’su Kardinal Kevin Joseph Farrell’a bir taziye mesajı gönderdi. -
10
Answers to media questionsQuestion: Mr President, is the Easter ceasefire over? How would you assess it? What is the current status? Have the hostilities resumed after it? President of Russia Vladimir Putin: The hostilities have been resumed, as we said in the beginning when we announced the ceasefire. -
11
Meeting with heads of municipalitiesPresident of Russia Vladimir Putin: Colleagues, good afternoon. -
12
Rusya Devlet Başkanı Vladimir Putin’den Basın Mensuplarının Sorularına YanıtlarSoru: Sayın Başkan, Paskalya ateşkesi sona erdi mi? Bunu nasıl değerlendirirsiniz? Şu anki durum nedir? Ateşkesten sonra çatışmalar yeniden başladı mı? Rusya Devlet Başkanı Vladimir Putin: Başta söylediğimiz gibi, çatışmalar yeniden başladı.