enflasyonemeklilikötvdövizakpchpmhp
DOLAR
47,9553
EURO
56,1492
ALTIN
6.874,05
BIST
14.309,89
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
30°C
İstanbul
30°C
Açık
Cuma Parçalı Bulutlu
29°C
Cumartesi Az Bulutlu
30°C
Pazar Az Bulutlu
30°C
Pazartesi Açık
31°C

Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin

Telegram uygulamasını çok kullanışlı buluyor olabilirsiniz ama resmi Telegram Premium web sitesini taklit eden korsanlara dikkat etmenizi tavsiye ediyoruz.

Aman dikkat: Sahte Telegram Premium tuzağına düşmeyin
19.08.2025 21:20
12
A+
A-

Siber suçlular, sahte bir “Telegram Premium” web sitesi üzerinden yeni bir Lumma Stealer virüsünü sessizce dağıtan bir saldırı başlattı.

Buna göre, “telegrampremium.app” adlı alan adı, orijinal Telegram Premium markasını neredeyse birebir taklit ediyor ve kullanıcıların siteyi ziyaret etmesi halinde hiçbir tıklama gerekmeden otomatik olarak bir dosya indiriliyor. Yani sadece siteye girmeniz bile korsanların eline düşmeniz için yeterli. Dolayısıyla merak edip de girmeye çalışmanızı da tavsiye etmiyoruz.

İndirilen bu dosya, “start.exe” adlı bir çalıştırılabilir dosya; yürütüldüğünde parola depoları, kripto cüzdan verileri ve sistem bilgileri gibi hassas verileri çalıyor.

Bu yöntem, “drive-by download” yani kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığıyla işliyor. Ayrıca, çalışan dosya yüksek karmaşıklıktaki kriptolu yapısıyla antivirüs yazılımlarının tespitinden kolayca kaçabiliyor.

Program, Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler yükleyerek izlerini silmeye çalışıyor ve DNS üzerinden gizli iletişim kanallarını açarak komuta kontrol sistemleriyle bağlantı kuruyor.

Nasıl korunabiliriz?

Saldırı, düşük düzeyde kullanıcı etkileşimi gerektirmesi ve yüksek teknolojili gizlenme teknikleriyle dikkat çekiyor. Son derece tehlikeli bir infostealer türü olan Lumma Stealer’ı kullanan bu yöntem, veri hırsızlığı ve kimlik sahtekârlığı risklerini ciddi düzeye çıkarıyor.

Uzmanlar kuruluşlara, saldırıyı tespit edebilecek gelişmiş uç nokta izleme sistemleri (EDR), zararlı alan adlarına erişimi engelleme, sık şifre güncellemeleri ve çok faktörlü kimlik doğrulaması (MFA) uygulaması gibi önlemler alınması gerektiğini belirtiyorlar.

ETİKETLER:
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.