enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,0251
EURO
52,6335
ALTIN
6.772,47
BIST
14.335,49
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
17°C
İstanbul
17°C
Açık
Cumartesi Açık
22°C
Pazar Açık
20°C
Pazartesi Az Bulutlu
17°C
Salı Açık
17°C

Microsoft Teams Üzerinden Gelen Çağrılara Dikkat: Hackerlar Uzaktan Erişim Peşinde!

Siber saldırganlar, iş iletişiminde yaygın olarak kullanılan Microsoft Teams’i yeni bir saldırı aracı haline getirdi. Kurumları hedef alan bu yöntemde, kullanıcıların sistemlerine uzaktan erişim sağlanarak zararlı yazılımlar yükleniyor. Özellikle seçilmiş kurbanlar üzerinden ilerleyen bu saldırıların tehlikeli boyutlara ulaştığı bildiriliyor.

Microsoft Teams Üzerinden Gelen Çağrılara Dikkat: Hackerlar Uzaktan Erişim Peşinde!
18.07.2025 02:20
5
A+
A-

Siber güvenlik uzmanları, Microsoft Teams platformu üzerinden yürütülen yeni bir siber saldırı yöntemi tespit etti. Hackerlar, seçtikleri kurbanlarla iletişime geçerek sistemlerine uzaktan erişim sağlıyor ve Matanbuchus 3.0 isimli zararlı yazılımı yüklüyor.

Detaylarına bakıldığında ise saldırganların kurbanlarını önceden belirleyip onlara harici bir bilgi teknolojileri destek ekibi gibi yaklaştıkları görülüyor. Microsoft Teams üzerinden yapılan görüşmelerde, hedeflenen kişilere cihazlarında sorun olduğu belirtiliyor ve Quick Assist aracı üzerinden uzaktan bağlantı talep ediliyor. 

Microsoft Teams kullanıcıları dikkat

Saldırganlar uzaktan erişim izni aldıktan sonra, PowerShell üzerinden çalışan bir komut dosyası kullanarak Matanbuchus 3.0 isimli zararlı yazılımı sisteme yüklüyor. Bu yazılım sayesinde bilgisayara uzaktan erişim sağlanabiliyor ya da fidye yazılımı gibi başka zararlı yazılımlar yüklenebiliyor.

Morphisec tarafından yapılan açıklamaya göre ise indirilen zararlı arşiv dosyasının içinde değiştirilmiş bir Notepad++ güncelleyicisi, yapılandırma dosyası ve kötü amaçlı bir DLL bulunuyor. İlk olarak 2021 yılında ortaya çıkan bu yazılım, o dönem 2.500 dolara satılıyordu. Bugün ise geliştirilmiş sürümleri aylık 10 bin ile 15 bin dolar arasında değişen fiyatlarla hizmet olarak sunuluyor.

Uzmanlar saldırının arkasındaki grubun kim olduğunu netleştiremese de, geçmişte benzer yöntemleri kullanan Black Basta grubuna dikkat çekiyor. Bir dönem tehlikeli fidye yazılımı grupları arasında yer alan Black Basta’nın iç yazışmaları kısa süre önce sızdırılmıştı. Uzmanlar ise saldırganların farklı yöntemlerle şirketleri hedef aldığını ve bu tür saldırılara karşı kullanıcıların dikkatli olması gerektiğini vurguluyor.

ETİKETLER:
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.