Kaspersky, kimlik avı e-postaları yoluyla kuruluşları hedef alan Efimer Truva atını ortaya çıkardı
11.08.2025 - Pazartesi 16:12Kaspersky Security Network'e göre Ekim 2024 ile Temmuz 2025 arasında 5 binden fazla kullanıcı (hem bireyler hem de kurumlar) Efimer Truva atının kurbanı oldu. Bu kötü amaçlı yazılım özellikle Brezilya'da etkili oldu ve yaklaşık 1.500 kurbanı etkiledi. Saldırılar ayrıca Hindistan, İspanya, Rusya, İtalya ve Almanya'daki kullanıcıları da hedef aldı.
Kaspersky kurumsal kullanıcıları hedef alan, kripto para cüzdan adreslerini çalmak ve değiştirmek için tasarlanmış bir Truva atı olan Efimer aracılığıyla hızla yayılan bir kötü amaçlı kampanya keşfetti. Efimer'in ilk sürümleri Ekim 2024'te ortaya çıktı ve ele geçirilmiş WordPress web siteleri aracılığıyla dağıtıldı. Haziran 2025'te, kötü amaçlı yazılım oltalama (phishing) e-postaları yoluyla da yayılmaya başladı. Hukuk firması kılığına gizlenen saldırganlar, alıcılara sahte e-postalar göndererek sözde alan adı ve patent ihlalleri nedeniyle dava açacakları tehdidinde bulunarak kötü amaçlı yazılımı indirmeleri için kandırıyor. Bu yaklaşım, Efimer'in kendi kötü amaçlı altyapısını oluşturmasına ve yeni cihazlara yayılmaya devam etmesine olanak tanıyor.
Kötü amaçlı e-posta örneği
Kaspersky tehdit araştırmacısı Artyom Ushkov, şunları söylüyor: "Bu Truva atı hem bireysel kullanıcıları hem kurumsal ortamları farklı taktiklerle hedef alan çift yönlü yayılma yaklaşımıyla dikkat çekiyor. Saldırganlar bireysel kurbanları tuzağa düşürmek için popüler filmlermiş gibi görünen torrent dosyalarını kullanırken, kurumsal ortamlarda yasal tehditler içeren sahte e-postalara güveniyorlar. Her iki durumda da, kullanıcı kötü amaçlı dosyayı aktif olarak indirip çalıştırırsa tehlike ortaya çıkıyor.”
Kaspersky, bireysel ve kurumsal kullanıcılara şunları öneriyor:
- Bilinmeyen ve güvenilir olmayan kaynaklardan torrent dosyalarını indirmekten kaçının.
- E-postayı gönderenlerin meşruiyetini dikkatlice doğrulayın ve antivirüs veritabanlarının düzenli olarak güncellendiğinden emin olun.
- İstenmeyen veya spam e-postalardaki bağlantılara tıklamaktan veya ekleri açmaktan kaçının. Böylece kötü amaçlı yazılım bulaşma riskini azaltabilirsiniz.
- Düzenli yazılım güncellemeleri, güçlü şifreler ve iki faktörlü kimlik doğrulama gibi en iyi uygulamalara bağlı kalın ve güvenlik ihlali belirtilerini sürekli olarak izleyin.
- Güvenilir bir güvenlik çözümü yükleyin ve önerilerini takip edin. Güvenlik çözümleri sorunların çoğunu otomatik olarak çözer ve uyarılar gönderir.
- Geliştiricilerin ve web sitesi yöneticilerinin altyapılarını yetkisiz erişim ve kötü amaçlı yazılım yayılmasından korumak için sağlam güvenlik önlemlerini uygulaması çok önemlidir.
Kaynak: (BYZHA) Beyaz Haber Ajansı