1. Anasayfa
  2. Genel

Microsoft Teams Üzerinden Gelen Çağrılara Dikkat: Hackerlar Uzaktan Erişim Peşinde!

Microsoft Teams Üzerinden Gelen Çağrılara Dikkat: Hackerlar Uzaktan Erişim Peşinde!
0

Siber saldırganlar, iş iletişiminde yaygın olarak kullanılan Microsoft Teams’i yeni bir saldırı aracı haline getirdi. Kurumları hedef alan bu yöntemde, kullanıcıların sistemlerine uzaktan erişim sağlanarak zararlı yazılımlar yükleniyor. Özellikle seçilmiş kurbanlar üzerinden ilerleyen bu saldırıların tehlikeli boyutlara ulaştığı bildiriliyor.

Siber güvenlik uzmanları, Microsoft Teams platformu üzerinden yürütülen yeni bir siber saldırı yöntemi tespit etti. Hackerlar, seçtikleri kurbanlarla iletişime geçerek sistemlerine uzaktan erişim sağlıyor ve Matanbuchus 3.0 isimli zararlı yazılımı yüklüyor.

Detaylarına bakıldığında ise saldırganların kurbanlarını önceden belirleyip onlara harici bir bilgi teknolojileri destek ekibi gibi yaklaştıkları görülüyor. Microsoft Teams üzerinden yapılan görüşmelerde, hedeflenen kişilere cihazlarında sorun olduğu belirtiliyor ve Quick Assist aracı üzerinden uzaktan bağlantı talep ediliyor. 

Microsoft Teams kullanıcıları dikkat

microsoft teams hacker

Saldırganlar uzaktan erişim izni aldıktan sonra, PowerShell üzerinden çalışan bir komut dosyası kullanarak Matanbuchus 3.0 isimli zararlı yazılımı sisteme yüklüyor. Bu yazılım sayesinde bilgisayara uzaktan erişim sağlanabiliyor ya da fidye yazılımı gibi başka zararlı yazılımlar yüklenebiliyor.

Morphisec tarafından yapılan açıklamaya göre ise indirilen zararlı arşiv dosyasının içinde değiştirilmiş bir Notepad++ güncelleyicisi, yapılandırma dosyası ve kötü amaçlı bir DLL bulunuyor. İlk olarak 2021 yılında ortaya çıkan bu yazılım, o dönem 2.500 dolara satılıyordu. Bugün ise geliştirilmiş sürümleri aylık 10 bin ile 15 bin dolar arasında değişen fiyatlarla hizmet olarak sunuluyor.

Uzmanlar saldırının arkasındaki grubun kim olduğunu netleştiremese de, geçmişte benzer yöntemleri kullanan Black Basta grubuna dikkat çekiyor. Bir dönem tehlikeli fidye yazılımı grupları arasında yer alan Black Basta’nın iç yazışmaları kısa süre önce sızdırılmıştı. Uzmanlar ise saldırganların farklı yöntemlerle şirketleri hedef aldığını ve bu tür saldırılara karşı kullanıcıların dikkatli olması gerektiğini vurguluyor.

Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 0
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    _z_ld_m
    Üzüldüm
  • 0
    _ok_k_zd_m
    Çok Kızdım

Adnan Güney; Bilim, Teknoloji, Mobil, Medya,Yapay zeka, Uzay Sosyal medya, yararlı konularda güncel açıklama ve uygulamaların anlatıldığı bir web sitesidir.

Yazarın Profili

Bültenimize Katılın

Hemen ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir