Siber güvenlik uzmanları, yeni nesil bir Truva atı olan Efimer’in kısa sürede dünya genelinde ciddi tehdit haline geldiğini bildiriyor. Kaspersky Security Network verilerine göre Ekim 2024 ile Temmuz 2025 arasında 5 binden fazla kullanıcı bu zararlı yazılımın kurbanı oldu. Özellikle Brezilya’da yoğunlaşan saldırılar, yaklaşık 1.500 kişiyi etkilerken; Hindistan, İspanya, Rusya, İtalya ve Almanya’da da kullanıcılar hedef alındı.
Çift Yönlü Saldırı Stratejisi
Efimer, kripto para cüzdan adreslerini çalmak ve değiştirmek amacıyla geliştirildi. İlk olarak ele geçirilmiş WordPress siteleri üzerinden Ekim 2024’te yayılmaya başlayan kötü amaçlı yazılım, Haziran 2025 itibarıyla oltalama e-postaları yoluyla da dağıtılmaya başladı.
Saldırganlar, bireysel kullanıcıları popüler film gibi görünen torrent dosyalarıyla tuzağa düşürürken, kurumsal hedeflere ise hukuk firması kılığına girerek sahte dava tehditleri gönderiyor. Böylece kurbanlar, kötü amaçlı dosyaları indirerek kendi cihazlarını enfekte etmiş oluyor.
Tehdit Araştırmacılarından Uyarı
Kaspersky tehdit araştırmacısı Artyom Ushkov, Efimer’in en tehlikeli yanının hem bireysel hem kurumsal ortamları farklı taktiklerle hedef alması olduğunu vurguluyor. Ushkov, kullanıcıların yalnızca resmi kaynaklardan dosya indirmesi ve şüpheli e-postalara karşı ekstra dikkatli olması gerektiğini belirtiyor.
Kaspersky’nin Önerileri
Bilinmeyen kaynaklardan torrent dosyası indirmeyin.
E-posta gönderenin kimliğini mutlaka doğrulayın.
Antivirüs yazılımınızı düzenli güncelleyin.
İstenmeyen e-postalardaki bağlantılara veya ek dosyalara tıklamayın.
Yazılımlarınızı güncel tutun, güçlü şifreler kullanın ve iki faktörlü kimlik doğrulama aktif edin.
Güvenilir bir güvenlik çözümü yükleyin ve uyarılarını dikkate alın.
Siber güvenlik uzmanları ayrıca geliştiriciler ve web yöneticilerinin, altyapılarını yetkisiz erişime ve kötü amaçlı yazılım yayılmasına karşı daha güçlü güvenlik önlemleriyle koruması gerektiğini vurguluyor.
Raporun tamamı Securelist.com adresinde yer alıyor.

















