Siber güvenlik uzmanları, kullanıcıları sahte bir Telegram Premium web sitesi üzerinden dağıtılan yeni bir zararlı yazılım konusunda uyardı. “telegrampremium.app” adresi, orijinal Telegram Premium’u taklit ederek ziyaretçilerin bilgisayarına otomatik dosya indiriyor. Hiçbir tıklama gerekmeyen bu yöntem, sadece siteye giriş yapan kullanıcıların bile tehdit altında olduğunu gösteriyor.
Drive-by Download ile Veri Hırsızlığı
Siteye girildiğinde indirilen “start.exe” adlı dosya çalıştırıldığında, bilgisayardaki parola depoları, kripto cüzdan bilgileri ve sistem verilerini çalıyor. Bu saldırı, “drive-by download” olarak bilinen, kullanıcının farkında olmadan dosyanın indirilip çalıştırılması mantığına dayanıyor.
Zararlı yazılım, gelişmiş kriptolu yapısı sayesinde antivirüs programlarının tespitinden kaçabiliyor. Ayrıca Windows API fonksiyonlarını kullanarak kayıt defterine müdahale ediyor, panoya erişiyor, ek zararlı bileşenler indiriyor ve DNS üzerinden gizli iletişim kanalları açarak komuta kontrol (C2) sunucularıyla bağlantı kuruyor.
Lumma Stealer Tehlikesi
Saldırıda kullanılan Lumma Stealer, son derece tehlikeli bir bilgi hırsızı (infostealer) olarak biliniyor. Kullanıcıların şifrelerini, kimlik bilgilerini ve finansal verilerini hedef alan bu zararlı, kimlik sahtekârlığı ve veri hırsızlığı risklerini en üst seviyeye çıkarıyor.
Nasıl Korunabiliriz?
Uzmanlara göre kullanıcılar ve kurumlar şu önlemleri almalı:
-
Gelişmiş uç nokta güvenlik çözümleri (EDR) kullanmak
-
Şüpheli alan adlarına erişimi engellemek
-
Parolaları düzenli aralıklarla güncellemek
-
Çok faktörlü kimlik doğrulaması (MFA) uygulamak
-
Resmî kaynaklar dışındaki yazılım ve uygulamalardan uzak durmak
