?>

Microsoft Teams Üzerinden Yeni Tehdit: Hackerlar Uzaktan Erişim Peşinde

Siber saldırganlar, iş iletişiminde yaygın olarak kullanılan Microsoft Teams’i yeni bir saldırı aracı haline getirdi. Kurumları hedef alan bu yöntemde, kullanıcıların sistemlerine uzaktan erişim sağlanarak zararlı yazılımlar yükleniyor. Özellikle seçilmiş kurbanlar üzerinden

Gündem - 5 ay önce

Siber güvenlik uzmanları, Microsoft Teams platformu üzerinden yürütülen yeni bir siber saldırı yöntemi tespit etti. Hackerlar, seçtikleri kurbanlarla iletişime geçerek sistemlerine uzaktan erişim sağlıyor ve Matanbuchus 3.0 isimli zararlı yazılımı yüklüyor.

Detaylarına bakıldığında ise saldırganların kurbanlarını önceden belirleyip onlara harici bir bilgi teknolojileri destek ekibi gibi yaklaştıkları görülüyor. Microsoft Teams üzerinden yapılan görüşmelerde, hedeflenen kişilere cihazlarında sorun olduğu belirtiliyor ve Quick Assist aracı üzerinden uzaktan bağlantı talep ediliyor. 

Microsoft Teams kullanıcıları dikkat

Saldırganlar uzaktan erişim izni aldıktan sonra, PowerShell üzerinden çalışan bir komut dosyası kullanarak Matanbuchus 3.0 isimli zararlı yazılımı sisteme yüklüyor. Bu yazılım sayesinde bilgisayara uzaktan erişim sağlanabiliyor ya da fidye yazılımı gibi başka zararlı yazılımlar yüklenebiliyor.

Morphisec tarafından yapılan açıklamaya göre ise indirilen zararlı arşiv dosyasının içinde değiştirilmiş bir Notepad++ güncelleyicisi, yapılandırma dosyası ve kötü amaçlı bir DLL bulunuyor. İlk olarak 2021 yılında ortaya çıkan bu yazılım, o dönem 2.500 dolara satılıyordu. Bugün ise geliştirilmiş sürümleri aylık 10 bin ile 15 bin dolar arasında değişen fiyatlarla hizmet olarak sunuluyor.

Uzmanlar saldırının arkasındaki grubun kim olduğunu netleştiremese de, geçmişte benzer yöntemleri kullanan Black Basta grubuna dikkat çekiyor. Bir dönem tehlikeli fidye yazılımı grupları arasında yer alan Black Basta’nın iç yazışmaları kısa süre önce sızdırılmıştı. Uzmanlar ise saldırganların farklı yöntemlerle şirketleri hedef aldığını ve bu tür saldırılara karşı kullanıcıların dikkatli olması gerektiğini vurguluyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Cumhurbaşkanlığı atamaları Resmi Gazete’de

2025-07-13 09:02 - Gündem

Çanakkale’deki orman yangını 2'nci günde; yanan alanlar dronla görüntülendi

2025-07-16 10:33 - Gündem

Cumhurbaşkanı Tatar:Terörsüz Türkiye gerçeği huzurun tesisine katkı sağlayacak

2025-07-12 18:12 - Gündem

Sterlin 54,10 TL, euro 46,90 TL, dolar 40,32 TL'den işlem görüyor

2025-07-16 09:48 - Ekonomi

Raylardan geçerken yolcu treninin çarptığı genç adam öldü

2025-07-14 19:02 - Gündem

Sterlin 54,05 TL, euro 46,80 TL, dolar 40,35 TL'den işlem görüyor

2025-07-17 11:38 - Ekonomi

Visa ve İst-Pay’den stratejik iş birliği

2025-07-17 11:37 - Gündem

Discord'un Para Birimi 'Orb' Artık Herkes Tarafından Kazanılabilecek

2025-07-14 22:43 - Gündem

HÜR-İŞ, İhtiyat Sandığı Dairesi önünde basın açıklaması yaptı…

2025-07-11 14:33 - Kıbrıs

Trump'tan flaş Ukrayna-Rusya açıklaması

2025-07-15 10:08 - Gündem

İlgili Haberler

Paribu, yapay zeka ile hazırlanmış şarkılardan kripto albümü oluşturdu

21:08 - Gündem

Hakkında 18 yıl hapis cezası bulunan firari hükümlü yakalandı

20:07 - Gündem

ParamTECH'ten yüzde 80 tasarruf sağlayan dijital kimlik doğrulama çözümü

19:08 - Gündem

Bakırköy'de ofis kiralayıp, duvarı deldiler; 40 bin dolarlık saati çalıp kaçtılar

18:08 - Gündem

Penta Teknoloji, 2’nci Sürdürülebilirlik Raporu’nu yayımladı

17:07 - Gündem

Günün Manşetleri

Cumhurbaşkanı Tufan Erhürman, Azerbaycan Zafer Günü'nü kutladı

01:43 - Gündem

Deniz Yıldızı Yardım Derneği, Meme Kanseri farkındalık etkinliği düzenledi

01:38 - Kıbrıs

İstanbul Başsavcılığı Özgür Özel hakkında soruşturma başlattı

01:33 - Gündem

Erdoğan: Terörsüz Türkiye süreci ile bölge turizmi de şaha kalkacak

01:28 - Gündem

Erdoğan: Kıbrıs Türk halkını asla yalnız bırakmayacağız

01:22 - Gündem