Kaspersky, kimlik avı e-postaları yoluyla kuruluşları hedef alan Efimer Truva atını ortaya çıkardı

Kaspersky Security Network’e nazaran Ekim 2024 ile Temmuz 2025 ortasında 5 binden fazla kullanıcı (hem bireyler hem de kurumlar) Efimer Truva atının kurbanı oldu. Bu makûs hedefli yazılım bilhassa Brezilya’da tesirli oldu ve yaklaşık 1.500 kurbanı etkiledi. Akınlar ayrıyeten Hindistan, İspanya, Rusya, İtalya ve Almanya’daki kullanıcıları da maksat aldı.
Kaspersky kurumsal kullanıcıları gaye alan, kripto para cüzdan adreslerini çalmak ve değiştirmek için tasarlanmış bir Truva atı olan Efimer aracılığıyla süratle yayılan bir berbat maksatlı kampanya keşfetti. Efimer’in birinci sürümleri Ekim 2024’te ortaya çıktı ve ele geçirilmiş WordPress web siteleri aracılığıyla dağıtıldı. Haziran 2025’te, berbat hedefli yazılım oltalama (phishing) e-postaları yoluyla da yayılmaya başladı. Hukuk firması kılığına gizlenen saldırganlar, alıcılara geçersiz e-postalar göndererek kelamda alan ismi ve patent ihlalleri nedeniyle dava açacakları tehdidinde bulunarak makus maksatlı yazılımı indirmeleri için kandırıyor. Bu yaklaşım, Efimer’in kendi makus emelli altyapısını oluşturmasına ve yeni aygıtlara yayılmaya devam etmesine imkan tanıyor.
Kötü gayeli e-posta örneği
Kaspersky tehdit araştırmacısı Artyom Ushkov, şunları söylüyor: “Bu Truva atı hem ferdi kullanıcıları hem kurumsal ortamları farklı taktiklerle amaç alan çift taraflı yayılma yaklaşımıyla dikkat çekiyor. Saldırganlar ferdî kurbanları tuzağa düşürmek için tanınan filmlermiş üzere görünen torrent belgelerini kullanırken, kurumsal ortamlarda yasal tehditler içeren uydurma e-postalara güveniyorlar. Her iki durumda da, kullanıcı makûs gayeli belgeyi faal olarak indirip çalıştırırsa tehlike ortaya çıkıyor.”
Kaspersky, ferdi ve kurumsal kullanıcılara şunları öneriyor:
- Bilinmeyen ve emniyetli olmayan kaynaklardan torrent evraklarını indirmekten kaçının.
- E-postayı gönderenlerin meşruiyetini dikkatlice doğrulayın ve antivirüs veritabanlarının sistemli olarak güncellendiğinden emin olun.
- İstenmeyen yahut spam e-postalardaki irtibatlara tıklamaktan yahut ekleri açmaktan kaçının. Böylelikle berbat emelli yazılım bulaşma riskini azaltabilirsiniz.
- Düzenli yazılım güncellemeleri, güçlü şifreler ve iki faktörlü kimlik doğrulama üzere en yeterli uygulamalara bağlı kalın ve güvenlik ihlali belirtilerini daima olarak izleyin.
- Güvenilir bir güvenlik çözümü yükleyin ve tekliflerini takip edin. Güvenlik tahlilleri problemlerin birçoklarını otomatik olarak çözer ve ikazlar gönderir.
- Geliştiricilerin ve web sitesi yöneticilerinin altyapılarını yetkisiz erişim ve makûs hedefli yazılım yayılmasından korumak için sağlam güvenlik tedbirlerini uygulaması çok önemlidir.
Kaynak: (BYZHA) Beyaz Haber Ajansı