Brezilya Kaynaklı Yeni Guildma Saldırıları Kullanıcıları Hedef Alıyor

Siber güvenlik araştırmacıları, Brezilya merkezli yeni bir Guildma (Astaroth) zararlı yazılım kampanyasının başladığını duyurdu. 1 Eylül Salı günü tespit edilen saldırılarda, hedef kitleyi kandırmak amacıyla tamamen Brezilya Portekizcesi dilinde hazırlanan kimlik avı e-postaları kullanılıyor.
Saldırganlar, kullanıcıları sahte fatura veya resmi bildirim içerikli e-postalarla etkileşime girmeye zorluyor. İletilerdeki bağlantılara tıklandığında, sistemlere zararlı payload indirilerek bulaşma süreci başlatılıyor. Bu yöntem, özellikle finansal verileri çalmayı ve sistem üzerinde kalıcı bir erişim sağlamayı amaçlıyor.
Güvenlik uzmanları, kaynağı belirsiz e-postalara karşı dikkatli olunması gerektiğini vurguluyor. Özellikle kurumsal ağlarda, şüpheli eklerin ve bağlantıların açılmaması, sistemlerin güncel antivirüs yazılımlarıyla korunması ve ağ trafiğinin izlenmesi, bu tür tehditlere karşı alınabilecek temel önlemler arasında yer alıyor.

