Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Saldırıları ve Tehdit Analizleri

Security Affairs tarafından yayımlanan 109. Malware Bülteni, siber suçluların kullandığı güncel yöntemleri ve yeni zararlı yazılım kampanyalarını bir araya getiriyor. Saldırganlar, Discord ve çeşitli forumlar üzerinden dağıttıkları bu sahte yazılımlar aracılığıyla Java tabanlı bir stealer (bilgi hırsızı) yükleyerek kullanıcı verilerini ele geçiriyor.
Bülten, geliştiricilerin kullandığı popüler platformların da saldırganların odağında olduğunu gösteriyor. Dağıtık bir npm paket kümesi üzerinden yayılan ve özellikle Alibaba geliştiricilerini hedef alan bir RAT (uzaktan erişim truva atı) tespit edildi. Bunun yanı sıra, XCSSET zararlı yazılımının yeni bir sürümüyle geri döndüğü ve Xcode projelerini hedef alarak macOS sistemlerinde varlığını sürdürdüğü belirtiliyor. Ayrıca, 700'den fazla zararlı npm paketinin yapay zeka destekli yöntemlerle oluşturulduğu ve platforma yüklendiği bilgisi paylaşıldı.
Diğer yandan, DOUBLECUP adlı yeni bir ClickFix yükleyicisi, CountLoader ve DeviceManager gibi RAT yazılımlarını sistemlere sızdırmak için kullanılıyor. Güvenlik araştırmacıları, SMOKE#SCREEN olarak adlandırılan ve ScreenConnect RMM araçlarını kötüye kullanan, Cloudflare Tunnels ile gizlenen saldırı yöntemlerini de detaylı bir şekilde analiz ediyor.


