Kaspersky Security Network’e nazaran Ekim 2024 ile Temmuz 2025 ortasında 5 binden fazla kullanıcı (hem bireyler hem de kurumlar) Efimer Truva atının kurbanı oldu. Bu makus maksatlı yazılım bilhassa Brezilya’da tesirli oldu ve yaklaşık 1.500 kurbanı etkiledi. Taarruzlar ayrıyeten Hindistan, İspanya, Rusya, İtalya ve Almanya’daki kullanıcıları da amaç aldı.
Kaspersky kurumsal kullanıcıları maksat alan, kripto para cüzdan adreslerini çalmak ve değiştirmek için tasarlanmış bir Truva atı olan Efimer aracılığıyla süratle yayılan bir makûs emelli kampanya keşfetti. Efimer’in birinci sürümleri Ekim 2024’te ortaya çıktı ve ele geçirilmiş WordPress web siteleri aracılığıyla dağıtıldı. Haziran 2025’te, makûs maksatlı yazılım oltalama (phishing) e-postaları yoluyla da yayılmaya başladı. Hukuk firması kılığına gizlenen saldırganlar, alıcılara uydurma e-postalar göndererek kelamda alan ismi ve patent ihlalleri nedeniyle dava açacakları tehdidinde bulunarak makus gayeli yazılımı indirmeleri için kandırıyor. Bu yaklaşım, Efimer’in kendi makûs maksatlı altyapısını oluşturmasına ve yeni aygıtlara yayılmaya devam etmesine imkan tanıyor.
Kötü maksatlı e-posta örneği
Kaspersky tehdit araştırmacısı Artyom Ushkov, şunları söylüyor: “Bu Truva atı hem kişisel kullanıcıları hem kurumsal ortamları farklı taktiklerle amaç alan çift taraflı yayılma yaklaşımıyla dikkat çekiyor. Saldırganlar kişisel kurbanları tuzağa düşürmek için tanınan filmlermiş üzere görünen torrent evraklarını kullanırken, kurumsal ortamlarda yasal tehditler içeren geçersiz e-postalara güveniyorlar. Her iki durumda da, kullanıcı makûs gayeli belgeyi etkin olarak indirip çalıştırırsa tehlike ortaya çıkıyor.”
Kaspersky, ferdi ve kurumsal kullanıcılara şunları öneriyor:
- Bilinmeyen ve muteber olmayan kaynaklardan torrent belgelerini indirmekten kaçının.
- E-postayı gönderenlerin meşruiyetini dikkatlice doğrulayın ve antivirüs veritabanlarının sistemli olarak güncellendiğinden emin olun.
- İstenmeyen yahut spam e-postalardaki kontaklara tıklamaktan yahut ekleri açmaktan kaçının. Böylelikle makus emelli yazılım bulaşma riskini azaltabilirsiniz.
- Düzenli yazılım güncellemeleri, güçlü şifreler ve iki faktörlü kimlik doğrulama üzere en düzgün uygulamalara bağlı kalın ve güvenlik ihlali belirtilerini daima olarak izleyin.
- Güvenilir bir güvenlik çözümü yükleyin ve tekliflerini takip edin. Güvenlik tahlilleri problemlerin birçoklarını otomatik olarak çözer ve ihtarlar gönderir.
- Geliştiricilerin ve web sitesi yöneticilerinin altyapılarını yetkisiz erişim ve makus gayeli yazılım yayılmasından korumak için sağlam güvenlik tedbirlerini uygulaması çok önemlidir.
Kaynak: (BYZHA) Beyaz Haber Ajansı