• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
15:56
Uzm. Dyt. Edanur Serçe: “Obeziteyle Mücadele Çevreye de Fayda Sağlar”
15:54
“Temiz Petek”
15:47
“Petek Genç” projesi tüm hızıyla ilerliyor.
15:45
AKKUŞ DOĞALGAZA KAVUŞTU
15:25
BİZ SUSMAYACAĞIZ
12:39
SULTAN TEMİZLİK – Profesyonel Temizlikte Yeni Adresiniz!
12:37
“Yerelden Evrensele Kültürel Miras”
12:34
Ordu’da Bilgi Evleri yeni döneme hazırlanıyor
12:32
İki stratejik teknoloji
12:30
Sağlık ve inovasyon odaklı ortaklık
12:24
7 uzman hekimden oluşan kurul zorunlu hale getirildi
12:21
Çantalar Hazır, Kırtasiye Setleri Hazır
12:17
OMÜ’nün 37 Programı İlk 10’da
12:14
ÜNYE PELİTLİYATAK’TA MUTLU SON!
12:11
Termeli Şehit Kander Babür Unutulmadı Unutulmayacak 
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. "IT Destek" Kılığında Saldırıyorlar!
TEKNOLOJİ
Yayınlanma: 21 Temmuz 2025 - 11:37

"IT Destek" Kılığında Saldırıyorlar!

“IT Destek” Kılığında Saldırıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Siber Sızma!

TEKNOLOJİ
21 Temmuz 2025 - 11:37
Yazdır
A
Büyüt
A
Küçült
“IT Destek” Kılığında Saldırıyorlar!

"IT Destek" Adı Altında Sisteminize Sızıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Gerçekleşen Tehlikeli Yeni Saldırı Yöntemi Ortaya Çıktı

Matanbuchus Loader’ın yeni sürümü, Microsoft Teams üzerinden yapılan sahte “IT Destek” çağrılarıyla sistemlere sızarak yalnızca RAM'de çalışan ve antivirüsleri atlatan gelişmiş bir fidye yazılım saldırısına zemin hazırlıyor. Kurumlar, özellikle Quick Assist taleplerine karşı dikkatli olmalı.

   

 

"IT Destek" Adı Altında Sisteminize Sızıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Gerçekleşen Tehlikeli Yeni Saldırı Yöntemi Ortaya Çıktı

Özet:
Microsoft Teams üzerinden gelen sahte “IT Destek” çağrısıyla yayılan Matanbuchus 3.0 zararlısı, sistemlere sızarak fidye yazılım saldırılarına zemin hazırlıyor. RAM’de çalışan, antivirüsleri atlatan ve Skype trafiği gibi davranan bu siber tehdide karşı dikkatli olun!

“IT Destek” Kılığında Saldırıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Siber Sızma!

Yeni keşfedilen Matanbuchus 3.0 zararlısı, Microsoft Teams üzerinden sahte IT destek çağrılarıyla sistemlere sızıyor. Sosyal mühendislik teknikleriyle kullanıcıları kandıran saldırganlar, zararlı yazılımı sistemlere hiçbir antivirüs uyarısı olmadan yerleştirmeyi başarıyor.

Matanbuchus Loader’ın 3. sürümü, Quick Assist ve dosya paylaşımı yoluyla sisteme sızıyor. Ardından zararlı bir libcurl.dll dosyası, GenericUpdater.exe üzerinden çalıştırılıyor. Bu yöntem “DLL Sideloading” olarak biliniyor ve güvenliğe takılmadan çalışabiliyor.

  • Microsoft Teams üzerinden sahte bir “IT Destek” araması yapılır
  • Kullanıcıdan Quick Assist açması istenir
  • “GenericUpdater.exe” dosyası gönderilir
  • libcurl.dll üzerinden Matanbuchus belleğe enjekte edilir
  • Arka planda sistem taraması başlar
Bu saldırılar şu an aktif olarak Avrupa, ABD ve Türkiye gibi ülkelerdeki şirketleri hedef alıyor. Özellikle Microsoft Teams kullanan kurumlar, devlet yapıları ve uzaktan çalışanlar tehdit altında.

  • Diskte iz bırakmadan sadece RAM’de çalışır
  • EDR atlatır – dolaylı sistem çağrıları kullanır
  • Sistem konfigürasyonunu MurmurHash3 ve Salsa20 ile şifreli saklar
  • Skype trafiği gibi davranarak C2 sunucusuna veri gönderir
  • PowerShell, CMD, MSI installer ve WMI gibi yöntemlerle farklı şekillerde tetiklenebilir
  • Teams çağrılarını kimden geldiğine bakmadan kabul etmeyin
  • Quick Assist isteklerini reddedin, teyitsiz bağlantı kurmayın
  • “GenericUpdater.exe” gibi belirsiz dosyaları çalıştırmayın
  • EDR sistemlerinizi güncel tutun, davranışsal analiz desteği olan çözümler kullanın
  • PowerShell ve CMD komutlarına kısıtlama getirin
Unutmayın: Güvenli görünen araçlar (Teams, Quick Assist) bile saldırganlar tarafından suistimal edilebilir. Her çağrıya ve dosyaya şüpheyle yaklaşın. Bu saldırı şimdi aktif. Tehdit kapınızda olabilir!

Kaynak: CUMHA - CUMHUR HABER AJANSI

İlginizi Çekebilir
5G İÇİN GERİ SAYIM BAŞLADI
5G İÇİN GERİ SAYIM BAŞLADI
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
 Hız Sabitleyici Ne İşe Yarıyor?
Hız Sabitleyici Ne İşe Yarıyor?
Son Haberler
Uzm. Dyt. Edanur Serçe: “Obeziteyle Mücadele Çevreye de Fayda Sağlar”
Uzm. Dyt. Edanur Serçe: “Obeziteyle Mücadele Çevreye de Fayda Sağlar”
 “Temiz Petek”
“Temiz Petek”
“Petek Genç” projesi tüm hızıyla ilerliyor.
“Petek Genç” projesi tüm hızıyla ilerliyor.
AKKUŞ DOĞALGAZA KAVUŞTU
AKKUŞ DOĞALGAZA KAVUŞTU
BİZ SUSMAYACAĞIZ
BİZ SUSMAYACAĞIZ
Çok Okunan Haberler
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
Özleniş Lavanta Bahçesi Açıldı
Özleniş Lavanta Bahçesi Açıldı
Boz'dan Taziye Mesajı
Boz'dan Taziye Mesajı
İlkadım'da Yaz Dolu Dolu Yaşanıyor
İlkadım'da Yaz Dolu Dolu Yaşanıyor

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.