• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
15:11
Mutluluklar dileriz
14:57
Çiftlerimize ömür boyu mutluluklar diliyoruz..
13:00
Canik'te Aile Yılı Dolu Dizgin
11:37
“IT Destek” Kılığında Saldırıyorlar!
11:35
İlkadım'da Yaz Dolu Dolu Yaşanıyor
11:33
Ehliyet yenilemede son günler
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. "IT Destek" Kılığında Saldırıyorlar!
TEKNOLOJİ
Yayınlanma: 21 Temmuz 2025 - 11:37

"IT Destek" Kılığında Saldırıyorlar!

“IT Destek” Kılığında Saldırıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Siber Sızma!

TEKNOLOJİ
21 Temmuz 2025 - 11:37
Yazdır
A
Büyüt
A
Küçült
“IT Destek” Kılığında Saldırıyorlar!

"IT Destek" Adı Altında Sisteminize Sızıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Gerçekleşen Tehlikeli Yeni Saldırı Yöntemi Ortaya Çıktı

Matanbuchus Loader’ın yeni sürümü, Microsoft Teams üzerinden yapılan sahte “IT Destek” çağrılarıyla sistemlere sızarak yalnızca RAM'de çalışan ve antivirüsleri atlatan gelişmiş bir fidye yazılım saldırısına zemin hazırlıyor. Kurumlar, özellikle Quick Assist taleplerine karşı dikkatli olmalı.

   

 

"IT Destek" Adı Altında Sisteminize Sızıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Gerçekleşen Tehlikeli Yeni Saldırı Yöntemi Ortaya Çıktı

Özet:
Microsoft Teams üzerinden gelen sahte “IT Destek” çağrısıyla yayılan Matanbuchus 3.0 zararlısı, sistemlere sızarak fidye yazılım saldırılarına zemin hazırlıyor. RAM’de çalışan, antivirüsleri atlatan ve Skype trafiği gibi davranan bu siber tehdide karşı dikkatli olun!

“IT Destek” Kılığında Saldırıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Siber Sızma!

Yeni keşfedilen Matanbuchus 3.0 zararlısı, Microsoft Teams üzerinden sahte IT destek çağrılarıyla sistemlere sızıyor. Sosyal mühendislik teknikleriyle kullanıcıları kandıran saldırganlar, zararlı yazılımı sistemlere hiçbir antivirüs uyarısı olmadan yerleştirmeyi başarıyor.

Matanbuchus Loader’ın 3. sürümü, Quick Assist ve dosya paylaşımı yoluyla sisteme sızıyor. Ardından zararlı bir libcurl.dll dosyası, GenericUpdater.exe üzerinden çalıştırılıyor. Bu yöntem “DLL Sideloading” olarak biliniyor ve güvenliğe takılmadan çalışabiliyor.

  • Microsoft Teams üzerinden sahte bir “IT Destek” araması yapılır
  • Kullanıcıdan Quick Assist açması istenir
  • “GenericUpdater.exe” dosyası gönderilir
  • libcurl.dll üzerinden Matanbuchus belleğe enjekte edilir
  • Arka planda sistem taraması başlar
Bu saldırılar şu an aktif olarak Avrupa, ABD ve Türkiye gibi ülkelerdeki şirketleri hedef alıyor. Özellikle Microsoft Teams kullanan kurumlar, devlet yapıları ve uzaktan çalışanlar tehdit altında.

  • Diskte iz bırakmadan sadece RAM’de çalışır
  • EDR atlatır – dolaylı sistem çağrıları kullanır
  • Sistem konfigürasyonunu MurmurHash3 ve Salsa20 ile şifreli saklar
  • Skype trafiği gibi davranarak C2 sunucusuna veri gönderir
  • PowerShell, CMD, MSI installer ve WMI gibi yöntemlerle farklı şekillerde tetiklenebilir
  • Teams çağrılarını kimden geldiğine bakmadan kabul etmeyin
  • Quick Assist isteklerini reddedin, teyitsiz bağlantı kurmayın
  • “GenericUpdater.exe” gibi belirsiz dosyaları çalıştırmayın
  • EDR sistemlerinizi güncel tutun, davranışsal analiz desteği olan çözümler kullanın
  • PowerShell ve CMD komutlarına kısıtlama getirin
Unutmayın: Güvenli görünen araçlar (Teams, Quick Assist) bile saldırganlar tarafından suistimal edilebilir. Her çağrıya ve dosyaya şüpheyle yaklaşın. Bu saldırı şimdi aktif. Tehdit kapınızda olabilir!

Kaynak: CUMHA - CUMHUR HABER AJANSI

İlginizi Çekebilir
 Hız Sabitleyici Ne İşe Yarıyor?
Hız Sabitleyici Ne İşe Yarıyor?
1 Temmuz'da internet tarifeleri değişiyor
1 Temmuz'da internet tarifeleri değişiyor
Android telefon kullanıcılarına kritik uyarı
Android telefon kullanıcılarına kritik uyarı
WhatsApp kullanıcılarına yeni kontrol
WhatsApp kullanıcılarına yeni kontrol
Son Haberler
Mutluluklar dileriz
Mutluluklar dileriz
 Çiftlerimize ömür boyu mutluluklar diliyoruz..
Çiftlerimize ömür boyu mutluluklar diliyoruz..
Canik'te Aile Yılı Dolu Dizgin
Canik'te Aile Yılı Dolu Dizgin
İlkadım'da Yaz Dolu Dolu Yaşanıyor
İlkadım'da Yaz Dolu Dolu Yaşanıyor
Ehliyet yenilemede son günler
Ehliyet yenilemede son günler
Çok Okunan Haberler
İş insanı Üzeyir BAHADIR,
İş insanı Üzeyir BAHADIR,"Deprem Değil, İhmal Öldürür! Samsun'da...
 Kavak Güreşte Bir Kez Daha Şampiyon Yetiştirdi!
Kavak Güreşte Bir Kez Daha Şampiyon Yetiştirdi!
“SAMSUN MARKET”
“SAMSUN MARKET”
İlkadım'da Yaz Dolu Dolu Yaşanıyor
İlkadım'da Yaz Dolu Dolu Yaşanıyor

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.