• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
17:06
Hamdi yıldız.Şiddet malisef devam ediyor
14:36
Erbakan: “2026 bütçesi borç, faiz ve imtiyazlılar bütçesidir”
14:33
Öğrenciler Soruyor, Başkan Sandıkçı Cevaplıyor
14:03
TERME’DE TOPLU ULAŞIMDA SAMKART DÖNEMİ BAŞLADI
14:01
Başkan İhsan Kurnaz'dan İlyasköy Esnafına Ziyaret
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. "IT Destek" Kılığında Saldırıyorlar!
TEKNOLOJİ
Yayınlanma: 21 Temmuz 2025 - 11:37

"IT Destek" Kılığında Saldırıyorlar!

“IT Destek” Kılığında Saldırıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Siber Sızma!

TEKNOLOJİ
21 Temmuz 2025 - 11:37
Yazdır
A
Büyüt
A
Küçült
“IT Destek” Kılığında Saldırıyorlar!

"IT Destek" Adı Altında Sisteminize Sızıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Gerçekleşen Tehlikeli Yeni Saldırı Yöntemi Ortaya Çıktı

Matanbuchus Loader’ın yeni sürümü, Microsoft Teams üzerinden yapılan sahte “IT Destek” çağrılarıyla sistemlere sızarak yalnızca RAM'de çalışan ve antivirüsleri atlatan gelişmiş bir fidye yazılım saldırısına zemin hazırlıyor. Kurumlar, özellikle Quick Assist taleplerine karşı dikkatli olmalı.

   

 

"IT Destek" Adı Altında Sisteminize Sızıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Gerçekleşen Tehlikeli Yeni Saldırı Yöntemi Ortaya Çıktı

Özet:
Microsoft Teams üzerinden gelen sahte “IT Destek” çağrısıyla yayılan Matanbuchus 3.0 zararlısı, sistemlere sızarak fidye yazılım saldırılarına zemin hazırlıyor. RAM’de çalışan, antivirüsleri atlatan ve Skype trafiği gibi davranan bu siber tehdide karşı dikkatli olun!

“IT Destek” Kılığında Saldırıyorlar! Matanbuchus 3.0 ile Microsoft Teams Üzerinden Siber Sızma!

Yeni keşfedilen Matanbuchus 3.0 zararlısı, Microsoft Teams üzerinden sahte IT destek çağrılarıyla sistemlere sızıyor. Sosyal mühendislik teknikleriyle kullanıcıları kandıran saldırganlar, zararlı yazılımı sistemlere hiçbir antivirüs uyarısı olmadan yerleştirmeyi başarıyor.

Matanbuchus Loader’ın 3. sürümü, Quick Assist ve dosya paylaşımı yoluyla sisteme sızıyor. Ardından zararlı bir libcurl.dll dosyası, GenericUpdater.exe üzerinden çalıştırılıyor. Bu yöntem “DLL Sideloading” olarak biliniyor ve güvenliğe takılmadan çalışabiliyor.

  • Microsoft Teams üzerinden sahte bir “IT Destek” araması yapılır
  • Kullanıcıdan Quick Assist açması istenir
  • “GenericUpdater.exe” dosyası gönderilir
  • libcurl.dll üzerinden Matanbuchus belleğe enjekte edilir
  • Arka planda sistem taraması başlar
Bu saldırılar şu an aktif olarak Avrupa, ABD ve Türkiye gibi ülkelerdeki şirketleri hedef alıyor. Özellikle Microsoft Teams kullanan kurumlar, devlet yapıları ve uzaktan çalışanlar tehdit altında.

  • Diskte iz bırakmadan sadece RAM’de çalışır
  • EDR atlatır – dolaylı sistem çağrıları kullanır
  • Sistem konfigürasyonunu MurmurHash3 ve Salsa20 ile şifreli saklar
  • Skype trafiği gibi davranarak C2 sunucusuna veri gönderir
  • PowerShell, CMD, MSI installer ve WMI gibi yöntemlerle farklı şekillerde tetiklenebilir
  • Teams çağrılarını kimden geldiğine bakmadan kabul etmeyin
  • Quick Assist isteklerini reddedin, teyitsiz bağlantı kurmayın
  • “GenericUpdater.exe” gibi belirsiz dosyaları çalıştırmayın
  • EDR sistemlerinizi güncel tutun, davranışsal analiz desteği olan çözümler kullanın
  • PowerShell ve CMD komutlarına kısıtlama getirin
Unutmayın: Güvenli görünen araçlar (Teams, Quick Assist) bile saldırganlar tarafından suistimal edilebilir. Her çağrıya ve dosyaya şüpheyle yaklaşın. Bu saldırı şimdi aktif. Tehdit kapınızda olabilir!

Kaynak: CUMHA - CUMHUR HABER AJANSI

İlginizi Çekebilir
“50 Kanal Türksat 6A Üzerinden Yayın Yapacak”
“50 Kanal Türksat 6A Üzerinden Yayın Yapacak”
Atıklar sanatla geri kazanılıyor
Atıklar sanatla geri kazanılıyor
SAMSUN BÜYÜKŞEHİR TEKNOFEST’TE
SAMSUN BÜYÜKŞEHİR TEKNOFEST’TE
Projenin amacı
Projenin amacı
Son Haberler
Hamdi yıldız.Şiddet malisef devam ediyor
Hamdi yıldız.Şiddet malisef devam ediyor
Erbakan: “2026 bütçesi borç, faiz ve imtiyazlılar bütçesidir”
Erbakan: “2026 bütçesi borç, faiz ve imtiyazlılar bütçesidir”
Öğrenciler Soruyor, Başkan Sandıkçı Cevaplıyor
Öğrenciler Soruyor, Başkan Sandıkçı Cevaplıyor
TERME’DE TOPLU ULAŞIMDA SAMKART DÖNEMİ BAŞLADI
TERME’DE TOPLU ULAŞIMDA SAMKART DÖNEMİ BAŞLADI
Başkan İhsan Kurnaz'dan İlyasköy Esnafına Ziyaret
Başkan İhsan Kurnaz'dan İlyasköy Esnafına Ziyaret
Çok Okunan Haberler
Seven’den Oğluna Duygulandıran Doğum Günü Mesajı
Seven’den Oğluna Duygulandıran Doğum Günü Mesajı
Esen: “Muhtarlarımızla Geleceğe Dair Kısa Bir Değerlendirme Yaptık”
Esen: “Muhtarlarımızla Geleceğe Dair Kısa Bir Değerlendirme Yaptık”
Yoleri: U18’de Dikkatleri Üzerine Çekiyor
Yoleri: U18’de Dikkatleri Üzerine Çekiyor
İlkadım'da Yaz Dolu Dolu Yaşanıyor
İlkadım'da Yaz Dolu Dolu Yaşanıyor

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.