Leonardo DiCaprio'nun 'Bir Savaş Ardışık' filmi için sahte bir torrent, kötü amaçlı PowerShell kötü amaçlı yazılım yükleyicilerini altyazı dosyalarının içine gizleyerek sonuçta Ajan Tesla RAT kötü amaçlı yazılımını cihazlara bulaştırıyor.
Kötü amaçlı torrent dosyası, Bitdefender araştırmacıları tarafından filmle ilgili tespitlerdeki ani artışı araştırırken keşfedildi.
One Battle After Another, başrollerini Leonardo DiCaprio, Sean Penn ve Benicio del Toro'nun paylaştığı, 26 Eylül 2025'te vizyona giren yüksek reytingli bir Paul Thomas Anderson filmidir.
Siber suçluların kötü amaçlı torrentler yükleyerek yeni filmlere olan ilgisinden faydalanması yeni bir şey değil, ancak Bitdefender bu vakanın alışılmadık derecede karmaşık ve gizli enfeksiyon zinciriyle öne çıktığını belirtiyor.
Bitdefender, "Dosyaları kaç kişinin indirdiğini tahmin etmek imkansız, ancak sözde filmde binlerce ekici ve sülük bulunduğunu gördük" dedi.
Saldırılarda kullanılan, indirilen Bir Savaş Sonrası Film torrenti, bir film dosyası (Bir Savaş Sonrası.m2ts), iki resim dosyası (Photo.jpg, Cover.jpg), bir altyazı dosyası (Part2.subtitles.srt) ve film başlatıcısı olarak görünen bir kısayol dosyası (CD.lnk) dahil olmak üzere çeşitli dosyalar içerir.
CD kısayolu yürütüldüğünde, altyazı dosyasına 100 ve 103. satırlar arasına yerleştirilmiş kötü amaçlı bir PowerShell komut dosyasını çıkarıp çalıştıran Windows komutlarını başlatır.
Bu PowerShell betiği daha sonra, 'C:\Users\\AppData\Local\Microsoft\Diagnostics' konumuna bırakılan beş PowerShell betiğini yeniden oluşturmak için altyazı dosyasından çok sayıda AES şifreli veri bloğunu tekrar çıkaracaktır.
Çıkarılan PowerShell komut dosyaları, kötü amaçlı yazılım düşürücü görevi görerek ana bilgisayarda aşağıdaki eylemleri gerçekleştirir:
Son aşamada çıkarılan dosyalar, Windows Defender'ın etkin olup olmadığını kontrol etmek, Go'yu yüklemek, son veriyi (AgentTesla) çıkarmak ve doğrudan belleğe yüklemek için kullanılır.
AgentTesla, genellikle tarayıcı, e-posta, FTP ve VPN kimlik bilgilerini çalmak ve ekran görüntüleri yakalamak için kullanılan, uzun süredir çalışan (2014'ten beri) bir Windows RAT ve bilgi hırsızıdır.
Ajan Tesla yeni olmasa da güvenilirliği ve dağıtım kolaylığı nedeniyle yaygın olarak kullanılmaya devam ediyor.
Bitdefender, 'Mission: Impossible – The Final Reckoning' gibi diğer film başlıklarında Lumma Stealer gibi diğer ailelerin kullanıldığını gözlemlediğini belirtti.
Anonim yayıncıların torrent dosyaları genellikle kötü amaçlı yazılım içerir; bu nedenle, kullanıcıların güvenlik amacıyla yeni filmleri korsan olarak yayınlamaktan tamamen kaçınmaları önerilir.
Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.
Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.
Polis Rhadamanthys, VenomRAT ve Elysium kötü amaçlı yazılım operasyonlarını kesintiye uğratıyor
Yeni Atroposia kötü amaçlı yazılımı yerel bir güvenlik açığı tarayıcısıyla birlikte geliyor
142 milyon ziyaretle MKVCinemas yayın korsanlığı hizmeti kapanıyor
Notepad++, saldırganların kötü amaçlı güncelleme dosyalarını göndermesine olanak tanıyan kusuru düzeltir
Yeni DroidLock kötü amaçlı yazılımı Android cihazlarını kilitliyor ve fidye talep ediyor
Kaynak: Bleeping Computer