Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu tehlikeli yeni kötü amaçlı yazılım, virüslü USB sürücüler aracılığıyla Windows cihazlarına saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu tehlikeli yeni kötü amaçlı yazılım, virüslü USB sürücüler aracılığıyla Windows cihazlarına saldırıyor

Genelİşletim Sistemleri

Bu tehlikeli yeni kötü amaçlı yazılım, virüslü USB sürücüler aracılığıyla Windows cihazlarına saldırıyor

teknomers
Son güncelleme: 6 Mayıs 2022 22:08
teknomers
Paylaş
Paylaş

Araştırmacılar, Windows cihazlarına saldıran yeni kötü amaçlı yazılım buldular, ancak tam olarak neden yaptığını tam olarak bilmiyorlar.

Red Canary’den siber güvenlik araştırmacıları, kısa süre önce, virüslü USB sürücüler aracılığıyla çevrimdışı olarak yayılan solucan benzeri yeni bir kötü amaçlı yazılım keşfetti.

Araştırmacılar bu kötü amaçlı yazılımın adını vermediler, bunun yerine onu Raspberry Robin adını verdikleri bir “kötü amaçlı etkinlik kümesi” ile ilişkilendirdiler.

Ahududu Robin

Kötü amaçlı yazılım, teknoloji ve üretim sektörlerindeki kuruluşlara ait birden fazla ağda farklı uç noktalarda bulundu.

Araştırmacılar, virüslü bir flash sürücüyü analiz ettikten sonra, solucanın kötü amaçlı bir .LNK dosyası aracılığıyla yeni cihazlara yayıldığını keşfettiler. Kurban USB sürücüsünü taktığında, solucan cmd.exe aracılığıyla yeni bir işlemi tetikleyecek ve dosyayı çalıştıracaktır.

Araştırmacılar ayrıca, C2 sunucusuna ulaşmak için solucanın Microsoft Standard Installer (msiexec.exe) kullandığını belirtiyor. Sunucunun, güvenliği ihlal edilmiş bir QNAP cihazında barındırıldığını ve TOR çıkış düğümlerinin ekstra C2 altyapısı olarak kullanıldığını tahmin ediyorlar.

Raporda, “msiexec.exe meşru yükleyici paketlerini indirip çalıştırırken, düşmanlar da kötü amaçlı yazılım dağıtmak için bundan yararlanıyor” diyor. “Raspberry Robin, C2 amaçları için kötü amaçlı bir etki alanına harici ağ iletişimini denemek için msiexec.exe’yi kullanıyor.”

Ancak kilit sorulardan biri cevapsız kaldı – araştırmacılar kötü amaçlı yazılımın sonunu henüz keşfetmediği için tüm mesele ne? Uzman, “Sonraki aşamadaki faaliyetler hakkında ek bilgi yoksa, bu kampanyaların amacı veya hedefleri hakkında çıkarımlarda bulunmak zor” dedi.

Dahası, muhtemelen kalıcılık sağlamak için kötü amaçlı bir DLL dosyası yüklediğini buldular.

Araştırmacılar, “Ahududu Robin’in neden kötü niyetli bir DLL yüklediğini de bilmiyoruz” dedi. “Bir hipotez, bu hipoteze güven oluşturmak için ek bilgi gerekmesine rağmen, virüslü bir sistemde kalıcılık sağlama girişimi olabileceğidir.”

Aracılığıyla: BleeBilgisayar



işletim-sistemi-1

Google Play, konu sayfaları, ses önizlemeleri ve yeni abonelik araçları ekledi.
Yeni aşırı r-işlemle geliştirilmiş yıldız tespit edildi
Callisto Protocol’ün yaklaşmakta olan genişleme DLC’si sonunda hikayeyi bitiriyor
Rocket League Güncellemesi 2.10 Yama Notları 25 Ocak’ta Çıkıyor
Yeni kimlik avı kampanyasında iki yıllık bir Windows açığından yararlanılıyor
ETİKETLENDİ:AmaçlıaracılığıylaCihazlarınaKötüsaldırıyorsürücülerTehlikeliUSBvirüslüWindowsYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, kripto GPU işini küçümsediği için 5.5 milyon dolar para cezasına çarptırıldı
Sonraki Makale Yeni PC Oyunu Bahar İndirimi 100’den Fazla Oyunda Harika Fiyatlara İndirim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?