Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları

Genelİşletim Sistemleri

Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları

teknomers
Son güncelleme: 10 Mayıs 2022 14:16
teknomers
Paylaş
Paylaş

Dünyada bir ilk gibi görünen bir şekilde, bilgisayar korsanları, Anahtar Yönetim Hizmetleri (KMS) için Windows olay günlüklerine dosyasız kötü amaçlı yazılım yerleştirmek için özel bir kötü amaçlı yazılım damlalığı kullandılar.

Kaspersky’den siber güvenlik araştırmacıları, yeni tekniği ilk olarak, virüslü bir uç noktasına sahip bir müşteri tarafından bilgilendirildikten sonra fark ettiler. Araştırmacılar, kampanyanın tamamının “çok hedefli” olduğunu ve bazıları özel olarak oluşturulmuş ve bazıları ticari olan geniş bir araç seti kullanıyor.

Kaspersky’den Denis Legezo’ya göre, bu teknik vahşi doğada ilk kez görülüyor. Açıkladığı gibi, kötü amaçlı yazılım düşürücü, işletim sisteminin gerçek hata işleme dosyası olan WerFault.exe’yi C:WindowsTasks klasörüne kopyalar ve ardından Wer.dll’ye (Windows Hata Raporlaması’nın kısaltması) şifrelenmiş bir ikili kaynak ekler. aynı konum. Bu şekilde DLL arama emri kaçırma yoluyla sisteme zararlı kodlar yüklenebilir.

Silentbreak

Legezo, yükleyicinin amacının olay günlüklerinde belirli satırları aramak olduğunu söylüyor. Onları bulamazsa, daha sonra saldırının bir sonraki aşaması için kötü amaçlı yazılımı oluşturacak olan şifreli kabuk kodu parçaları yazacaktır.

Başka bir deyişle, wer.dll bir yükleyici görevi görür ve Windows olay günlüklerinde kabuk kodu olmadan fazla zarar veremez.

Legezo yayına verdiği demeçte, tüm tekniğin ve çıkarılma şeklinin “etkileyici” olduğunu söyledi. Bir APT saldırganına işaret ederek, “Kampanyanın arkasındaki aktör başlı başına oldukça yetenekli veya en azından oldukça kapsamlı ticari araçlara sahip” dedi.

Tehdit aktörünün kim olduğu şu anda herkesin tahminidir. Araştırmacılara göre, kampanya Eylül 2021’de başladı ve kampanyanın kaydedilen önceki saldırılarla hiçbir benzerliği olmadığı göz önüne alındığında, muhtemelen tamamen yeni bir oyuncu arıyoruz.

Şu an için araştırmacılar saldırganı SilentBreak olarak adlandırıyorlar.

Aracılığıyla: BleeBilgisayar



işletim-sistemi-1

Hogwarts Legacy’de Günün Saati Nasıl Değiştirilir?
Asus ROG Ally Modellerinin Üçü de Siber Pazartesi Günü Best Buy’da Büyük İndirimlerle Kazanıyor
Apex Legends haritası Broken Moon, bizi Sezon 15’te Catalyst’in evine götürüyor
Güneşe Benzer Bir Yıldız, Dünya’daki Yaşamı Yıkacak Devasa Bir Parlama Patlattı
(ISC)² Giriş Seviyesi Siber Güvenlik Sertifikasyon Sınavı Pilot Programı için Kayıt Başladı
ETİKETLENDİ:AmaçlıBilgisayarGünlüklerindeKorsanlarıKötüolaysaklayanWindowsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PS Vita Güncellemesi 3.74 Yayınlandı, Sistemde Yeni Hesap Oluşturmayı Devre Dışı Bıraktı
Sonraki Makale Intel’in dudak uçuklatan lansman kararı, Arc masaüstü GPU’yu aylarca almayacağınız anlamına geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?