Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, İtalya, İspanya ve Birleşik Krallık’ta Nerbian RAT’ı Hedefleyen Varlıkları konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, İtalya, İspanya ve Birleşik Krallık’ta Nerbian RAT’ı Hedefleyen Varlıkları konusunda Uyardı

GenelSiber Güvenlik

Araştırmacılar, İtalya, İspanya ve Birleşik Krallık’ta Nerbian RAT’ı Hedefleyen Varlıkları konusunda Uyardı

teknomers
Son güncelleme: 14 Mayıs 2022 22:22
teknomers
Paylaş
Paylaş


Go programlama dilinde yazılmış daha önce belgelenmemiş bir uzaktan erişim truva atı (RAT), İtalya, İspanya ve Birleşik Krallık’taki varlıkları orantısız bir şekilde hedef aldı.

İsminde nerbian RAT kurumsal güvenlik firması Proofpoint tarafından, yeni kötü amaçlı yazılım, 26 Nisan 2022’de başlayan düşük hacimli e-posta kaynaklı kimlik avı kampanyasının bir parçası olarak yayılmak için COVID-19 temalı cazibelerden yararlanıyor.

Proofpoint araştırmacıları, “Yeni tanımlanan Nerbian RAT, birden çok açık kaynak kitaplığı da dahil olmak üzere, çeşitli aşamalara yayılmış birden çok anti-analiz bileşeninden yararlanıyor.” dedim The Hacker News ile paylaşılan bir raporda.

“İşletim sistemi (OS) agnostik Go programlama dilinde yazılmıştır, 64 bit sistemler için derlenmiştir ve ağ analizinden daha fazla kaçınmak için çeşitli şifreleme rutinlerinden yararlanır.”

Sayısı 100’den az olan mesajlar, Dünya Sağlık Örgütü’nden COVID-19 ile ilgili güvenlik önlemleri hakkında olduğunu iddia ediyor ve potansiyel mağdurları “en son sağlık tavsiyesine” erişmek için makro bağlantılı bir Microsoft Word belgesi açmaya çağırıyor.

nerbian RAT

Makroların etkinleştirilmesi, kendi kendine izolasyon adımları da dahil olmak üzere COVID-19 rehberliğini görüntülerken, arka planda gömülü makro, Nerbian RAT (“MoUsoCore. exe”) uzak bir sunucudan.

Damlalık ayrıca açık kaynaktan da yararlanır. chacal “anti-VM çerçevesi” tersine mühendisliği zorlaştırıyor, bunu tersine çevirme kontrollerini gerçekleştirmek için kullanıyor ve herhangi bir hata ayıklayıcı veya bellek analiz programıyla karşılaşması durumunda kendini sonlandırıyor.

Uzaktan erişim truva atı, sonuçları sunucuya geri göndermeden önce tuş vuruşlarını günlüğe kaydetmek, ekran görüntülerini yakalamak ve keyfi komutları yürütmek için donatılmıştır.

Hem damlalık hem de RAT’ın aynı yazar tarafından geliştirildiği söylense de, tehdit aktörünün kimliği henüz bilinmiyor.

Ayrıca, Proofpoint, dropper’ın gelecekteki saldırılarda farklı yükler sağlamak üzere özelleştirilebileceği konusunda uyardı, ancak mevcut haliyle yalnızca Nerbian RAT’ı alabilir.

Proofpoint’te tehdit araştırma ve tespit başkan yardımcısı Sherrod DeGrippo yaptığı açıklamada, “Kötü amaçlı yazılım yazarları, açık kaynak yeteneği ile suç fırsatının kesiştiği noktada çalışmaya devam ediyor.” Dedi.



siber-2

Monster Hunter Rise Güncellemesi 11.0.1 Sunbreak Bu 10 Ağustos’ta Çıkıyor
Siber güvenlik firması Android kullanıcılarını para sömüren kötü amaçlı yazılımlara karşı dikkatli olmaları konusunda uyardı
Toyota Yaris Cross lüks bir Lexus LBX’e dönüştürüldü; yeni ürünün Japonya’da satışına başlandı
Sınırlı Bir Süre İçin Sadece 10 Dolara 3 Harika Capcom Oyununu Kazanın
AI çeviri teknolojisi Palabra, Reddit kurucusunun yatırım firmasından destek aldı.
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiBirleşikbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHedefleyenispanyaİtalyakonusundaKrallıktaNasıl heklenirNerbianRATısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıVarlıklarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm iOS, Android uygulamalarının %33’ü terk edilmiş olarak kabul edilir ve saldırıya uğrama riskiyle karşı karşıyadır.
Sonraki Makale Gotham Şövalyeleri Oyununun Bat Ailesini Daha İyi Sergilemesi Gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?