Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Vidar Kötü Amaçlı Yazılımını Dağıtmak için Sahte Windows 11 İndirmeleri ile Kullanıcıları Kandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Vidar Kötü Amaçlı Yazılımını Dağıtmak için Sahte Windows 11 İndirmeleri ile Kullanıcıları Kandırıyor

GenelSiber Güvenlik

Bilgisayar korsanları, Vidar Kötü Amaçlı Yazılımını Dağıtmak için Sahte Windows 11 İndirmeleri ile Kullanıcıları Kandırıyor

teknomers
Son güncelleme: 20 Mayıs 2022 11:07
teknomers
Paylaş
Paylaş


Microsoft’un Windows 11 indirme portalı gibi görünen sahte etki alanları, Vidar bilgi hırsızı kötü amaçlı yazılımıyla sistemlere bulaşmak için kullanıcıları truva atlı yükleme dosyalarını dağıtmaya kandırmaya çalışıyor.

Zscaler, “Sahte siteler, uç noktada bir Vidar bilgi hırsızı enfeksiyonuna yol açan kötü amaçlı ISO dosyalarını dağıtmak için oluşturuldu.” dedim bir raporda. “Vidar kötü amaçlı yazılımının bu türevleri, C2 yapılandırmasını Telegram ve Mastodon ağında barındırılan saldırgan kontrollü sosyal medya kanallarından alıyor.”

Geçen ay 20 Nisan’da kaydedilen hileli dağıtım vektör alanlarından bazıları ms-win11’den oluşuyor.[.]com, win11-serv[.]com ve win11install[.]com ve ms-teams-app[.]ağ.

Ayrıca siber güvenlik firması, kimliğe bürünme kampanyasının arkasındaki tehdit aktörünün, Vidar kötü amaçlı yazılımı sunmak için Adobe Photoshop’un arka kapılı sürümlerinden ve Microsoft Teams gibi diğer meşru yazılımlardan da yararlandığı konusunda uyardı.

ISO dosyası, kendi adına, güvenlik çözümlerinin algılamasından kaçınmak amacıyla alışılmadık derecede büyük boyutlu (300 MB’ın üzerinde) bir yürütülebilir dosya içerir ve Avast’tan muhtemelen çalınmış, süresi dolmuş bir sertifika ile imzalanmıştır. sonuncusunun ihlali Ekim 2019’da.

Ancak 330MB ikili dosyanın içine gömülü olan, Vidar kötü amaçlı yazılımı olan 3.3MB boyutunda bir yürütülebilir dosyadır ve dosya içeriğinin geri kalanı, boyutu yapay olarak şişirmek için 0x10 bayt ile doldurulur.

Saldırı zincirinin bir sonraki aşamasında, Vidar, tehlikeli sistemlerden değerli verileri sifonlamak için sqlite3.dll ve vcruntime140.dll gibi meşru DLL dosyalarını almak için uzak bir komuta ve kontrol (C2) sunucusuna bağlantılar kurar.

Ayrıca, tehdit aktörü tarafından C2 IP adresini saldırgan kontrollü hesapların ve toplulukların açıklama alanında saklamak için Mastodon ve Telegram’ın kötüye kullanılması da dikkate değerdir.

Bulgular, Microsoft Derlenmiş HTML Yardımı (CHM) dosyaları ve Colibri adlı bir yükleyici de dahil olmak üzere, Vidar kötü amaçlı yazılımını dağıtmak için geçen ay ortaya çıkarılan farklı yöntemlerin bir listesine eklendi.

Araştırmacılar, “Vidar kötü amaçlı yazılımını dağıtan tehdit aktörleri, sosyal mühendis kurbanlarına en son popüler yazılım uygulamalarıyla ilgili temaları kullanarak Vidar hırsızı yükleme yeteneklerini kanıtladılar” dedi.

“Her zaman olduğu gibi, kullanıcılar internetten yazılım uygulamaları indirirken dikkatli olmalı ve yazılımları yalnızca resmi satıcı web sitelerinden indirmelidir.”



siber-2

Warzone 2 dereceli modu tam olarak oyunun ihtiyacı olan şey
RWBY: Arrowfell Çıkış Tarihi Açıklanıyor
Daha iyi internet için evler yapılmalı
En iyi Xbox Series X ve Series S fırsatları: indirimler ve paketler
WhatsApp: Kullanıcıların mesajları silmek için daha fazla zamanı var
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakfidye yazılımıhack haberlerihacker haberleriiçinileİndirmelerikandırıyorKorsanlarıKötüKullanıcılarıNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVidarWindowsyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale On yıldan uzun bir süredir tamamen gelişmiş metaverse
Sonraki Makale Genshin Impact Güncellemesi 2.7 Yayın Tarihi 31 Mayıs olarak belirlendi, v2.8 13 Temmuz’dan düşüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?