Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, İçinde Gizli Kötü Amaçlı Yazılım Bulunan SMS Bomber Aracı Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, İçinde Gizli Kötü Amaçlı Yazılım Bulunan SMS Bomber Aracı Dağıtıyor

GenelSiber Güvenlik

Çinli Hackerlar, İçinde Gizli Kötü Amaçlı Yazılım Bulunan SMS Bomber Aracı Dağıtıyor

teknomers
Son güncelleme: 23 Haziran 2022 11:12
teknomers
Paylaş
Paylaş


adlı bir bilgisayar korsanlığı grubuyla bağlantılı bir tehdit kümesi Tropik Asker yeni keşfedilen bir kampanyanın parçası olarak hedefleri vurmak için Nim dilinde kodlanmış, önceden belgelenmemiş bir kötü amaçlı yazılım kullanılarak tespit edildi.

İsrailli siber güvenlik şirketi Check Point, Nimbda olarak adlandırılan yeni yükleyici, “Çince konuşan web’de büyük olasılıkla yasa dışı olarak dağıtılan bir Çince greyware ‘SMS Bomber’ aracıyla birlikte paketlenmiştir”. söz konusu bir raporda.

Araştırmacılar, “Nim yükleyiciyi kim yaptıysa, ona düşürdüğü ve çalıştırdığı SMS Bombacısı ile aynı yürütülebilir simgeyi vermeye özen gösterdi” dedi. “Bu nedenle, paketin tamamı truva atlanmış bir ikili dosya olarak çalışır.”

Adından da anlaşılacağı gibi SMS Bomber, kurbanın cihazını mesajlarla doldurmak ve hizmet reddi (DoS) saldırısında potansiyel olarak kullanılamaz hale getirmek için bir kullanıcının bir telefon numarası (kendi numarası değil) girmesine izin verir.

İkili dosyanın SMS Bombacısı ve arka kapı olarak ikiye katlanması, saldırıların yalnızca aracı kullananları – “oldukça alışılmışın dışında bir hedef” – hedef almadığını, aynı zamanda doğası gereği yüksek oranda hedeflendiğini gösteriyor.

Tropik AskerEarth Centaur, KeyBoy ve Pirate Panda takma adları tarafından da bilinen , Tayvan, Hong Kong ve Filipinler’de bulunan ve öncelikle hükümet, sağlık, ulaşım ve yüksek teknoloji endüstrilerine odaklanan çarpıcı hedefler geçmişine sahiptir.

Çince konuşan topluluğa “önemli ölçüde sofistike ve iyi donanımlı” diyen Trend Micro, geçen yıl grubun TTP’lerini radarın altında kalacak ve hedeflerini tehlikeye atmak için çok çeşitli özel araçlara güvenecek şekilde geliştirme yeteneğine dikkat çekti.

Check Point tarafından belgelenen en son saldırı zinciri, aynı zamanda bir notepad.exe işlemine ayrı bir kabuk kodu parçası enjekte ederken, gömülü bir yürütülebilir dosyayı, bu durumda meşru SMS bombardıman yükünü başlatan, kurcalanmış SMS Bomber aracı Nimbda yükleyici ile başlar. .

Bu, saldırgan kontrollü bir GitHub veya Gitee deposunda barındırılan bir işaretleme dosyasında (“EULA.md”) belirtilen gizlenmiş bir IP adresinden bir sonraki aşama ikili dosyasının indirilmesini gerektiren üç katmanlı bir bulaşma sürecini başlatır.

Alınan ikili, adlı bir truva atının yükseltilmiş bir sürümüdür. Yahoyah Bu, kurban makinenin çevresindeki yerel kablosuz ağlar ve diğer sistem meta verileri hakkında bilgi toplamak ve ayrıntıları bir komut ve kontrol (C2) sunucusuna geri sızdırmak için tasarlanmıştır.

Yahoyah, kendi adına, C2 sunucusundan bir görüntü biçiminde indirilen son aşamadaki kötü amaçlı yazılımı getirmek için bir kanal görevi görür. Steganografik olarak kodlanmış yük, TClient olarak bilinen bir arka kapıdır ve grup tarafından önceki kampanyalarda konuşlandırılmıştır.

Araştırmacılar, “Gözlemlenen etkinlik kümesi, aklında net bir hedef olan odaklanmış, kararlı bir aktörün resmini çiziyor” dedi.

“Genellikle, üçüncü taraf iyi huylu (veya iyi huylu görünen) araçlar bir enfeksiyon zincirine eklenmek üzere elle seçildiğinde, mümkün olan en az göze çarpan olacak şekilde seçilirler; bu amaç için bir ‘SMS Bombacısı’ aracının seçimi, rahatsız edici ve kişi bir güdü ve amaçlanan kurbanı tahmin etmeye cesaret ettiği anda bütün bir hikayeyi anlatıyor.”



siber-2

Herhangi bir şirket banka olabilir: açık finans bankacılığın geleceğidir
Nasıl pazarlık yapılır: Bir anlaşmayı tamamlamanıza yardımcı olacak 5 ipucu
Sağlık krizinden bu yana Bpifrance, Fransız ekonomisine 100 milyar avro enjekte etti
Geliştirici, iPhone 15 Pro’nun Stüdyo Ekranına Bağlandığında Masaüstü Bilgisayara Dönüşebileceğini Ancak Deneyimin Mükemmel Olmadığını Gösteriyor
CD Projekt Red’in tek oyunculu oyunlarında hiçbir zaman mikro dönüşümler olmayabilir, ancak stüdyo çok oyunculu projeler için bunu göz ardı etmiyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAracıbilgi Güvenliğibilgisayar GüvenliğiBomberbugün siber güvenlik haberleriBulunanÇinlidağıtıyorfidye yazılımıGizlihack haberlerihacker haberleriHackerlariçindeKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSMSveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Final Fantasy XVI Yapımcısı Gerçekçi Grafikler ve Sıra Tabanlı Dövüşün Uymadığını Söylüyor
Sonraki Makale Metal Hellsinger sistem gereksinimleri oyun bilgisayarınızı sarsmayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?