Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OriginLogger RAT – Ajan Tesla Kötü Amaçlı Yazılımın Varisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OriginLogger RAT – Ajan Tesla Kötü Amaçlı Yazılımın Varisi

GenelSiber Güvenlik

OriginLogger RAT – Ajan Tesla Kötü Amaçlı Yazılımın Varisi

teknomers
Son güncelleme: 15 Eylül 2022 06:49
teknomers
Paylaş
Paylaş


Palo Alto Networks Unit 42 adlı bir kötü amaçlı yazılımın iç işleyişini detaylandırdı. OriginLoggerolarak bilinen, yaygın olarak kullanılan bilgi hırsızı ve uzaktan erişim truva atının (RAT) halefi olarak lanse edilmiştir. Ajan Tesla.

.NET tabanlı bir keylogger ve uzaktan erişim olan Ajan Tesla, tehdit ortamında uzun süredir varlığını sürdürüyor ve kötü niyetli aktörlerin hedeflenen sistemlere uzaktan erişim elde etmesine ve aktör kontrollü bir etki alanına hassas bilgileri işaret etmesine olanak tanıyor.

2014’ten beri doğada kullanıldığı bilinen, dark web forumlarında satışının reklamı yapılıyor ve genellikle ek olarak kötü niyetli spam e-postalar aracılığıyla dağıtılıyor.

Şubat 2021’de siber güvenlik firması Sophos, web tarayıcılarından, e-posta uygulamalarından ve VPN istemcilerinden kimlik bilgilerini çalma ve komut ve kontrol için Telegram API’yi kullanma özelliklerine sahip, emtia kötü amaçlı yazılımın (sürüm 2 ve 3) iki yeni türünü açıkladı. .

Şimdi Ünite 42 araştırmacısı Jeff White’a göre, Ajan Tesla sürüm 3 olarak etiketlenen şey aslında OriginLogger4 Mart 2019’da operatörlerinin yasal aksaklıklar nedeniyle mağazalarını kapatmasının ardından eskinin bıraktığı boşluğu doldurmak için ortaya çıktığı söylenen .

Siber güvenlik firmasının soruşturma için başlangıç ​​noktası, Youtube videosu Kasım 2018’de yayınlanan ve özelliklerini detaylandıran ve kötü amaçlı yazılım örneğinin keşfedilmesine yol açan (“OriginLogger.exe“) 17 Mayıs 2022’de VirusTotal kötü amaçlı yazılım veritabanına yüklendi.

Yürütülebilir dosya, satın alınan bir müşterinin, pano, ekran görüntüleri ve kimlik bilgilerinin alınacağı uygulamalar ve hizmetler (örn. çıkarılan.

OriginLogger RAT

Kullanıcı kimlik doğrulaması, 0xfd3 alan adlarına çözümlenen OriginLogger sunucusuna bir istek gönderilerek gerçekleştirilir.[.]com ve yeni karşılığı Originpro[.]6 Eylül 2020 ve 29 Haziran 2022’de derlenen iki inşaatçı eserine dayanmaktadır.

Unit 42, her ikisi de OrionLogger’da kullanılan Google Chrome ve Microsoft Outlook’tan şifreleri çalmak için iki kaynak kod deposu barındıran 0xfd3 kullanıcı adıyla bir GitHub profilini tanımlayabildiğini söyledi.

OrionLogger, Ajan Tesla gibi, bir Microsoft Word belgesini kandırmak Bu, açıldığında, içine gömülü bir dizi Excel Çalışma Sayfası ile birlikte bir Alman vatandaşı için pasaport ve bir kredi kartı görüntüsünü gösterecek şekilde tasarlanmıştır.

Çalışma sayfaları, sırayla, kullanan bir VBA makrosu içerir. MSHTA Bitbucket’te barındırılan iki kodlanmış ikili dosyayı getirmek için karmaşık bir JavaScript kodu içeren, uzak bir sunucuda barındırılan bir HTML sayfasını çağırmak.

Kötü amaçlı yazılımın iki parçasından ilki, şu tekniği kullanan bir yükleyicidir. süreç içi oyuk ikinci yürütülebilir dosyayı, OrionLogger yükünü aspnet_compiler.exe işlemiASP.NET uygulamalarını önceden derlemek için meşru bir yardımcı program.

White, “Kötü amaçlı yazılım denenmiş ve gerçek yöntemler kullanıyor ve keylog oluşturma, kimlik bilgilerini çalma, ekran görüntüleri alma, ek yükler indirme, verilerinizi sayısız yolla yükleme ve tespitten kaçınmaya çalışma özelliklerini içeriyor” dedi.

Dahası, 1.900’den fazla örnekten oluşan bir bütünün analizi, verileri saldırgana geri göndermek için en yaygın sızma mekanizmalarının SMTP, FTP, OrionLogger paneline web yüklemeleri ve 181 benzersiz bot yardımıyla Telegram aracılığıyla olduğunu gösteriyor.

White ayrıca, “Ticari keylogger’lar tarihsel olarak daha az gelişmiş saldırganlara hizmet vermiştir, ancak burada analiz edilen ilk cazibe belgesinde gösterildiği gibi, bu, saldırganları, şaşırtmak ve analizi daha karmaşık hale getirmek için birden fazla araç ve hizmet kullanma konusunda daha az yetenekli yapmaz.” Dedi.



siber-2

PowerColor Radeon RX 7900 Hellhound Serisi Chonky 3 Yuvalı Soğutucu ile Resimde Özel Grafik Kartları
Ubuntu Core 22, yeni nesil IoT cihazlarına güç sağlamak istiyor
Bir uydunun ölüm sarmalını anlamak
Sonunda Windows 11’in Microsoft Mağazasını web tarayıcınızda kullanabilirsiniz
Üretken yapay zeka çağında pazarlama yöneticisinin işi nasıl değişti?
ETİKETLENDİ:#teslaağ güvenliğiAjanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriKötüNasıl heklenirOriginLoggerRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarvarisiveri ihlaliyazılım güvenlik açığıYazılımın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fujitsu, Dalga Boyu Başına 1,2 Tbps Kilit Açan Optik Teknoloji Geliştiriyor
Sonraki Makale Windows 11 22H2’de güncelleme ritminde bir değişiklik mi geliyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?