Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Karanlık Web’de Satılan Quantum Builder’ı Kullanan Siber Suçlular, Ajan Tesla Kötü Amaçlı Yazılımını Teslim Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Karanlık Web’de Satılan Quantum Builder’ı Kullanan Siber Suçlular, Ajan Tesla Kötü Amaçlı Yazılımını Teslim Etti

GenelSiber Güvenlik

Karanlık Web’de Satılan Quantum Builder’ı Kullanan Siber Suçlular, Ajan Tesla Kötü Amaçlı Yazılımını Teslim Etti

teknomers
Son güncelleme: 29 Eylül 2022 02:18
teknomers
Paylaş
Paylaş


Yakın zamanda keşfedilen bir kötü amaçlı yazılım oluşturucu olan Quantum Builder, Agent Tesla uzaktan erişim truva atını (RAT) sağlamak için kullanılıyor.

Zscaler ThreatLabz araştırmacıları Niraj Shivtarkar ve Avinash Kumar, “Bu kampanya, geçmişteki benzer saldırılarla karşılaştırıldığında geliştirmeler ve LNK (Windows kısayolu) dosyalarına geçiş içeriyor.” söz konusu Salı yazısında.

Dark web’de ayda 189 €’ya satılan Quantum Builder, kötü amaçlı kısayol dosyalarının yanı sıra HTA, ISO ve PowerShell yükleri oluşturmak için özelleştirilebilir bir araçtır ve hedeflenen makinelerde bir sonraki aşama kötü amaçlı yazılımı, bu durumda Ajan Tesla’yı sunar.

Çok aşamalı saldırı zinciri, uzak bir HTML uygulamasını (HTA) başlatmaktan sorumlu PowerShell kodunu yürütmek için tasarlanmış bir kısayol içeren bir GZIP arşiv eki içeren bir hedef odaklı kimlik avı ile başlar. MSHTA.

Kimlik avı e-postaları, Çinli bir parça ve akide şekeri tedarikçisinden gelen bir sipariş onay mesajı gibi görünüyor ve LNK dosyası bir PDF belgesi görünümünde.

HTA dosyası, sırayla, Agent Tesla kötü amaçlı yazılımını almak ve onu yönetici ayrıcalıklarıyla yürütmek için bir indirici görevi gören başka bir PowerShell yükleyici betiğinin şifresini çözer ve yürütür.

Bulaşma dizisinin ikinci bir çeşidinde, GZIP arşivi bir ZIP dosyasıyla değiştirilirken, aynı zamanda kötü amaçlı etkinliği kamufle etmek için daha fazla gizleme stratejileri de benimsenir.

Quantum Builder, RedLine Stealer, IcedID, GuLoader, RemcosRAT ve AsyncRAT gibi çeşitli kötü amaçlı yazılımları dağıtmak için kullanan tehdit aktörleri ile son aylarda kullanımda bir artışa tanık oldu.

Araştırmacılar, “Tehdit aktörleri, taktiklerini sürekli olarak geliştiriyor ve siber suç pazarında satılan kötü amaçlı yazılım oluşturuculardan yararlanıyor” dedi.

“Bu Ajan Tesla kampanyası, Quantum Builder’ın çeşitli kuruluşlara karşı kampanyalarda kötü niyetli yükler oluşturmak için kullanıldığı bir dizi saldırının en sonuncusu.”



siber-2

En etkili ekipler nasıl işbirliği yapar?
Fransa’da olası bir duruşma öncesinde LockBit hackerlarından birinin ilk mahkumiyeti
Nvidia çağımızın kral yapıcısıdır. Hızlandırıcılara erişim, pazardaki diğer şirketlerin başarısını büyük ölçüde etkiler
Bir teknoloji şirketi, sahte bir Joe Rogan’ın bir podcast için sahte bir Steve Job ile röportaj yapması için yapay zekayı nasıl kullandı?
FPS strateji oyunu Steam’de yayınlanırken Battlefront Starcraft ile tanışıyor
ETİKETLENDİ:#teslaağ güvenliğiAjanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuilderıEttifidye yazılımıhack haberlerihacker haberleriKaranlıkKötüKullananNasıl heklenirQuantumsatılanSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSuçlularteslimveri ihlaliwebdeyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gran Turismo 7 Eylül 2022 Güncellemesi Yarın Çıkıyor, Yeni Araçlar ve Manzaralar Ekliyor
Sonraki Makale Apple bu yıl bağımsız klasik müzik uygulamasını başlatacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?