Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılımları Bırakmak için Kendiliğinden Kilitlenen Parola Korumalı RAR Dosyalarını Dağıtan Emotet Botnet
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılımları Bırakmak için Kendiliğinden Kilitlenen Parola Korumalı RAR Dosyalarını Dağıtan Emotet Botnet

GenelSiber Güvenlik

Kötü Amaçlı Yazılımları Bırakmak için Kendiliğinden Kilitlenen Parola Korumalı RAR Dosyalarını Dağıtan Emotet Botnet

teknomers
Son güncelleme: 21 Ekim 2022 20:52
teknomers
Paylaş
Paylaş


Kötü şöhretli Emotet botnet, güvenliği ihlal edilmiş sistemlere CoinMiner ve Quasar RAT bırakmak için parola korumalı arşiv dosyalarından yararlanan yeni bir kötü amaçlı spam kampanyaları dalgasıyla ilişkilendirildi.

bir saldırı zinciri Trustwave SpiderLabs araştırmacıları tarafından tespit edildiğinde, fatura temalı bir ZIP dosyası cazibesinin iç içe geçmiş kendi kendine açılan (SFX) bir arşiv içerdiği bulundu, ilk arşiv ikincisini başlatmak için bir kanal görevi görüyor.

Bu gibi kimlik avı saldırıları geleneksel olarak hedefi eki açmaya ikna etmeyi gerektirse de, siber güvenlik şirketi, kampanyanın yükün kilidini açmak için parolayı otomatik olarak sağlamak için bir toplu iş dosyası kullanarak bu engeli aştığını söyledi.

İlk SFX arşiv dosyası ayrıca, gerçekte üç bileşen içerdiğinde, meşru görünmesini sağlamak için bir PDF veya Excel simgesini kullanır: parola korumalı ikinci SFX RAR dosyası, arşivi başlatan yukarıda belirtilen toplu komut dosyası ve bir tuzak PDF veya görüntü.

“Toplu iş dosyasının yürütülmesi, parola korumalı RARsfx içinde gizlenen kötü amaçlı yazılımın yüklenmesine yol açar. [self-extracting RAR archive]”Araştırmacılar Bernard Bautista ve Diana Lopera Perşembe günkü bir yazısında söyledi.

Toplu komut dosyası, kötü amaçlı etkinliği gizlemek amacıyla cazibe belgesini görüntülemek için bir komut başlatmanın yanı sıra, arşivin parolasını ve yükün çıkarılacağı hedef klasörü belirterek bunu başarır.

Son olarak, enfeksiyon, bir kimlik bilgisi hırsızı olarak ikiye katlanabilen bir kripto para madenciliği olan CoinMiner’ın yürütülmesiyle sonuçlanır veya Kuasar Sıçanaçık kaynaklı bir .NET tabanlı uzaktan erişim truva atıarşivde paketlenmiş yüke bağlı olarak.

Tek tıkla saldırı tekniği, parola engelini etkili bir şekilde aşarak kötü niyetli kişilerin kripto hırsızlığı, veri hırsızlığı ve fidye yazılımı gibi çok çeşitli eylemleri gerçekleştirmesine olanak sağlaması bakımından da dikkate değerdir.

Trustwave, parola korumalı ZIP dosyalarında paketlenen tehditlerde bir artış tespit ettiğini ve bunların yaklaşık %96’sının Emotet botnet tarafından dağıtıldığını söyledi.

Araştırmacılar, “Kendiliğinden açılan arşiv uzun süredir var ve son kullanıcılar arasında dosya dağıtımını kolaylaştırıyor” dedi. “Ancak, dosya içeriği kolayca doğrulanamadığı için bir güvenlik riski oluşturuyor ve komutları ve yürütülebilir dosyaları sessizce çalıştırabiliyor.”



siber-2

Goal Zero’nun yeni Skylight’ı acil durumlar için LED palmiye ağacıdır
Araştırmacılar, Google’ın Vertex AI ML Platformunda Ayrıcalık Artışı Riskleri Konusunda Uyardı
“Düzensiz” Lada’da yalnızca Rusya ve Beyaz Rusya’da sürülebilir
Hacker, vergi mükelleflerinden 3.3 milyon dolar çaldığı için ABD’ye iade edildi.
Yanlışlıkla yasaklanan Destiny 2 oyuncularına 45$ oyun içi para birimi verilecek
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğibırakmakBotnetbugün siber güvenlik haberleriDağıtandosyalarınıEmotetfidye yazılımıhack haberlerihacker haberleriiçinKendiliğindenkilitlenenKorumalıKötüNasıl heklenirParolaRARsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, biyometrik verileri izinsiz topladığı için dava açtı
Sonraki Makale Enerji Krizi Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?