Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, LODEINFO Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni Gizli Enfeksiyon Zincirini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, LODEINFO Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni Gizli Enfeksiyon Zincirini Kullanıyor

GenelSiber Güvenlik

Çinli Hackerlar, LODEINFO Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni Gizli Enfeksiyon Zincirini Kullanıyor

teknomers
Son güncelleme: 2 Kasım 2022 08:11
teknomers
Paylaş
Paylaş


Çin devlet destekli tehdit aktörü olarak bilinen taş panda Japon varlıklarına yönelik saldırılarında yeni bir gizli enfeksiyon zinciri kullandığı gözlemlendi.

Hedefler arasında Japonya’daki medya, diplomatik, hükümet ve kamu sektörü kuruluşları ve düşünce kuruluşları yer alıyor. ikiz raporlar Kaspersky tarafından yayınlandı.

taş pandaAPT10, Bronze Riverside, Cicada ve Potassium olarak da adlandırılan , Çin için stratejik olarak önemli olarak tanımlanan kuruluşlara yönelik saldırıları ile bilinen bir siber casusluk grubudur. Tehdit aktörünün en az 2009’dan beri aktif olduğuna inanılıyor.

Mart ve Haziran 2022 arasında gözlemlenen en son saldırılar, sahte bir Microsoft Word dosyasının ve hedefli kimlik avı e-postaları yoluyla yayılan RAR formatında kendi kendine açılan bir arşiv (SFX) dosyasının kullanılmasını içeriyor ve bu da bir arka kapının yürütülmesine yol açıyor. LODEINFO.

Maldoc, kullanıcıların killchain’i etkinleştirmek için makroları etkinleştirmesini gerektirirken, Haziran 2022 kampanyasının bu yöntemi, yürütüldüğünde kötü amaçlı etkinlikleri gizlemek için zararsız bir yem Word belgesi görüntüleyen bir SFX dosyası lehine bıraktığı bulundu.

Makro, etkinleştirildikten sonra, biri (“NRTOLF.exe”), K7Security Suite yazılımından meşru bir yürütülebilir dosya olan ve daha sonra sahte bir DLL (“K7SysMn1.dll”) yüklemek için kullanılan iki dosya içeren bir ZIP arşivi bırakır. DLL yan yükleme.

Güvenlik uygulamasının kötüye kullanılması bir yana, Kaspersky, Haziran 2022’de, parola korumalı bir Microsoft Word dosyasının, makroları etkinleştirdikten sonra DOWNIISSA adlı dosyasız bir indirici sağlamak için bir kanal görevi gördüğü başka bir ilk bulaşma yöntemini keşfettiğini söyledi.

Rus siber güvenlik şirketi, “Gömülü makro, DOWNIISSA kabuk kodunu oluşturur ve mevcut sürece (WINWORD.exe) enjekte eder” dedi.

DOWNIISSA, sabit kodlanmış bir uzak sunucuyla iletişim kuracak şekilde yapılandırılmıştır ve bunu, LODEINFO’nun şifrelenmiş bir BLOB yükünü almak için kullanır; bu, rastgele kabuk kodu yürütebilen, ekran görüntüleri alabilen ve dosyaları sunucuya geri sızdırabilen bir arka kapıdır.

İlk olarak 2019’da görülen kötü amaçlı yazılım, Kaspersky’nin Mart, Nisan, Haziran ve Eylül 2022’de altı farklı sürüm belirlemesiyle çok sayıda iyileştirme geçirdi.

Değişiklikler, radarın altında uçmak için gelişmiş kaçınma tekniklerini içeriyor ve makinelerde yürütmeyi durduruyor. yerel “en_US”, desteklenen komutların listesini gözden geçiriyor ve Intel 64 bit mimarisi için desteği genişletiyor.

Araştırmacılar, “LODEINFO kötü amaçlı yazılımı çok sık güncelleniyor ve aktif olarak Japon kuruluşlarını hedef almaya devam ediyor” dedi.

“LODEINFO ve ilgili kötü amaçlı yazılımlardaki güncellenmiş TTP’ler ve iyileştirmeler […] saldırganın özellikle güvenlik araştırmacıları için algılama, analiz ve araştırmayı zorlaştırmaya odaklandığını gösterir.”



siber-2

Google, reklamcılık işini tehdit eden davalardan kaçınmakta zorlanıyor
Samsung, Xiaomi ve Honor’un başarılarının yanına bile yaklaşamıyor. Katlanabilir akıllı telefon Galaxy Z Fold6 Slim özellikle ince olmayacak
Black Hat ve DEF CON’da Yapay Zekada Gerçekçilik Hüküm Sürüyor
TCL’nin yeni yönlendiricileri size evde ve hareket halindeyken 5G hızları verir
Genshin Impact The Exile Filizleniyor ve gizli görev rehberi
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinliDağıtmakenfeksiyonfidye yazılımıGizlihack haberlerihacker haberleriHackerlariçinKötüKullanıyorLODEINFONasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımınıYenizincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soundcore Sport i Space – şimdi daha fazla Soundcore ilk kez yayınlandı
Sonraki Makale Rocket League Güncellemesi 2.22 1 Kasım’da Metin Sohbeti ve Daha Fazlasını Ayarlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?