Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PNG resimlerinde daha fazla kötü amaçlı yazılım gizleniyor, bu yüzden dikkatli olun
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PNG resimlerinde daha fazla kötü amaçlı yazılım gizleniyor, bu yüzden dikkatli olun

Genelİşletim Sistemleri

PNG resimlerinde daha fazla kötü amaçlı yazılım gizleniyor, bu yüzden dikkatli olun

teknomers
Son güncelleme: 12 Kasım 2022 19:19
teknomers
Paylaş
Paylaş

Araştırmacılar, kötü niyetli yükler sağlamak için PNG dosyalarını kullanan yeni tehdit aktörlerinin kanıtlarını buldu.

Hem ESET hem de Avast, Eylül 2022’nin başından bu yana Worok adında bir tehdit aktörünün bu yöntemi kullandığını doğruladı.

Görünüşe göre Worok, Orta Doğu, Güneydoğu Asya ve Güney Afrika’da devlet kurumları gibi yüksek profilli kurbanları hedef almakla meşgul.

Çok aşamalı saldırı

Saldırı, tehdit aktörlerinin CLRLoader kötü amaçlı yazılımını yürütmek için DLL yandan yüklemeyi kullandığı çok aşamalı bir işlemdir ve bu da PNG dosyalarında gizlenmiş gizlenmiş kodu okuyabilen PNGLoader DLL dosyasını yükler.

Bu kod, Dropbox dosya barındırmayı iletişim ve veri hırsızlığı için kötüye kullanan özel bir .NET C# bilgi hırsızı olan DropBoxControl’e çevrilir. Bu kötü amaçlı yazılım, cmd /c’yi çalıştırma, yürütülebilir bir dosya başlatma, Dropbox’a ve Dropbox’tan veri indirme ve yükleme, hedef uç noktalardan veri silme, yeni dizinler kurma (ek arka kapı yükleri için) ve sistem bilgilerini çıkarma dahil olmak üzere çok sayıda komutu destekliyor gibi görünüyor.

Araç takımı göz önüne alındığında, araştırmacılar Worok’un sessizce çalışan, hedef ağlar arasında yanal olarak hareket etmeyi ve hassas verileri çalmayı seven bir siber casusluk grubunun işi olduğuna inanıyor. Ayrıca, araştırmacıların başkaları tarafından kullanıldığını gözlemlemediğinden, kendi tescilli araçlarını kullanıyor gibi görünüyor.

Worok’un, görüntünün piksellerinin en az önemli bitlerine küçük kötü amaçlı kod parçalarını gömerek “en az önemli bit (LSB) kodlaması” kullandığı söylendi.

Steganografi, bir siber suç taktiği olarak giderek daha popüler hale geliyor gibi görünüyor. Benzer bir şekilde Check Point Research’ten (CPR) araştırmacılar yakın zamanda Python tabanlı PyPI deposunda bir Truva atı kötü amaçlı yazılımı sunmak için bir görüntü kullanan kötü amaçlı bir paket buldular. (yeni sekmede açılır) apicolor olarak adlandırılır ve büyük ölçüde GitHub’ı bir dağıtım yöntemi olarak kullanır.

Görünüşte iyi huylu paket, web’den bir resim indirir ve ardından resmi işleyen ekstra araçlar yükler ve ardından exec komutunu kullanarak işleme oluşturulan çıktıyı tetikler.

Bu iki gereksinimden biri, resimlerin içindeki gizli mesajları ortaya çıkarabilen bir steganografi modülü olan judyb kodudur. Bu, araştırmacıları, web’den kurbanın uç noktasına kötü amaçlı paketler indiren orijinal resme geri götürdü. (yeni sekmede açılır).

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Google, metin çevirmek için daha iyi bir görünümün yanı sıra arama yapmanın yeni bir yolunu duyurdu
Yeni Intel CPU’ları daha da açgözlü olacak. ASRock, “Güce Aç Geleceğin Daha Fazla İşlemcisini Destekleyecek” Anakartı Tanıttı
JVC HA-FW1000T: JVC’nin en iyi gerçek kablosuz kulaklıkları ahşap işlerden çıkıyor
Daha hızlı! Xbox Serisi ürün yazılımı güncellemesi yükleme sürelerini hızlandırır
Çin’in Tonto Ekibi APT, Rusya’ya Karşı Casus Operasyonlarını Hızlandırdı
ETİKETLENDİ:AmaçlıDahadikkatliFazlaGizleniyorKötüolunPNGResimlerindeYazılımyüzden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sunucu birleştirme ile parçalanan Diablo Immortal klanları efsanevi armalar alıyor
Sonraki Makale Uygun fiyatlı telefonlar? Nuu’ya bakın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?