Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Worok Bilgisayar Korsanları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’yi Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Worok Bilgisayar Korsanları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’yi Kötüye Kullanıyor

GenelSiber Güvenlik

Worok Bilgisayar Korsanları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’yi Kötüye Kullanıyor

teknomers
Son güncelleme: 15 Kasım 2022 07:34
teknomers
Paylaş
Paylaş


Yakın zamanda keşfedilen bir siber casusluk grubu iş Görünüşte zararsız görüntü dosyalarında kötü amaçlı yazılımı gizlediği tespit edildi ve bu da tehdit aktörünün bulaşma zincirinde çok önemli bir bağlantıyı doğruluyor.

Çek siber güvenlik firması Avast, PNG dosyalarının amacının bilgi hırsızlığını kolaylaştırmak için kullanılan bir yükü gizlemek olduğunu söyledi.

Şirket, “Dikkat çekici olan, Dropbox deposunu kullanan kurbanların makinelerinden veri toplamanın yanı sıra, son aşamada iletişim için Dropbox API’sini kullanan saldırganlardır” dedi. söz konusu.

Gelişme, ESET’in Worok tarafından Asya ve Afrika’da bulunan yüksek profilli şirketlere ve yerel yönetimlere karşı gerçekleştirdiği saldırıların ayrıntılarını açıklamasından iki aydan biraz daha uzun bir süre sonra geldi. Worok’un, TA428 olarak izlenen Çinli bir tehdit aktörüyle taktik örtüşmeleri paylaştığına inanılıyor.

Slovak siber güvenlik şirketi ayrıca Worok’un C++ tabanlı bir yükleyiciden yararlanan uzlaşma sırasını da belgeledi. CRLYükle steganografi olarak bilinen bir teknik olan PNG görüntülerinin içine gömülü bilinmeyen bir PowerShell betiğinin yolunu açmak için.

Bununla birlikte, bazı izinsiz girişler, kötü amaçlı yazılımı dağıtmak için Microsoft Exchange Server’daki ProxyShell güvenlik açıklarının kullanılmasını gerektirse de, ilk saldırı vektörü henüz bilinmiyor.

Avast’ın bulguları, hasım kolektifin DLL yandan yükleme CLRLoad kötü amaçlı yazılımını yürütmek için ilk erişim elde edildikten sonra, ancak virüslü ortamda yanal hareket gerçekleştirmeden önce değil.

CRLLoad Kötü Amaçlı Yazılım Yükleyici

CLRLoad (veya alternatif olarak başka bir birinci aşama olan PowHeartBeat) tarafından başlatılan PNGLoad’un, her birinin bir PowerShell komut dosyası veya .NET C# tabanlı bir yük başlatmak için görüntüdeki kötü amaçlı kodun kodunu çözmekten sorumlu iki varyantı olduğu söyleniyor. .

Siber güvenlik şirketi, steganografik olarak gömülü bir C# kötü amaçlı yazılım dağıtan ikinci kategoriye ait birkaç PNG dosyasını işaretleyebildiğini belirtmesine rağmen, PowerShell betiği anlaşılması zor olmaya devam etti.

Avast, “İlk bakışta, PNG resimleri masum görünüyor, kabarık bir bulut gibi,” dedi. “Bu özel durumda, PNG dosyaları C:Program FilesInternet Explorer konumunda bulunuyor, dolayısıyla Internet Explorer’ın da benzer bir teması olduğundan resim dikkat çekmiyor.”

DropboxControl kod adlı bu yeni kötü amaçlı yazılım, komut ve kontrol için bir Dropbox hesabı kullanan ve tehdit aktörünün belirli bir dosyada bulunan komutları çalıştırmanın yanı sıra dosyaları belirli klasörlere yüklemesine ve indirmesine olanak tanıyan bir bilgi çalma implantıdır.

Dikkate değer komutlardan bazıları, rasgele yürütülebilir dosyaları yürütme, verileri indirme ve karşıya yükleme, dosyaları silme ve yeniden adlandırma, dosya bilgilerini yakalama, ağ iletişimlerini koklama ve sistem meta verilerini sızdırma becerisini içerir.

Avast, Kamboçya, Vietnam ve Meksika’daki şirketler ve devlet kurumlarının DropboxControl’den etkilenen önde gelen ülkelerden birkaçı olduğunu belirterek, kötü amaçlı yazılımın yazarlarının “bu yüklerin önemli ölçüde farklı kod kalitesi nedeniyle CLRLoad ve PNGLoad’un arkasındakilerden muhtemelen farklı olduğunu” sözlerine ekledi. “

Ne olursa olsun, üçüncü aşama implantın ilgilenilen dosyaları toplamak için bir araç olarak konuşlandırılması, Worok’un istihbarat toplama hedeflerini açıkça gösteriyor ve öldürme zincirinin bir uzantısını göstermeye hizmet ediyor.

Araştırmacılar, “Worok’un araçlarının vahşi yaşamdaki yaygınlığı düşüktür, bu nedenle araç setinin Asya, Afrika ve Kuzey Amerika’daki özel sektör ve kamu sektörlerindeki yüksek profilli kuruluşlara odaklanan bir APT projesi olduğunu gösterebilir.”



siber-2

Yapay zekada ‘akıl sağlığı’ sorunları mı var? ChatGPT mevsimsel depresyondan muzdarip, tembelleşiyor,
Netflix en iyi 10 filmi — işte şu anda izlemeye değer 3 film
SpaceX Falcon 9, Uzay İstasyonuna Doğru Dört Özel Astronotu Fırlattı
Kuark-Madde Çekirdeklerine Bir Bakış
Meta, Quest 2 ve Quest 3 için Apple Vision Pro’ya Benzer Şekilde Çalışmak Üzere Seyahat Modunu Sunuyor
ETİKETLENDİ:ağ güvenliğiAPIyiArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDropboxfidye yazılımı kötü amaçlı yazılımGizligörüntülerdehack haberlerihacker haberleriiçinkapıKorsanlarıKötüyeKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızdırmakveri ihlaliverileriWorokyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jeff Bezos, milyarlarca dolarlık servetinin çoğunu hayır kurumlarına bağışlayacak
Sonraki Makale Google’ın tahmine dayalı geri hareketi, Android 14’te varsayılan bir özellik olacak. Şimdi test edin!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?