Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Kraliyet Fidye Yazılımını Dağıtmak İçin Google Reklamlarını Kullanan Bilgisayar Korsanlarına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Kraliyet Fidye Yazılımını Dağıtmak İçin Google Reklamlarını Kullanan Bilgisayar Korsanlarına Karşı Uyardı

GenelSiber Güvenlik

Microsoft, Kraliyet Fidye Yazılımını Dağıtmak İçin Google Reklamlarını Kullanan Bilgisayar Korsanlarına Karşı Uyardı

teknomers
Son güncelleme: 19 Kasım 2022 13:45
teknomers
Paylaş
Paylaş


Yakın zamanda keşfedilenler de dahil olmak üzere çeşitli uzlaşma sonrası yükleri dağıtmak için kampanyalarından birinde Google Ads’ü kullanan gelişmekte olan bir tehdit etkinliği kümesi bulundu. Kraliyet fidye yazılımı.

Güncellenen kötü amaçlı yazılım dağıtım yöntemini Ekim 2022’nin sonlarında tespit eden Microsoft, grubu şu adla izliyor: DEV-0569.

Microsoft Güvenlik Tehdit İstihbaratı ekibi, “Gözlemlenen DEV-0569 saldırıları, artan fidye yazılımı kolaylaştırmasının yanı sıra yeni keşif tekniklerinin, savunmadan kaçınmanın ve çeşitli uzlaşma sonrası yüklerin düzenli olarak dahil edilmesiyle sürekli bir yenilik modeli gösteriyor” dedi. söz konusu bir analizde.

Tehdit aktörünün, şüphelenmeyen kurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams ve Zoom gibi meşru uygulamalar için yazılım yükleyicileri gibi görünen kötü amaçlı yazılım indirme bağlantılarına yönlendirmek için kötü amaçlı reklamcılıktan yararlandığı biliniyor.

BATLOADER olarak adlandırılan bir tür olan kötü amaçlı yazılım indirici, sonraki aşama yüklerini dağıtmak için bir kanal işlevi gören bir damlalıktır. ZLoader adlı başka bir kötü amaçlı yazılımla çakışmaları paylaştığı gözlemlendi.

Kraliyet Fidye Yazılımı

BATLOADER’ın yakın tarihli bir analizi eSentire ve VMware kullanıcıları güvenliği ihlal edilmiş web sitelerinden veya saldırgan tarafından oluşturulan alanlardan kötü amaçlı yazılımı indirmeye çekmek için arama motoru optimizasyonu (SEO) zehirlenmesi kullanımına ek olarak, kötü amaçlı yazılımın gizliliğini ve kalıcılığını vurguladı.

Alternatif olarak, kimlik avı bağlantıları spam e-postalar, sahte forum sayfaları, blog yorumları ve hatta hedeflenen kuruluşların web sitelerinde bulunan iletişim formları aracılığıyla paylaşılır.

Kraliyet Fidye Yazılımı

Teknoloji devi, “DEV-0569, PowerShell ve toplu betikleri kullanarak çeşitli bulaşma zincirleri kullandı ve bu da sonuçta bilgi hırsızları gibi kötü amaçlı yazılım yüklerinin indirilmesine veya ağda kalıcılık için kullanılan meşru bir uzaktan yönetim aracına yol açtı” dedi.

“Yönetim aracı, fidye yazılımlarının hazırlanması ve yayılması için bir erişim noktası da olabilir.”

Ayrıca, yükseltilmiş ayrıcalıklara sahip programları başlatmak ve antivirüs çözümlerini devre dışı bırakmak için tasarlanmış kayıt defteri değerleri ekleyerek savunmaları zayıflatmak için NSudo olarak bilinen bir araç da kullanılır.

Şirket, BATLOADER’ı sunmak için Google Ads’in kullanılmasının, DEV-0569’un dağıtım vektörlerinin çeşitlendirilmesine işaret ederek, daha fazla hedefe ulaşmasını ve kötü amaçlı yazılım yüklerini dağıtmasını sağladığını belirtti.

Emotet, IcedID, Qakbot gibi kötü amaçlı yazılımlara katılarak grubu diğer fidye yazılımı operasyonları için ilk erişim aracısı olarak hizmet edecek şekilde konumlandırır.

Microsoft, “DEV-0569’un kimlik avı düzeni yasal hizmetleri kötüye kullandığından, kuruluşlar ayrıca şüpheli anahtar kelimeleri yakalamak veya IP aralıkları ve etki alanı düzeyinde izin verilen listeler gibi geniş istisnaları incelemek için posta akışı kurallarından yararlanabilir.”



siber-2

Elon Musk, X’in Uzun Videolarının Yakında Akıllı TV’lerde Yayınlanacağını Söyledi
Acil: n8n’de CVSS 10.0 RCE Açığı Tespit Edildi!
İddia Edilen Google Pixel Fold İşlemleri ve Fiyat Sızıntısı
Google pilotları Hindistan’da dışarıdan yüklenen bazı uygulamaları engelliyor
“Biyoçeşitlilik ve Ekosistemler Odağında Ortak Çözümler İçin Birlikte Başarma”
ETİKETLENDİ:#google#microsoftağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDağıtmakFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKarşıkorsanlarınaKraliyetKullananNasıl heklenirReklamlarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüketici Vergisi, AI’yı kontrol altında tutmaya yardımcı olacak, diyor FCA şefi
Sonraki Makale Fon fonu Sweetwood Ventures, VC’nin en küçük fonlarına büyük bahis yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?