Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Dosyasız Kötü Amaçlı Yazılım, Algılamadan Kurtulmak için Windows Kayıt Defterini Depolama Olarak Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Dosyasız Kötü Amaçlı Yazılım, Algılamadan Kurtulmak için Windows Kayıt Defterini Depolama Olarak Kullanıyor

Siber Güvenlik

Yeni Dosyasız Kötü Amaçlı Yazılım, Algılamadan Kurtulmak için Windows Kayıt Defterini Depolama Olarak Kullanıyor

teknomers
Son güncelleme: 23 Aralık 2021 06:45
teknomers
Paylaş
Paylaş


Bir sosyal mühendislik kampanyası aracılığıyla yayılan JavaScript tabanlı yeni bir uzaktan erişim Truva Atı (RAT), keşif ve analizden kaçınmak için algılama-kaçınma yöntemlerinin bir parçası olarak sinsi “dosyasız” tekniklerin kullanıldığı gözlemlendi.

dublajlı karanlıkbekçi Prevailion’un Düşman Karşı İstihbarat Ekibinden (PACT) araştırmacılar tarafından, kötü amaçlı yazılım esnek bir etki alanı oluşturma algoritması kullanır (DGA) komuta ve kontrol (C2) altyapısını tanımlamak ve tüm depolama işlemleri için Windows Kayıt Defterini kullanmak, böylece kötü amaçlı yazılımdan koruma motorlarını atlamasına olanak sağlamak.

Araştırmacılar Matt Stafford ve Sherman Smith, RAT “dosyasız kalıcılık, sistem içi etkinlik ve kendi kendini güncelleme ve yeniden derleme gibi dinamik çalışma zamanı yetenekleri için yeni yöntemler kullanıyor” söz konusu, “dosyasız kötü amaçlı yazılım tekniklerinde bir evrimi temsil ediyor, çünkü kayıt defterini neredeyse tüm geçici ve kalıcı depolama için kullanıyor ve bu nedenle diske hiçbir şey yazmadığından, çoğu güvenlik aracının algılama eşiğinin altında veya çevresinde çalışmasına izin veriyor.”

Prevailion, 12 Kasım 2021’den itibaren bir dizi kötü amaçlı yazılım eserinin tespit edildiği hedeflenen kurbanlar arasında Rusya’da adı açıklanmayan kurumsal boyutta bir kuruluşun olduğunu söyledi. Arka kapı ve kalıcılık özellikleri göz önüne alındığında, PACT ekibi DarkWatchman’in ilk erişim olabileceğini değerlendirdi ve fidye yazılımı grupları tarafından kullanılmak üzere keşif aracı.

Bu yeni gelişmenin ilginç bir sonucu, fidye yazılımı operatörlerinin, genellikle dosya kilitleyen kötü amaçlı yazılımları bırakmaktan ve dosya hırsızlığını yönetmekten sorumlu olan bağlı kuruluşları işe alma ihtiyacını tamamen ortadan kaldırmasıdır. DarkWatchman’ın fidye yazılımı dağıtımları için bir başlangıç ​​olarak kullanılması, fidye yazılımının çekirdek geliştiricilerine, fidye pazarlığının ötesinde operasyon üzerinde daha iyi bir gözetim sağlar.

Rus sevkiyat şirketi Pony Express tarafından teslim edilen bir sevkiyat için “Ücretsiz depolama süresi sona erme bildirimi” gibi görünen hedef odaklı kimlik avı e-postaları aracılığıyla dağıtılan DarkWatchman, daha fazla kötü amaçlı etkinlik için gizli bir ağ geçidi sağlar. E-postalar, Windows sistemine bulaşmak için gerekli yükü içeren bir ZIP arşivi biçimindeki sözde bir faturayla birlikte gelir.

Yeni RAT, hem dosyasız bir JavaScript RAT’ı hem de C# tabanlı bir keylogger’dır; ikincisi, algılanmayı önlemek için kayıt defterinde depolanır. Her iki bileşen de son derece hafiftir. Kötü amaçlı JavaScript kodu yaklaşık 32 kb alırken, keylogger 8.5 kb’de zar zor kaydolur.

“İkilinin kayıt defterinde kodlanmış metin olarak saklanması, DarkWatchman’in kalıcı olduğu ancak yürütülebilir dosyasının hiçbir zaman (kalıcı olarak) diske yazılmadığı anlamına gelir; ayrıca DarkWatchman operatörlerinin, her çalıştırıldığında kötü amaçlı yazılımı güncelleyebileceği (veya değiştirebileceği) anlamına gelir,” araştırmacılar söyledi.

DarkWatchman kurulduktan sonra isteğe bağlı ikili dosyaları çalıştırabilir, DLL dosyalarını yükleyebilir, JavaScript kodunu ve PowerShell komutlarını çalıştırabilir, dosyaları uzak bir sunucuya yükleyebilir, kendini güncelleyebilir ve hatta güvenliği ihlal edilmiş makineden RAT ve keylogger’ı kaldırabilir. JavaScript rutini ayrıca, her kullanıcı oturum açtığında kötü amaçlı yazılımı çalıştıran zamanlanmış bir görev oluşturarak kalıcılığı sağlamaktan da sorumludur.

Araştırmacılar, “Keylogger’ın kendisi C2 ile iletişim kurmuyor veya diske yazmıyor” dedi. “Bunun yerine, keylog’unu arabellek olarak kullandığı bir kayıt defteri anahtarına yazar. Çalışması sırasında, RAT, günlüğe kaydedilen tuş vuruşlarını C2 sunucusuna iletmeden önce bu arabelleği sıyırır ve temizler.”

DarkWatchman henüz bir bilgisayar korsanlığı grubuna atfedilmedi, ancak Prevailion, kötü amaçlı yazılımın Rusya’da bulunan kurbanları özel olarak hedef almasına ve kaynak kod örneklerinde tanımlanan yazım hataları ve yazım hatalarına dikkat çekmenin yanı sıra mürettebatı “yetenekli bir tehdit aktörü” olarak nitelendirdi. , operatörlerin anadili İngilizce olmama olasılığını artırıyor.

Araştırmacılar, “Görünüşe göre DarkWatchman’ın yazarları, Windows Kayıt Defteri’nin karmaşıklığını ve opaklığını tespit edip, güvenlik araçlarının ve analistlerin algılama eşiğinin altında veya çevresinde çalışmak için bundan yararlandı.” “Kayıt defteri değişiklikleri olağandır ve hangi değişikliklerin anormal veya normal işletim sistemi ve yazılım işlevlerinin kapsamı dışında olduğunu belirlemek zor olabilir.”

.



siber-2

Yeni bir Fransız bulut projesi olan Synfonium, Qwant’ı satın almak istiyor
CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor
Kullanıcılar için ne anlama geliyor?
50 MP kameralı Nokia G11 Plus da dahil olmak üzere bu yıl altı yeni Nokia geliyor
Gelir Vergisi Dairesi’nin TDS, İşlem Bilgilerini Paylaşmak İçin Başlattığı Mükellefler İçin AIS Mobil Uygulaması
ETİKETLENDİ:ağ güvenliğiAlgılamadanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDefteriniDepolamaDosyasızfidye yazılımıhack haberlerihacker haberleriiçinKayıtKötüKullanıyorKurtulmakNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWindowsYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla, ‘Yolcu Oyunu’ Oyun Özelliği Üzerinden İnceleniyor
Sonraki Makale Samsung, One UI 4 güncelleme sunumunu beklemeye alıyor (bir kez daha)
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?