Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AsyncRAT Kötü Amaçlı Yazılım Sunmak için Yeni Kaçınma Tekniği Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AsyncRAT Kötü Amaçlı Yazılım Sunmak için Yeni Kaçınma Tekniği Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

AsyncRAT Kötü Amaçlı Yazılım Sunmak için Yeni Kaçınma Tekniği Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 28 Ocak 2022 05:10
teknomers
Paylaş
Paylaş


Eylül 2021’de başladığına inanılan bir kötü amaçlı yazılım kampanyasının parçası olarak AsyncRAT truva atını teslim eden yeni, karmaşık bir kimlik avı saldırısı gözlemlendi.

Kurumsal ihlal önleme firmasında güvenlik araştırmacısı olan Michael Dereviashkin, “Bir html eki olan basit bir e-posta kimlik avı taktiği aracılığıyla, tehdit saldırganları, virüslü bilgisayarlarını güvenli, şifreli bir bağlantı aracılığıyla uzaktan izlemek ve kontrol etmek için tasarlanmış AsyncRAT (uzaktan erişim truva atı) sağlıyor.” Morfisek, söz konusu bir raporda.

İzinsiz girişler, sipariş onayı makbuzu olarak gizlenmiş bir HTML eki içeren bir e-posta mesajıyla başlar (örneğin, Makbuz-.html). Tuzak dosyasının açılması, mesaj alıcısını, kullanıcıdan bir ISO dosyası kaydetmesini isteyen bir web sayfasına yönlendirir.

Ancak kurbanı, bir sonraki aşama kötü amaçlı yazılımı indirmek için açıkça ayarlanmış bir kimlik avı alanına yönlendiren diğer saldırıların aksine, en son RAT kampanyası, Base64 kodlu bir dizeden yerel olarak ISO dosyasını oluşturmak ve indirme sürecini taklit etmek için JavaScript’i akıllıca kullanır.

AsyncRAT Kötü Amaçlı Yazılım

Dereviashkin, “ISO indirmesi uzak bir sunucudan değil, kurbanın tarayıcısından, HTML makbuz dosyasının içine yerleştirilmiş bir JavaScript koduyla oluşturuluyor” dedi.

Kurban ISO dosyasını açtığında, otomatik olarak Windows ana bilgisayarına bir DVD Sürücüsü olarak bağlanır ve bir .BAT veya bir .VBS dosyası içerir; bu dosya, bir sonraki aşama bileşenini bir PowerShell komut yürütme yoluyla almak için enfeksiyon zincirini sürdürür.

Bu, sonuçta AsyncRAT’ı son yük olarak sunmak ve aynı zamanda virüsten koruma yazılımı olup olmadığını kontrol etmek ve kurulum yapmak için daha sonra üç dosya için bir damlalık görevi gören (biri bir sonraki için tetikleyici görevi gören) bir .NET bellek içi modülünün yürütülmesiyle sonuçlanır. Windows Defender istisnaları.

AsyncRAT gibi RAT’ler tipik olarak bir tehdit aktörü ile kurban cihazı arasında uzak bir bağlantı kurmak, bilgi çalmak ve mikrofonlar ve kameralar aracılığıyla gözetleme yapmak için kullanılır. Saldırganlara, güvenliği ihlal edilmiş makineleri tam olarak izleme ve kontrol etme yeteneği veren bir dizi gelişmiş yetenek sağlarlar.

Morphisec ayrıca, kötü amaçlı yazılımın sızmasına izin verdiğini söylediği kampanyanın gelişmiş taktiklerine de dikkat çekti. sanal olarak tespit edilmemiş operasyon yaklaşık beş aydır yürürlükte olmasına rağmen çoğu kötü amaçlı yazılımdan koruma motoru tarafından.



siber-2

Windows 11 ‘Moment 5’ güncellemesi yayında – işte en büyük yükseltmeler
Apple, geçen yılki Apple A15 Bionic SoC’yi iPhone 14 için A16 Bionic olarak yeniden adlandıracak ve eski modellerin fiyatlarını artıracak
CISA ve FBI, Rhysida Fidye Yazılımı Çifte Gasp Saldırıları Hakkında Uyarı Yayınladı
SPY x FAMILY 2. Sezon 7 Ekim’de Crunchyroll’a Geliyor
Marathon ve Destiny 2’nin Genişlemesi, İşten Çıkarılmaların Geliştirici Bungie’yi Etkilemesi Nedeniyle Ertelendi
ETİKETLENDİ:ağ güvenliğiAmaçlıAsyncRATbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriiçinKaçınmaKorsanlarıKötüKullananNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunmakTekniğiveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Edtech girişimleri, kişiselleştirilmiş öğrenmenin vaadine ve potansiyeline akın ediyor
Sonraki Makale Retro meraklıları Hyperkin, Microsoft’un Zune’unu (belki?)
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?