Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ahududu Robin Solucanı Yeniden Saldırarak Telekom ve Devlet Sistemlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ahududu Robin Solucanı Yeniden Saldırarak Telekom ve Devlet Sistemlerini Hedefliyor

GenelSiber Güvenlik

Ahududu Robin Solucanı Yeniden Saldırarak Telekom ve Devlet Sistemlerini Hedefliyor

teknomers
Son güncelleme: 21 Aralık 2022 16:10
teknomers
Paylaş
Paylaş


21 Aralık 2022Ravie Lakshmanan

bu Ahududu Robin solucan, en az Eylül 2022’den beri Latin Amerika, Avustralya ve Avrupa’da telekomünikasyon ve devlet dairesi sistemlerine yönelik saldırılarda kullanılıyor.

Trend Micro araştırmacısı Christopher So, “Ana yükün kendisi, karartma için 10’dan fazla katmanla doludur ve korumalı alan ve güvenlik analitiği araçlarını algıladığında sahte bir yük iletebilir.” söz konusu Salı günü yayınlanan bir teknik analizde.

Enfeksiyonların çoğu Arjantin’de tespit edildi ve bunu Avustralya, Meksika, Hırvatistan, İtalya, Brezilya, Fransa, Hindistan ve Kolombiya izledi.

Microsoft tarafından DEV-0856 olarak izlenen bir etkinlik kümesine atfedilen Raspberry Robin, birden çok tehdit aktörü tarafından LockBit ve Clop fidye yazılımı gibi yükleri teslim etmek için bir ilk erişim mekanizması olarak giderek daha fazla kullanılıyor.

Kötü amaçlı yazılımın, istismar sonrası kolaylaştırmadan sorumlu ana yükü dağıtan hileli bir MSI yükleyici dosyasını indirmek için bir dağıtım vektörü olarak virüslü USB sürücülerine dayanmasıyla bilinir.

Raspberry Robin’in daha ayrıntılı analizi, “altı kez paketlenmiş bir yük yükleyiciye gömülü iki yükten oluşan” kötü amaçlı yazılımla, analizi önlemek için yoğun karartma kullanıldığını ortaya koyuyor.

Yük yükleyici, kendi adına, algılama çabalarını boşa çıkarmak için BrowserAssistant adlı bir reklam yazılımı olan tuzak yükü yüklemek üzere düzenlenir.

Ahududu Robin

Korumalı alan ve analiz gözlemlenmezse, yasal yük kurulur ve daha sonraki komutları beklemek için içine gömülü özel bir TOR istemcisini kullanarak sabit kodlanmış bir .onion adresine bağlanmaya devam eder.

TOR istemci işlemi, dllhost.exe, regsvr32.exe ve rundll32.exe gibi meşru Windows işlemleri gibi görünerek, tehdit aktörünün radarın altından uçmak için gösterdiği önemli çabaların altını bir kez daha çiziyor.

Dahası, kötü amaçlı yazılımın gerçek rutini, Oturum 0a özel Windows oturumu gibi güvenlik risklerini azaltmak için hizmetler ve diğer etkileşimli olmayan kullanıcı uygulamaları için ayrılmıştır. paramparça saldırılar.

Trend Micro, Raspberry Robin ve LockBit fidye yazılımı tarafından kullanılan bir ayrıcalık yükseltme ve hata ayıklama önleme tekniğinde benzerlikler bulduğunu ve iki suç aktörü arasında potansiyel bir bağlantıya işaret ettiğini söyledi.

Şirket, “Raspberry Robin’in arkasındaki grup, LockBit’in de kullandığı bazı araçların üreticisidir,” diye teorileştirdi ve alternatif olarak “LockBit tarafından kullanılan tekniklerden sorumlu bağlı kuruluşun hizmetlerinden yararlandığını” ekledi.

Bununla birlikte, TOR alanından hiçbir veri döndürülmediği için izinsiz girişlerin bir keşif operasyonu olduğu görülüyor, bu da kötü amaçlı yazılımın arkasındaki grubun “dağıtımlarının ne kadar uzağa yayılabileceğini görmek için suları test ettiğini” gösteriyor.



siber-2

FFXIV All Saints’ Wake 2022, başka bir Cadılar Bayramı ziyafeti için geri döndü
Hammerspace, Yapay Zeka Ekosistemine Yönelik 100 Milyon Dolar Yatırım Aldı
Apple, iPhone 17 Pro’yu büyük kamera güncellemeleriyle tanıttı.
Küfürlü 2 balmumu tohumu konumu
Ryzen 9000 işlemcileri o kadar başarısız oldu ki, piyasaya sürüldükten birkaç gün sonra fiyatlar düşmeye başladı
ETİKETLENDİ:ağ güvenliğiAhududubilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorNasıl heklenirRobinSaldıraraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerinisolucanıtelekomveri ihlaliyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA da başarılı olamadı: astronotların uzay yürüyüşü ertelendi
Sonraki Makale Terraria Noel yapısı, nefes kesici bir 3D kış harikalar diyarıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bu Yaz Seyahat Sezonu, Sürdürülebilir Havacılık Yakıtının Geleceğini Değiştirebilir!
Genel
Nvidia’nın 2026 için RTX 50 Super serisi planları ifşa edildi
Donanım
IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?