Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir başka hayati Windows aracı, kötü amaçlı yazılımları yandan yüklemek için kötüye kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir başka hayati Windows aracı, kötü amaçlı yazılımları yandan yüklemek için kötüye kullanılıyor

Genelİşletim Sistemleri

Bir başka hayati Windows aracı, kötü amaçlı yazılımları yandan yüklemek için kötüye kullanılıyor

teknomers
Son güncelleme: 5 Ocak 2023 23:31
teknomers
Paylaş
Paylaş

Siber suçluların kötü amaçlı yazılım yüklediği tespit edildi (yeni sekmede açılır) WerFault.exe adlı meşru bir Windows Sorun Raporlama aracı aracılığıyla savunmasız Windows uç noktalarına.

Kampanyayı ilk keşfeden K7 Security Labs araştırmacılarına göre, bilgisayar korsanları (muhtemelen Çin’den) bir ISO dosyası içeren bir kimlik avı e-postası gönderirdi. ISO, çalıştırıldığında yeni bir sürücü harfi olarak yüklenen (kullanıcı bir CD veya DVD yüklemiş gibi) bir optik disk görüntü dosyasıdır.

Bu durumda, ISO, WerFault.exe yürütülebilir dosyasının temiz bir kopyasını ve ayrıca üç ek dosya içerir – errorrep.dll adlı bir DLL dosyası, File.xls adlı bir XLS dosyası ve Inventory & Our specialities.lnk adlı bir kısayol dosyası .

Meşru yazılımı kötüye kullanma

Kurban önce, yasal WerFault.exe dosyasını çalıştıracak olan kısayol dosyasına tıklar. Bunların temiz dosyalar olduğu göz önüne alındığında, herhangi bir virüsten koruma alarmını tetiklemezler.

Daha sonra WerFault.exe, normal koşullarda programın düzgün çalışması için gereken geçerli bir dosya olan errorrep.dll dosyasını yüklemeye çalışır. Ancak, WerFault önce dosyayı bulunduğu klasörde arar ve DLL kötü amaçlıysa (burada olduğu gibi), esasen kötü amaçlı yazılımı çalıştırır. Bu tekniğe kötü amaçlı yazılımdan yükleme denir.

K7 Security Labs’e göre, DLL iki iş parçacığı oluşturacak, biri Pupy Uzaktan Erişim Truva Atı’nın DLL’sini (dll_pupyx64.dll) belleğe yükleyecek ve diğeri kurbanı meşgul etmekten başka hiçbir amaca hizmet etmeyen bir tuzak dosyası olan File.xls’i açacak. kötü amaçlı yazılım uç noktaya yüklenirken.

Pupy, tehdit aktörlerine hedef cihaza tam erişim sağlayarak komutları çalıştırmalarına, herhangi bir veriyi çalmalarına veya ağda istedikleri gibi hareket etmelerine olanak tanır.

Göre BleepingBilgisayarPupy, İran devlet destekli tehdit aktörleri APT33 ve APT35 ile QBot kötü amaçlı yazılımını dağıtmak isteyen bilgisayar korsanları tarafından kullanıldı.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Xiaomi, yerleşik fanlı bir sırt çantası tanıttı. Kullanıcının sırtını ve dizüstü bilgisayarını soğutacak
Amazon’da 100 $ indirim için Acele edin ve güçlü iPad Mini (A17 Pro) puan
Kurumsal teknoloji haberlerinde ne kadar uzun ve tuhaf bir yıl geçirdik
Google, uyumlu Pixel modelleri için Android 12 QPR Beta 3’ü düşürdü
Octopath Traveler II, İki Karakter İçin Fragman Aldı
ETİKETLENDİ:AmaçlıAracıbaşkaBirHayatiiçinKötüKötüyeKullanılıyorWindowsyandanYazılımlarıyüklemek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni akıllı küpeleri müzik dinlemek için kullandım — beni tamamen şaşırttılar
Sonraki Makale Lenovo, CES’te yeni nesil donanıma sahip Legion masaüstü bilgisayarlarını tanıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?