Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dridex Kötü Amaçlı Yazılımı Artık Yeni Bulaşma Yöntemiyle macOS Sistemlerine Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dridex Kötü Amaçlı Yazılımı Artık Yeni Bulaşma Yöntemiyle macOS Sistemlerine Saldırıyor

GenelSiber Güvenlik

Dridex Kötü Amaçlı Yazılımı Artık Yeni Bulaşma Yöntemiyle macOS Sistemlerine Saldırıyor

teknomers
Son güncelleme: 7 Ocak 2023 05:42
teknomers
Paylaş
Paylaş


06 Ocak 2023Ravie LakshmananAmerika Birleşik Devletleri

Son araştırmalara göre kötü şöhretli bankacılık kötü amaçlı yazılımı Dridex’in bir çeşidi, daha önce belgelenmemiş bir bulaşma yöntemi kullanarak gözünü Apple’ın macOS işletim sistemine dikti.

Trend Micro araştırmacısı Armando Nathaniel Pedragoza, “Kötü niyetli makrolarla gömülü belgeleri faturalar veya işle ilgili diğer dosyalar gibi davranmak zorunda kalmadan kullanıcılara teslim etmek için yeni bir teknik benimsedi” dedi. dedim teknik bir raporda.

Bugat ve Cridex olarak da adlandırılan Dridex, virüs bulaşmış makinelerden hassas verileri topladığı ve kötü amaçlı modüller gönderip çalıştırdığı bilinen bir bilgi hırsızıdır. Evil Corp (aka Indrik Spider) olarak bilinen bir e-suç grubuna atfediliyor.

Kötü amaçlı yazılımın kendisi de Zeus adlı başka bir bankacılık truva atının devamı niteliğindeki Gameover Zeus’un halefi olduğu düşünülüyor. Windows’u hedefleyen önceki Dridex kampanyaları, yükü dağıtmak için kimlik avı e-postaları yoluyla gönderilen makro özellikli Microsoft Excel belgelerinden yararlandı.

Trend Micro’nun Dridex numunelerine ilişkin analizi, Maço yürütülebilir dosya, en eskisi Nisan 2019’da VirusTotal’a gönderildi. O zamandan bu yana, bazıları Aralık 2022’de olmak üzere 67 eser daha tespit edildi.

Eser, kendi adına, kötü amaçlı bir katıştırılmış belge içeriyor – ilk tespit edilen 2015’te çok geri döndü – bu bir Makroyu Otomatik Aç bu, bir Word belgesi açıldığında otomatik olarak çalışır.

Ayrıca Mach-O yürütülebilir dosyası, katıştırılmış belgeden onaltılık biçimde kopyalanan kötü amaçlı makro koduyla geçerli kullanıcı dizinindeki (~/User/user name) tüm “.doc” dosyalarını aramak ve bunların üzerine yazmak için tasarlanmıştır. çöplük.

Pedragoza, “Microsoft Word’deki makro özelliği varsayılan olarak devre dışı bırakılmış olsa da, kötü amaçlı yazılım, temiz dosyalar da dahil olmak üzere geçerli kullanıcının tüm belge dosyalarının üzerine yazacaktır.” “Bu, harici bir kaynaktan gelmediği için kullanıcının dosyanın kötü amaçlı olup olmadığını belirlemesini zorlaştırıyor.”

Üzerine yazılan belgeye dahil edilen makrolar, saldırı zincirinin devam eden bir çalışma olabileceğini belirten, macOS’ta çalışmayan bir Windows yürütülebilir dosyasını içeren ek dosyaları almak için uzak bir sunucuyla bağlantı kurmak üzere tasarlanmıştır. İkili dosya da Dridex yükleyiciyi güvenliği ihlal edilmiş makineye indirmeye çalışır.

Bubi tuzaklı makrolar içeren belgeler genellikle sosyal mühendislik saldırıları yoluyla iletilirken, bulgular bir kez daha Microsoft’un makroları varsayılan olarak engelleme kararının tehdit aktörlerini taktiklerini iyileştirmeye ve daha verimli giriş yöntemleri bulmaya sevk ettiğini gösteriyor.

Trend Micro, “Şu anda, bu Dridex varyantının macOS kullanıcıları üzerindeki etkisi, yük bir .EXE dosyası olduğundan (ve bu nedenle macOS ortamlarıyla uyumlu olmadığından) en aza indirilmiştir” dedi. “Ancak, şu anda Dridex’in kötü niyetli makrolarının taşıyıcısı olan belge dosyalarının üzerine yazmaya devam ediyor.”



siber-2

Elden Ring PvP düellosu, Bloodborne’dan Leydi Maria ile Orphan of Kos’u karşı karşıya getiriyor
Güvenlik Açığı Taraması SOC 2 için Neden Önemlidir?
PayPal: Yeni güncelleme sahtekarlık
NASA, gezegen savunmasının kilit testinde asteroiti saptırmak için vites yükseltiyor
Mobil cihazlar için VoLTE nedir ve nasıl kullanıyorsunuz?
ETİKETLENDİ:ağ güvenliğiAmaçlıArtıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribulaşmaDridexfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötümacosNasıl heklenirsaldırıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliyazılım güvenlik açığıYazılımıYeniyöntemiyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güneybatı Uçuş İptalleri Şirkete 800 Milyon Dolara Mal Olabilir
Sonraki Makale Ucuz iPhone’lar her şey midir? Tanınmış bir analist, Apple’ın iPhone SE4’ü terk ettiğini söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?