Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VLC media player kötü amaçlı yazılım göndermek için ele geçiriliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VLC media player kötü amaçlı yazılım göndermek için ele geçiriliyor

Genelİşletim Sistemleri

VLC media player kötü amaçlı yazılım göndermek için ele geçiriliyor

teknomers
Son güncelleme: 12 Ocak 2023 21:05
teknomers
Paylaş
Paylaş

Siber suçluların, Avustralya’daki hedeflere Cobalt Strike işaretlerini göndermek için popüler VLC multimedya oynatıcısını kötüye kullandıkları keşfedildi.

Kampanya, SEO zehirlenmesini ve Gootkit yükleyici kötü amaçlı yazılımını içeriyor (yeni sekmede açılır) ve Avustralya’da sağlık kurumlarını arayan kurbanları hedefler.

Kötü amaçlı yazılım Trend Micro tarafından keşfedildi ve tehdit aktörlerinin, bir kullanıcının bir sorguya yanıt olarak bir ZIP arşivi içinde sağlıkla ilgili bir sözleşme belgesi şablonunu paylaştığı, forum gibi görünecek şekilde tasarlanmış kötü amaçlı bir web sitesini nasıl oluşturduğu açıklandı.

“Zehirlenme” arama motoru sonuç sayfaları

Ardından, web sitesinin Google’da üst sıralarda yer almasını sağlamak için, kötü amaçlı sitenin bağlantısını olabildiğince çok çevrimiçi makaleye ve sosyal medya gönderisine ekleyerek arama motoru sonuç sayfalarını “zehirlediler”.

Bir web sitesine yoğun bir şekilde bağlantı verildiğinde, Google’ın algoritması onu yetkili olarak algılar ve sonuç sayfalarında daha yukarılara iter. Bu kampanyada araştırmacılar, kötü amaçlı web sitesinin “hastane”, “sağlık”, “tıbbi” ve “anlaşma” gibi tıpla ilgili anahtar kelimelerde Avustralya’daki şehirlerin adlarıyla birlikte üst sıralarda yer aldığını buldu.

Bu oyuna kanan ve kötü amaçlı ZIP arşivini uç noktalarına indiren kurbanlar, aslında daha sonra hedef cihaza daha fazla kötü amaçlı yazılım indiren bir PowerShell komut dosyası bırakan Gootkit yükleyici bileşenlerini alır. Yükleyicinin kaptığı dosyalar arasında, VLC ortam yürütücüsünün yasal, imzalı bir kopyası ve tetiklendiğinde Cobalt Strike işaretini dağıtan kötü amaçlı bir DLL dosyası bulunur.

VLC media player dosyası, Microsoft Distributed Transaction Coordinator (MSDTC) hizmeti olarak gösterilir. Kullanıcı çalıştırırsa, VLC DLL dosyasını arar ve çalıştırır ve genellikle yandan yükleme saldırısı olarak bilinen cihaza bulaşır.

Cobalt Strike, kullanıcının kurban makinesine ‘Beacon’ adlı bir ajan yerleştirmesine izin veren ticari bir sızma testi aracıdır. Siber suçlular bunu hedef ağı taramak, yanal hareket etmek, parolaları ve diğer hassas verileri çalmak ve daha yıkıcı kötü amaçlı yazılımları dağıtmak için kullanır. Cobalt Strike işaretlerini genellikle bir fidye yazılımı saldırısı takip eder.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Monster Hunter Wilds geliştiricisi bir donanım kıyaslama aracının “olasılığını” araştırıyor
NVIDIA GeForce RTX 40 GPU’lar Bu Çeyrekte Sınırlı Tedarik Görüyor, RTX 4080 Fiyat İndirimi Yaklaşıyor
Yandex Food, kuryelerin kişisel verilerinin sızdırılmasıyla ilgili mesaja tepki gösterdi
2042 yılına kadarki en derin gölgeli ay tutulması: 5 Mayıs’ta Rusya’da gözlemlenebilir

Google’un Yeni AI Modeli, Güvenlik Testlerinde Önceki Versiyonundan Daha Kötü Performans Göstermekte

ETİKETLENDİ:AmaçlıeleGeçiriliyorgöndermekiçinKötüMediaPlayerVLCYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TikTok, manipülatif çerez izni akışı nedeniyle Fransa’da para cezasına çarptırıldı
Sonraki Makale Apple, işletmeler için yeni bir araç sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?