Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python Tabanlı Yeni RAT, C2 ve Veri Sızması İçin WebSocket Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python Tabanlı Yeni RAT, C2 ve Veri Sızması İçin WebSocket Kullanıyor

GenelSiber Güvenlik

Python Tabanlı Yeni RAT, C2 ve Veri Sızması İçin WebSocket Kullanıyor

teknomers
Son güncelleme: 26 Ocak 2023 14:07
teknomers
Paylaş
Paylaş


26 Ocak 2023Ravie LakshmananTehdit Tespiti / Uç Nokta Güvenliği

Siber güvenlik araştırmacıları, en az Ağustos 2022’den bu yana güvenliği ihlal edilmiş sistemler üzerinde kontrol elde etmek için Python tabanlı bir uzaktan erişim truva atından (RAT) yararlanan Python tabanlı yeni bir saldırı kampanyasını ortaya çıkardı.

“Bu kötü amaçlı yazılım, kullanımında benzersizdir. Web Yuvaları algılamayı önlemek ve hem komuta ve kontrol (C2) iletişimi hem de sızma için,” Securonix dedim The Hacker News ile paylaşılan bir raporda.

Siber güvenlik firması tarafından PY#RATION olarak adlandırılan kötü amaçlı yazılım, tehdit aktörünün hassas bilgileri toplamasına olanak tanıyan bir dizi yetenekle birlikte gelir. Arka kapının sonraki sürümlerinde ayrıca, aktif olarak geliştirilmekte ve sürdürülmekte olduğunu düşündüren, kaçınma önleme teknikleri de kullanılmaktadır.

Saldırı, bir ZIP arşivi içeren bir kimlik avı e-postası ile başlar ve bu arşiv, görünürde meşru bir BK sürücü ehliyetinin ön ve arka yüz görüntüleri gibi görünen iki kısayol (.LNK) dosyası içerir.

.LNK dosyalarının her birinin açılması, uzak bir sunucudan iki metin dosyasını alır ve bunlar daha sonra .BAT dosyaları olarak yeniden adlandırılır ve arka planda gizlice yürütülürken kurbana tuzak görüntü gösterilir.

Ayrıca bir C2 sunucusundan indirilen, Python ikili dosyası (“CortanaAssistance.exe”) dahil olmak üzere sunucudan ek yükler almak için tasarlanmış başka bir toplu komut dosyasıdır. Microsoft’un sanal asistanı Cortana’yı kullanma seçimi, kötü amaçlı yazılımı bir sistem dosyası olarak aktarma girişimini gösterir.

Truva atının iki versiyonu tespit edildi (sürüm 1.0 ve 1.6), güvenliği ihlal edilmiş ağın keşfini yürütmek ve Python kodunu bir şifreleme katmanının arkasına gizlemek için ağ tarama özelliklerini desteklemek üzere yeni varyanta yaklaşık 1.000 satır kod eklendi. yaban mersini modülü.

Diğer dikkate değer işlevler, dosyaları ana bilgisayardan C2’ye veya tersine aktarma, tuş vuruşlarını kaydetme, sistem komutlarını yürütme, web tarayıcılarından parolaları ve tanımlama bilgilerini çıkarma, pano verilerini yakalama ve virüsten koruma yazılımının varlığını kontrol etme becerisini içerir.

Dahası, PY#RATION, web tarayıcılarından ve kripto para cüzdanlarından veri çekmek için tasarlanmış başka bir Python tabanlı bilgi hırsızından oluşan daha fazla kötü amaçlı yazılım dağıtmak için bir yol işlevi görür.

Tehdit aktörünün kökenleri hâlâ bilinmiyor, ancak kimlik avının doğası, amaçlanan hedeflerin muhtemelen Birleşik Krallık veya Kuzey Amerika olabileceğini gösteriyor.

Araştırmacılardan Den Iuzvyk, Tim, “PY#RATION kötü amaçlı yazılımını tespit etmek yalnızca görece zor değil, aynı zamanda Python tarafından derlenmiş bir ikili dosya olması, Windows, OSX ve Linux varyantları da dahil olmak üzere neredeyse tüm hedeflerde çalışacağı için bunu son derece esnek kılıyor.” Peck ve Oleg Kolesnikov dedi.

“Tehdit aktörlerinin, orijinal kaynağı gizlemek için bir fernet şifreleme katmanından yararlanmaları, bilinen kötü niyetli dizileri tespit etme zorluğunu artırıyor.”



siber-2

S-Game, Phantom Blade Zero’nun Soulslike Olmadığını Doğruladı ve Oyun İlham Kaynaklarını Açıkladı
AT&T, T-Mobile’ı ‘dürüst olmayan’ yeni tanıtım dublörlüğü nedeniyle mahkemeye çıkarıyor
NASA Tedarikçisi Muhtemelen SpaceX’e Kirli Roket Yakıtı Sağladığı İçin Yasaklandı
Call of Duty Warzone 2 nükleer bombası tek mermi kullanmadan patlatıldı
Çin, uykunuzda yataktan düşmemenize yardımcı olacak akıllı bir yastık yarattı.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKullanıyorNasıl heklenirPythonRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızmasıtabanlıVeriveri ihlaliWebSocketyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 26 Ocak 2023 Perşembe gününün öne çıkan teknoloji haberleri
Sonraki Makale Meksika, Tayvanlı elektronik tedarikçileri için yeni bir El Dorado

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?