Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarMarker Kötü Amaçlı Yazılım, Saldırıya Uğramış Sistemlerde Devam Etmek İçin Yeni Teknikler Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarMarker Kötü Amaçlı Yazılım, Saldırıya Uğramış Sistemlerde Devam Etmek İçin Yeni Teknikler Kullanıyor

GenelSiber Güvenlik

SolarMarker Kötü Amaçlı Yazılım, Saldırıya Uğramış Sistemlerde Devam Etmek İçin Yeni Teknikler Kullanıyor

teknomers
Son güncelleme: 1 Şubat 2022 21:23
teknomers
Paylaş
Paylaş


Tehdit aktörlerinin sürekli olarak taktik değiştirdiklerini ve savunma önlemlerini güncellediklerinin bir işareti olarak, SolarMarker bilgi hırsızı ve arka kapı operatörlerinin, güvenliği ihlal edilmiş sistemlerde uzun vadeli kalıcılık sağlamak için gizli Windows Kayıt Defteri hilelerinden yararlandıkları tespit edildi.

Yeni davranışı tespit eden siber güvenlik firması Sophos, Kasım 2021’de bir düşüşe tanık olan kampanyaya rağmen, hedeflenen ağlarda uzaktan erişim implantlarının hala tespit edildiğini söyledi.

Bilgi toplama ve arka kapı yetenekleriyle övünen .NET tabanlı kötü amaçlı yazılım, 2021’de en az üç farklı saldırı dalgasıyla ilişkilendirildi. Nisan ayında bildirilen ilk grup, işletme profesyonellerini yarım yamalak Google’ı ziyaret etmeleri için kandırmak için arama motoru zehirleme tekniklerinden yararlandı. SolarMarker’ı kurbanın makinelerine yükleyen siteler.

Ardından Ağustos ayında, kimlik bilgilerini ve hassas bilgileri toplamak amacıyla sağlık ve eğitim sektörlerini hedef alan kötü amaçlı yazılım gözlemlendi. Morphisec tarafından Eylül 2021’de belgelenen müteakip enfeksiyon zincirleri, kötü amaçlı yazılımın teslim edilmesini sağlamak için MSI yükleyicilerinin kullanıldığını vurguladı.

SolarMarker çalışma biçimi, kurbanları, MSI yükleyici yüklerini düşüren sahte sitelere yönlendirmekle başlar; bu siteler, Adobe Acrobat Pro DC, Wondershare PDFelement veya Nitro Pro gibi görünüşte meşru yükleme programlarını yürütürken, kötü amaçlı yazılımı dağıtmak için bir PowerShell betiği de başlatır.

Solarmarker Kötü Amaçlı Yazılımı

“Güvenliği ihlal edilmiş (genellikle WordPress) web sitelerinde barındırılan Google Grupları tartışmaları ve aldatıcı web sayfaları ve PDF belgelerinin bir kombinasyonundan yararlanan bu SEO çabaları o kadar etkiliydi ki SolarMarker cazibeleri genellikle SolarMarker ifadeleri için arama sonuçlarının en üstünde veya yakınındaydı. aktörler hedef alındı,” Sophos araştırmacıları Gabor Szappanos ve Sean Gallagher söz konusu The Hacker News ile paylaşılan bir raporda.

PowerShell yükleyicisi, Windows Kayıt Defterini değiştirmek ve kalıcılık sağlamak için bir .LNK dosyasını Windows’un başlangıç ​​dizinine bırakmak üzere tasarlanmıştır. Bu yetkisiz değişiklik, kötü amaçlı yazılımın, araştırmacıların özellikle bu amaç için oluşturulmuş 100 ila 300 önemsiz dosyadan oluşan “duman ekranı” olarak adlandırdıkları arasında gizlenmiş şifreli bir yükten yüklenmesine neden olur.

Araştırmacılar, “Normalde, bu bağlantılı dosyanın yürütülebilir veya komut dosyası olması beklenir” dedi. “Ancak bu SolarMarker kampanyaları için bağlantılı dosya rastgele gereksiz dosyalardan biridir ve kendisi yürütülemez.”

Ayrıca, bağlantılı önemsiz dosya için kullanılan benzersiz ve rastgele dosya uzantısı, özel bir dosya türü anahtarı oluşturmak için kullanılır ve bu anahtar, en sonunda, kayıt defterinden bir PowerShell komutu çalıştırılarak sistem başlatılırken kötü amaçlı yazılımı yürütmek için kullanılır.

Arka kapı, kendi adına, web tarayıcılarından bilgi çalmasına, kripto para birimi hırsızlığını kolaylaştırmasına ve sonuçları uzak bir sunucuya geri sızdırılan keyfi komutlar ve ikili dosyalar yürütmesine izin veren bir dizi işlevselliğe sahip olarak sürekli gelişmektedir.

“Bir başka önemli paket servis […]Gallagher, Exchange sunucularını hedefleyen ProxyLogon güvenlik açıklarında da görülen, savunucuların her zaman saldırganların ağda daha sonra geri dönebilecekleri bir şey bırakıp bırakmadığını kontrol etmeleri gerektiğidir” dedi. “ProxyLogon için bu web kabuklarıydı, SolarMarker için bu Sophos telematik’e göre kampanya sona erdikten aylar sonra hala aktif olan gizli ve kalıcı bir arka kapıdır.”



siber-2

Yeni Destiny 2 Xur Konumu Bugün 2 Şubat 2024 (Ve Xur Ne Satıyor)
Tarihi lansman: SpaceX, Starship Super Heavy’yi başarıyla fırlatma rampasına geri döndürdü
Hindistan’daki IQOO Z10 fiyatı 11 Nisan lansmanından önce alay etti; Snapdragon 7s Gen 3 SoC almak için
Rapora göre Amazon, Prime müşterilerine düşük maliyetli veya ücretsiz mobil hizmet sunmak için görüşmelerde bulunuyor
PSA: Canavarlar Barbekü’nü Monster Hunter Wilds’teki Kısaca Krokulabilir
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridevamEtmekfidye yazılımıhack haberlerihacker haberleriiçinKötüKullanıyorNasıl heklenirSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemlerdeSolarMarkerTeknikleruğramışveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mint Mobile sınırsız veri planı iyi mi? Ve gerçekten sınırsız mı?
Sonraki Makale BlackBerry’nin cep telefonu kuğu şarkısı, ona 600 milyon dolarlık patent ganimet getiriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?