Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Algılamadan Kurtulmak için Kod İmzalama Sertifikalarını Kullanan Yeni BLISTER Kötü Amaçlı Yazılım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Algılamadan Kurtulmak için Kod İmzalama Sertifikalarını Kullanan Yeni BLISTER Kötü Amaçlı Yazılım

GenelSiber Güvenlik

Algılamadan Kurtulmak için Kod İmzalama Sertifikalarını Kullanan Yeni BLISTER Kötü Amaçlı Yazılım

teknomers
Son güncelleme: 24 Aralık 2021 12:26
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, güvenliği ihlal edilmiş sistemlerde Cobalt Strike ve BitRAT yüklerini dağıtmak amacıyla güvenlik savunmalarını gizlice geçmek ve radarın altında kalmak için geçerli kod imzalama sertifikalarından yararlanan bir kötü amaçlı yazılım kampanyasının ayrıntılarını açıkladılar.

Bir yükleyici olan ikili, Elastic Security araştırmacıları tarafından kötü amaçlı yazılım örneklerinin sahip olduğu “Blister” olarak adlandırıldı. ihmal edilebilir ile sıfır VirusTotal’daki algılamalar. Saldırıyı gerçekleştirmek için kullanılan enfeksiyon vektörü ve izinsiz girişin nihai hedefleri henüz bilinmiyor.

Saldırıların dikkate değer bir yönü, tarafından verilen geçerli bir kod imzalama sertifikasından yararlanmalarıdır. sektigo. Kötü amaçlı yazılımın, 15 Eylül 2021 tarihli söz konusu sertifikayla imzalandığı gözlemlendi. Elastic, kötüye kullanılan sertifikaların iptal edilmesini sağlamak için şirkete ulaştığını söyledi.

Araştırmacılar Joe Desimone ve Samir Bousseaden, “Geçerli kod imzalama sertifikalarına sahip yürütülebilir dosyalar genellikle imzasız yürütülebilir dosyalara göre daha az derecede incelenir” söz konusu. “Kullanımları, saldırganların radarın altında kalmasına ve daha uzun süre tespitten kaçmasına izin veriyor.”

Kod İmzalama Sertifikaları

Blister, “adlı meşru bir kitaplık gibi görünür.colorui.dll” ve ” adlı bir damlalık aracılığıyla teslim edilirdxpo8umrzrr1w6gm.exeYürütme sonrasında, yükleyici, muhtemelen korumalı alan analizinden kaçma girişiminde bulunarak, yalnızca kalıcılık kurarak ve Cobalt Strike veya BitRAT.

“Şifresi çözüldüğünde, gömülü yük mevcut işleme yüklenir veya yeni oluşturulmuş bir WerFault.exe’ye enjekte edilir. [Windows Error Reporting] süreç,” diye belirtti araştırmacılar. Kampanyayla ilişkili ek uzlaşma göstergelerine (IoC’ler) erişilebilir burada.

.



siber-2

Helldivers 2 Hunter – 25 Avcı Nerede Bulunur ve Öldürülür
GeForce RTX 40 ekran kartı üreticileri paradan tasarruf etmek için ucuz termal macun kullanıyor. Sadece ilk aylarda çok iyi
NASA’nın Derin Uzay Görevleri için Devrim Yaratan Tahrik Tasarımı
Rafine edilmiş güneş rüzgarı modeli, uzay sondası verileriyle başarıyla doğrulandı
Serafim S3 Bulut Denetleyicisi İncelemesi – Akıllı Telefon Denetleyicisi Yarışmacısı
ETİKETLENDİ:ağ güvenliğiAlgılamadanAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBLISTERbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriiçinİmzalamaKodKötüKullananKurtulmakNasıl heklenirSertifikalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aralık 2021’deki en ucuz Amazon Kindle satış fiyatları ve fırsatları
Sonraki Makale Dell’in Boxing Day indiriminde Alienware oyun dizüstü bilgisayarlarında %25’e varan indirim ve daha fazlası
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?