Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dark Web’deki Windows Sistemleri Yüzeyleri için Yeni Hepsi Bir Arada “EvilExtractor” Stealer
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dark Web’deki Windows Sistemleri Yüzeyleri için Yeni Hepsi Bir Arada “EvilExtractor” Stealer

GenelSiber Güvenlik

Dark Web’deki Windows Sistemleri Yüzeyleri için Yeni Hepsi Bir Arada “EvilExtractor” Stealer

teknomers
Son güncelleme: 24 Nisan 2023 12:55
teknomers
Paylaş
Paylaş


24 Nis 2023Ravie LakshmananSiber Risk / Karanlık Web

adlı yeni bir “hepsi bir arada” hırsız kötü amaçlı yazılımı Kötü Çıkarıcı (Evil Extractor olarak da yazılır), diğer tehdit aktörlerinin Windows sistemlerinden veri ve dosya çalması için satılmak üzere pazarlanmaktadır.

Fortinet FortiGuard Labs araştırmacısı Cara Lin, “Tamamı bir FTP hizmeti aracılığıyla çalışan birkaç modül içeriyor.” söz konusu. “Aynı zamanda ortam denetimi ve VM’ye Karşı Koruma işlevleri de içeriyor. Birincil amacı, güvenliği ihlal edilmiş uç noktalardan tarayıcı verilerini ve bilgilerini çalmak ve ardından saldırganın FTP sunucusuna yüklemek gibi görünüyor.”

Ağ güvenliği şirketi, Mart 2023’te kötü amaçlı yazılımı vahşi ortama yayan saldırılarda bir artış gözlemlediğini ve kurbanların çoğunluğunun Avrupa ve ABD’de olduğunu gözlemlediğini söyledi. bir bilgi hırsızı olarak.

22 Ekim 2022’den beri Kodex adlı bir aktör tarafından Cracked gibi siber suç forumlarında satılıyor, sürekli olarak güncelleniyor ve sistem meta verilerini, şifreleri ve çerezleri çeşitli web tarayıcılarından sifonlamak, tuş vuruşlarını kaydetmek ve hatta şifreleyerek bir fidye yazılımı görevi görmek için çeşitli modüller halinde paketliyor. hedef sistemdeki dosyalar.

Kötü amaçlı yazılımın ayrıca şirket tarafından 30 Mart 2023’te tespit edilen bir kimlik avı e-posta kampanyasının parçası olarak kullanıldığı söyleniyor. E-postalar, alıcıları “hesap ayrıntılarını” doğrulama bahanesiyle PDF belgesi gibi görünen bir yürütülebilir dosyayı başlatmaya çekiyor. “

“Account_Info.exe” ikili dosyası, EvilExtractor’ı başlatmak için Base64 ile kodlanmış bir PowerShell betiği kullanan bir .NET yükleyiciyi başlatmak üzere tasarlanmış, gizlenmiş bir Python programıdır. Kötü amaçlı yazılım, dosya toplamanın yanı sıra web kamerasını da etkinleştirebilir ve ekran görüntüleri yakalayabilir.

Lin, “EvilExtractor, fidye yazılımı da dahil olmak üzere çok sayıda kötü amaçlı özelliğe sahip kapsamlı bir bilgi hırsızı olarak kullanılıyor” dedi. “PowerShell betiği, bir .NET yükleyicisinde veya PyArmor’da tespit edilmekten kurtulabilir. Çok kısa bir süre içinde, geliştiricisi birkaç işlevi güncelledi ve kararlılığını artırdı.”

Bulgular Secureworks Karşı Tehdit Birimi (CTU) olarak gelir detaylı Bumblebee kötü amaçlı yazılım yükleyicisini meşru yazılımların truva atı haline getirilmiş yükleyicileri aracılığıyla dağıtmak için kullanılan bir kötü amaçlı reklamcılık ve SEO zehirlenmesi kampanyası.

Karanlık Ağ

İlk olarak bir yıl önce Google’ın Tehdit Analizi Grubu ve Proofpoint tarafından belgelenen Bumbleebee, öncelikle kimlik avı teknikleri yoluyla yayılan modüler bir yükleyicidir. BazarLoader’ın yerine Conti fidye yazılımı operasyonuyla ilişkili aktörler tarafından geliştirildiğinden şüpheleniliyor.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Microsoft’un indirilen Office dosyalarından varsayılan olarak makroları engellemeye başlamasının ardından, ChatGPT, Cisco AnyConnect, Citrix Workspace ve Zoom gibi popüler araçları arayan kullanıcıları hatalı yükleyicileri barındıran hileli web sitelerine yönlendirmek için SEO zehirlenmesi ve kötü amaçlı reklamların kullanımı son aylarda bir artışa tanık oldu. internetten.

Siber güvenlik firması tarafından açıklanan bir olayda, tehdit aktörü Bumblebee kötü amaçlı yazılımını kullanarak bir giriş noktası elde etti ve üç saat sonra Cobalt Strike ile AnyDesk ve Dameware gibi yasal uzaktan erişim yazılımlarını dağıtmak üzere yatay olarak hareket etti. Saldırı, nihai fidye yazılımı aşamasına geçmeden önce kesintiye uğradı.

Secureworks, “Bu ve benzeri tehditleri azaltmak için kuruluşlar, yazılım yükleyicilerin ve güncellemelerin yalnızca bilinen ve güvenilir web sitelerinden indirilmesini sağlamalıdır.” Dedi. “Kullanıcıların bilgisayarlarına yazılım yükleme ve komut dosyalarını çalıştırma ayrıcalıkları olmamalıdır.”



siber-2

Telegram’da sesli mesajların transkripsiyonu tüm kullanıcılar tarafından kullanılabilir hale geldi (ancak kısıtlamalarla)
Nintendo Switch 2 Dev Team Yeni Konsolun Oluşturulmasını Yıkın
Yeni iOS 16 Beta, ‘Düzenlenmiş’ Mesajları Tamamen Yeni Metinler Olarak Gönderiyor
Gran Turismo 7 Güncellemesi 1.40 SPEC II Çıkıyor, Tam Yama Notları Listelendi
Overwatch 2 Stadium: Güncellemeler ve Denge Sorunları Hakkında Yeni Bilgiler
ETİKETLENDİ:ağ güvenliğiAradabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirDarkEvilExtractorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHepsiiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriStealerveri ihlaliwebdekiWindowsyazılım güvenlik açığıYeniYüzeyleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tekken 8’in Son Fragmanı Lili’nin Dönüşünü Doğruladı
Sonraki Makale AI, e-postalarınızı, raporlarınızı ve metinlerinizi yazabilir. Ama duygularınızı ifade edebilir mi? Ve yapmalı mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?