Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır

GenelSiber Güvenlik

Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır

teknomers
Son güncelleme: 24 Haziran 2023 02:38
teknomers
Paylaş
Paylaş


23 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Bumblebee ve IcedID gibi sonraki aşama yüklerini sağlayan yeni bir JavaScript dropper türü gözlemlendi.

Siber güvenlik firması Deep Instinct, kötü amaçlı yazılımı şu şekilde izliyor: Pindos“Kullanıcı Aracısı” sicim.

Hem Bumblebee hem de IcedID, fidye yazılımı da dahil olmak üzere güvenliği ihlal edilmiş ana bilgisayarlardaki diğer kötü amaçlı yazılımlar için bir vektör görevi görerek yükleyici görevi görür. Proofpoint’ten yakın tarihli bir rapor, IcedID’nin yalnızca kötü amaçlı yazılım dağıtımına odaklanmak için bankacılık dolandırıcılık özelliklerini terk ettiğini vurguladı.

yaban arısıözellikle, artık feshedilmiş olan TrickBot ve Conti gruplarına atfedilen BazarLoader adlı başka bir yükleyicinin yerini almıştır.

Nisan 2022’de Secureworks tarafından hazırlanan bir rapor, Conti, Emotet ve IcedID dahil olmak üzere Rus siber suç ekosistemindeki çeşitli aktörler arasında işbirliğine dair kanıtlar buldu.

Deep Instinct’in PindOS kaynak kodu analizi, e-suç grupları arasında devam eden bir ortaklık olasılığını artıran Rusça yorumlar içerdiğini gösteriyor.

JavaScript Dropper PindOS

“Şaşırtıcı derecede basit” bir yükleyici olarak tanımlanan bu program, uzak bir sunucudan kötü amaçlı yürütülebilir dosyaları indirmek için tasarlanmıştır. İlk URL’nin DLL yükünü getirememesi durumunda biri yedek olarak işlev gören iki URL kullanır.

Güvenlik araştırmacıları Shaul Vilkomir-Preisman ve Mark Vaitzman, “Geri alınan yükler, sözde rasgele ‘istek üzerine’ oluşturulur ve bu da her yük getirildiğinde yeni bir örnek karma ile sonuçlanır.” söz konusu.

DLL dosyaları sonuçta kullanılarak başlatılır rundll32.exeDLL’leri yüklemek ve çalıştırmak için meşru bir Windows aracı.

Araştırmacılar, “PindOS’un Bumblebee ve IcedID’nin arkasındaki aktörler tarafından kalıcı olarak benimsenip benimsenmediğini göreceğiz.”

“Bu ‘deneme’, bu ‘yardımcı’ kötü amaçlı yazılım operatörlerinin her biri için başarılı olursa cephaneliklerinde kalıcı bir araç haline gelebilir ve diğer tehdit aktörleri arasında popülerlik kazanabilir.”



siber-2

CAPSTONE Uzay Aracı Güncellemesi: Kurtarma Operasyonuna Doğru İlerleme
“Pil ömrü berbat”: Apple’ın son güncellemesi iPhone’u tüketiyor, beş model üzerinde yapılan testlerde kanıtlandı
God of War Ragnarok Her Şeyi Deneyimlemek İçin En Az İki Oynanış Gerektirecek
Half-Life’a 25. Yıldönümü Güncellemesi Geliyor
Elektrikli kamyon uzmanı Volta Trucks iflas başvurusunda bulundu — Siècle Digital
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBumblebeedağıtırDropperfidye yazılımı kötü amaçlı yazılımGüçlühack haberlerihacker haberleriIcedIDJavaScriptKötüNasıl heklenirPindOSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ocado hisseleri, Amazon satın alma spekülasyonları arasında yükseldi
Sonraki Makale Zelda, Krallığın Gözyaşları benzeri bu modda Minecraft ile tanışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
Yapay Zeka Verimliliği İçin Hızla Önlem Alınmalı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?