Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Windows Güncellemeleri Yoluyla Yayılma
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Windows Güncellemeleri Yoluyla Yayılma

GenelSiber Güvenlik

Sahte Windows Güncellemeleri Yoluyla Yayılma

teknomers
Son güncelleme: 11 Temmuz 2023 13:38
teknomers
Paylaş
Paylaş


11 Temmuz 2023THNFidye Yazılımı / Windows Güvenliği

adlı gelişmekte olan bir fidye yazılımı parçası Koca kafa sahte Microsoft Windows güncellemeleri ve Word yükleyicileri biçimini alan bir kötü amaçlı reklam kampanyasının parçası olarak dağıtılıyor.

Big Head ilk olarak Fortinet FortiGuard Labs tarafından geçtiğimiz ay kripto para birimi ödemesi karşılığında kurbanların makinelerindeki dosyaları şifrelemek için tasarlanmış birden fazla fidye yazılımı çeşidi keşfettiğinde belgelendi.

Fortinet araştırmacıları o sırada “Bir Big Head fidye yazılımı varyantı, sahte bir Windows Güncellemesi gösteriyor ve potansiyel olarak fidye yazılımının aynı zamanda sahte bir Windows Güncellemesi olarak dağıtıldığını gösteriyor” dedi. “Varyantlardan birinde Microsoft Word simgesi var ve muhtemelen sahte yazılım olarak dağıtılmış.”

Big Head örneklerinin çoğu şu ana kadar ABD, İspanya, Fransa ve Türkiye’den gönderildi.

Trend Micro, .NET tabanlı fidye yazılımına ilişkin yeni bir analizde, iç işleyişini detaylandırarak üç şifrelenmiş ikili dosyayı dağıtma yeteneğini açıkladı: 1.exe, kötü amaçlı yazılımı yaymak için,archive.exe, Telegram üzerinden iletişimi kolaylaştırmak için ve Xarch.exe dosyaları şifrelemek ve” sahte bir Windows güncellemesi görüntülemek için.

Siber güvenlik şirketi, “Kötü amaçlı yazılım, kurbanı kötü niyetli etkinliğin 100 saniyelik artışlarla ilerleme yüzdesiyle meşru bir yazılım güncelleme işlemi olduğuna inandırmak için sahte bir Windows Update kullanıcı arayüzü görüntüler.” söz konusu.

Big Head, yedeklemeleri silmesi, birkaç işlemi sonlandırması ve dosyaları şifrelemeye devam etmeden önce sanallaştırılmış bir ortamda çalışıp çalışmadığını belirlemek için kontroller yapması bakımından diğer fidye yazılımı ailelerinden farklı değildir.

Ek olarak, kötü amaçlı yazılım, kullanıcıların sürecini sonlandırmasını veya araştırmasını önlemek için Görev Yöneticisi’ni devre dışı bırakır ve makinenin dili Rusça, Belarusça, Ukraynaca, Kazakça, Kırgızca, Ermenice, Gürcüce, Tatarca ve Özbekçe ile eşleşirse kendini durdurur. Ayrıca, varlığını silmek için kendi kendini silme işlevi içerir.

Büyük Kafa Fidye Yazılımı

Trend Micro, hem fidye yazılımı hem de hırsız davranışlarına sahip ikinci bir Big Head eseri tespit ettiğini söyledi. DünyaRüzgar Hırsızı web tarayıcı geçmişini, dizin listelerini, çalışan işlemleri, ürün anahtarını ve ağları toplamak için.

YAKLAŞAN WEBİNAR

🔐 PAM Güvenliği – Hassas Hesaplarınızı Güvenceye Almak İçin Uzman Çözümler

Uzmanlar tarafından yönetilen bu web semineri, sizi ayrıcalıklı erişim güvenliği stratejinizi dönüştürmek için ihtiyaç duyduğunuz bilgi ve stratejilerle donatacak.

Yerinizi Ayırın

Ayrıca, virüs bulaşmış ana bilgisayardaki yürütülebilir dosyalara kötü amaçlı kod eklemek için kullanılan Neshta adlı bir dosya bulaştırıcıyı içeren üçüncü bir Big Head varyantı da keşfedildi.

Trend Micro araştırmacıları, “Neshta’yı fidye yazılımı dağıtımına dahil etmek, nihai Big Head fidye yazılımı yükü için bir kamuflaj tekniği olarak da hizmet edebilir.” Dedi.

“Bu teknik, kötü amaçlı yazılımın virüs gibi farklı türde bir tehdit olarak görünmesini sağlayabilir ve bu da öncelikle fidye yazılımını tespit etmeye odaklanan güvenlik çözümlerinin öncelik sırasını değiştirebilir.”

Big Head’in arkasındaki tehdit aktörünün kimliği şu anda bilinmiyor, ancak Trend Micro, “aplikasi premium cuma cuma” adlı bir YouTube kanalı tespit ettiğini ve muhtemelen Endonezya kökenli bir saldırgan olduğunu öne sürdüğünü söyledi.

Araştırmacılar, “Kötü amaçlı yazılımın çeşitli işlevleri göz önüne alındığında güvenlik ekipleri hazırlıklı kalmalıdır.” “Bu çok yönlü yapı, kötü amaçlı yazılıma tamamen çalışır durumdayken ciddi zarar verme potansiyeli veriyor ve her saldırı vektörü ayrı dikkat gerektirdiğinden, sistemleri savunmayı daha zor hale getiriyor.”



siber-2

Hitman fantezilerinizi (neredeyse) gerçek hayatınızı yakında oynayabileceksin
Mahkeme belgesi, Meta’nın, kurumsal torrentlemeyi ölçekte teşvik ettiği için fikri mülkiyet hakkında hiç umursamadığını göstermektedir.
Teknoloji Çalışanları, CEO’ları Susarken ICE’yi Kınıyor: Neden?
Sahte TV Kasabası Mekanları: Bir Soruşturma
Civilization 7, merak takıntılı bir liderin 4X oyununa geri döndüğünü ortaya koyuyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüncellemelerihack haberlerihacker haberleriNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYayılmayazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hala Windows 11 21H2’de misiniz? Microsoft bize yaşam desteğinde olduğunu hatırlattığı için zorunlu yükseltmeler geliyor
Sonraki Makale Stellan Skarsgard, Locarno’nun Yaşam Boyu Başarı Ödülünü Alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samsung 2026 Odyssey Oyun Monitörlerini Tanıttı: 5K-6K ve 330 Hz
Donanım
Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?