Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni “Whiffy Recon” Kötü Amaçlı Yazılımı, Etkilenen Cihazın Konumunu Wi-Fi Aracılığıyla Her Dakika Üçgenliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni “Whiffy Recon” Kötü Amaçlı Yazılımı, Etkilenen Cihazın Konumunu Wi-Fi Aracılığıyla Her Dakika Üçgenliyor

GenelSiber Güvenlik

Yeni “Whiffy Recon” Kötü Amaçlı Yazılımı, Etkilenen Cihazın Konumunu Wi-Fi Aracılığıyla Her Dakika Üçgenliyor

teknomers
Son güncelleme: 25 Ağustos 2023 09:08
teknomers
Paylaş
Paylaş


24 Ağu 2023THNKötü Amaçlı Yazılım / Gizlilik

SmokeLoader kötü amaçlı yazılımı, adı verilen yeni bir Wi-Fi tarama kötü amaçlı yazılım türü sunmak için kullanılıyor. Wiffy Keşif güvenliği ihlal edilmiş Windows makinelerinde.

Secureworks Karşı Tehdit Birimi (CTU), “Yeni kötü amaçlı yazılım türünün yalnızca tek bir işlemi var. Her 60 saniyede bir, Google’ın coğrafi konum API’si için bir veri noktası olarak yakındaki Wi-Fi erişim noktalarını tarayarak, virüslü sistemlerin konumlarını üçgenliyor.” söz konusu The Hacker News ile paylaşılan bir açıklamada. “Google’ın döndürdüğü konum Coğrafi Konum API’si Daha sonra düşmana geri gönderilir.”

SmokeLoader, adından da anlaşılacağı gibi, tek amacı bir ana bilgisayara ek yükler bırakmak olan bir yükleyici kötü amaçlı yazılımdır. Kötü amaçlı yazılım 2014’ten bu yana satışa sunuldu Rusya merkezli tehdit aktörlerine. Geleneksel olarak kimlik avı e-postaları yoluyla dağıtılır.

Whiffy Recon, virüslü sistemde WLAN Otomatik Yapılandırma hizmetini (WLANSVC) kontrol ederek ve hizmet adı mevcut değilse kendisini sonlandırarak çalışır. Tarayıcının çalışır durumda olup olmadığını doğrulamadığını belirtmekte fayda var.

Kalıcılık, Windows Başlangıç ​​klasörüne eklenen bir kısayol aracılığıyla sağlanır.

Konum Kötü Amaçlı Yazılım

Secureworks CTU’nun tehdit istihbaratından sorumlu başkan yardımcısı Don Smith, “Whiffy Recon’u keşfetmemizle ilgili endişe verici olan şey, operasyonun motivasyonunun belirsiz olmasıdır” dedi.

“Bulaşmış bir cihazın gerçek konumuyla kim veya ne ilgileniyor? Her 60 saniyede bir yapılan taramanın düzenliliği alışılmadık bir durum, neden her dakika güncelleme yapılıyor? Bu tür verilerle bir tehdit aktörü, cihazın coğrafi konumunun bir resmini oluşturabilir. dijitali fizikselle eşleştiren bir cihaz.”

Kötü amaçlı yazılım aynı zamanda bir HTTP POST isteğinde rastgele oluşturulmuş bir “botID” ileterek uzaktan komuta ve kontrol (C2) sunucusuna kaydolacak şekilde de yapılandırılmıştır; ardından sunucu bir başarı mesajı ve daha sonra gizli bir benzersiz tanımlayıcıyla yanıt verir. “%APPDATA%Roamingwlanstr-12.bin” adlı bir dosyaya kaydedildi.

Saldırının ikinci aşaması, her 60 saniyede bir Windows WLAN API aracılığıyla Wi-Fi erişim noktalarının taranmasını içeriyor. Taramanın sonuçları, sistemin konumunu belirlemek ve sonuçta bu bilgiyi bir JSON dizisi biçiminde C2 sunucusuna iletmek için Google Geolocation API’sine iletilir.

Smith, “Bu tür faaliyet/yetenek suç aktörleri tarafından çok nadiren kullanılıyor” diye ekledi. “Bağımsız bir yetenek olarak hızlı bir şekilde para kazanma yeteneğinden yoksun. Buradaki bilinmeyenler endişe verici ve gerçek şu ki, herhangi bir sayıda hain motivasyonu desteklemek için kullanılabilir.”



siber-2

VLC media player kötü amaçlı yazılım göndermek için ele geçiriliyor
Valorant hayranları, yeni ajan Harbour ile talihsiz bir tesadüf gördü
Yaklaşık 500$’a daha iyi bir bilgisayar bulamadım, ya sen?
Rusya için hiç de Tank olmayan üçüncü Tank. Resmi bayiler zaten Wey crossover’ları satıyor
LockBit siber suçluları Thales’e tekrar şantaj yapmaya çalışıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğicihazındakikaetkilenenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKonumunuKötüNasıl heklenirReconsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜçgenliyorveri ihlaliWhiffyWiFiyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blasphemous 2 Game Pass’te mi?
Sonraki Makale Apple iPhone 15 Pro: Cupertino bu yıl ne kadar renkli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?