Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geliştiricinin Kötü Amaçlı Yazılımları İştiraklere Kiralamasıyla DarkGate Kötü Amaçlı Yazılım Etkinliği Arttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geliştiricinin Kötü Amaçlı Yazılımları İştiraklere Kiralamasıyla DarkGate Kötü Amaçlı Yazılım Etkinliği Arttı

GenelSiber Güvenlik

Geliştiricinin Kötü Amaçlı Yazılımları İştiraklere Kiralamasıyla DarkGate Kötü Amaçlı Yazılım Etkinliği Arttı

teknomers
Son güncelleme: 30 Ağustos 2023 01:20
teknomers
Paylaş
Paylaş


29 Ağustos 2023Hacker HaberleriKötü Amaçlı Yazılım / Siber Tehdit

adlı kullanıma hazır bir kötü amaçlı yazılımın dağıtıldığı yeni bir malspam kampanyası gözlemlendi. Karanlık Kapı.

Telekom Security, “Kötü amaçlı yazılımın geliştiricisinin yakın zamanda kötü amaçlı yazılımı sınırlı sayıda bağlı kuruluşa kiralamaya başladığı gerçeği göz önüne alındığında, DarkGate kötü amaçlı yazılım etkinliğindeki mevcut artış makul.” söz konusu Geçen hafta yayınlanan bir raporda.

En son rapor oluşturuldu son bulgular Alıcıları kötü amaçlı yazılımı indirmeleri için kandırmak amacıyla ele geçirilen e-posta dizilerinden yararlanan “yüksek hacimli bir kampanya” hakkında ayrıntılı bilgi veren güvenlik araştırmacısı Igal Lytzki’den.

Saldırı, tıklandığında kurbanı belirli koşullara bağlı olarak bir MSI veri yüküne götürmek için bir trafik yönlendirme sisteminden (TDS) geçen bir kimlik avı URL’si ile başlar. Buna HTTP yanıtında bir yenileme başlığının varlığı da dahildir.

MSI dosyasını açmak, DarkGate’in şifresini çözmek ve bir şifreleyici (veya yükleyici) aracılığıyla başlatmak için bir kanal görevi gören kabuk kodunu yürütmek üzere bir AutoIt betiği içeren çok aşamalı bir işlemi tetikler.

Yükleyici özellikle AutoIt betiğini ayrıştırmak ve şifrelenmiş kötü amaçlı yazılım örneğini çıkarmak için tasarlanmıştır.

DarkGate Kötü Amaçlı Yazılımı

Saldırıların alternatif bir varyasyonu, MSI dosyası yerine Visual Basic Komut Dosyası kullanılarak gözlemlendi; MSI dosyası da AutoIt yürütülebilir dosyasını ve komut dosyasını almak için cURL’yi kullanıyor. VB Script’in teslim edildiği kesin yöntem şu anda bilinmiyor.

Çoğunlukla yeraltı forumlarında RastaFarEye adlı bir oyuncu tarafından satılan DarkGate, güvenlik yazılımı tarafından tespit edilmekten kaçınma, Windows Kayıt Defteri değişikliklerini kullanarak kalıcılık oluşturma, ayrıcalıkları yükseltme ve web tarayıcılarından ve Discord ve FileZilla gibi diğer yazılımlardan veri çalma yetenekleriyle birlikte geliyor.

Ayrıca dosyaları numaralandırmak, veri sızdırmak, kripto para birimi madencilerini başlatmak ve uzaktan ekran görüntüleri yakalamak ve diğer komutları çalıştırmak için bir komut ve kontrol (C2) sunucusuyla bağlantı kurar.

Kötü amaçlı yazılım, günlük 1.000 ABD Doları’ndan ayda 15.000 ABD Doları’na ve yılda 100.000 ABD Doları’na kadar bir abonelik olarak sunuluyor; yazar, bunun “pentestçiler/kırmızı ekip üyeleri için en iyi araç” olduğunu ve “hiçbir yerde bulamayacağınız özelliklere sahip olduğunu” ilan ediyor ” İlginç bir şekilde DarkGate’in önceki sürümleri de takılı geldi bir fidye yazılımı modülü ile.

Kimlik avı saldırıları bir birincil dağıtım yolu hırsızlar, truva atları ve kötü amaçlı yazılım yükleyicileri için KrakenKeyloggerQakBot, Rakun HırsızıSmokeLoader ve diğerleri gibi tehdit aktörleri, işlevlerini genişletmek için sürekli olarak yeni özellikler ve geliştirmeler ekliyor.

Bir göre son rapor HP Wolf Security tarafından yayınlanan rapora göre e-posta, uç noktalara kötü amaçlı yazılım dağıtmada en önemli vektör olmaya devam etti ve 2023’ün 2. çeyreğinde tanımlanan tehditlerin %79’unu oluşturdu.



siber-2

HTC, Meta Quest Pro’yu alt etmek için sürpriz VR kulaklığını duyurdu
Chromebook ve Windows arasında, az harcamaya karar verenlerin dizüstü bilgisayarı
API güvensizliği ve bot saldırıları, işletmeler için yıllık 186 milyar dolar kayba neden oluyor
Lenovo ThinkPad T14, T14s ve T16, MWC24’te Tanıtıldı
Snapdragon 8 Gen 2, 2023’te Qualcomm’un en hızlı platformu olmayacak mı? Şirket anında daha da hızlı SoC yayınlayabilir
ETİKETLENDİ:ağ güvenliğiAmaçlıarttıbilgi Güvenliğibilgisayar GüvenliğiDarkGateetkinliğifidye yazılımı kötü amaçlı yazılımgeliştiricininhack haberlerihacker haberleriİştiraklereKiralamasıylaKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Granblue Fantasy: Relink’in 4 Sürümü Var, Ön Siparişler Amazon’da Mevcut
Sonraki Makale Google Fotoğraflar’ın Kilitli Klasörü artık hassas görsellerinizi iOS’ta güvende tutabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?