Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım

GenelSiber Güvenlik

Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım

teknomers
Son güncelleme: 28 Eylül 2023 13:38
teknomers
Paylaş
Paylaş


27 Eylül 2023THNKötü Amaçlı Yazılım / Siber Tehdit

Yeni bir kötü amaçlı yazılım türü adı verildi ZenRAT Bitwarden şifre yöneticisinin sahte kurulum paketleri aracılığıyla dağıtılan bir virüs ortalıkta ortaya çıktı.

Kurumsal güvenlik firması Proofpoint, “Kötü amaçlı yazılım özellikle Windows kullanıcılarını hedef alıyor ve diğer ana bilgisayarları kullanan kişileri zararsız bir web sayfasına yönlendirecek.” söz konusu teknik bir raporda. “Kötü amaçlı yazılım, bilgi çalma yetenekleri olan modüler bir uzaktan erişim truva atıdır (RAT).

ZenRAT, Bitwarden ile ilişkili gibi görünen sahte web sitelerinde barındırılıyor, ancak trafiğin alanlara nasıl yönlendirildiği belirsiz. Bu tür kötü amaçlı yazılımlar geçmişte kimlik avı, kötü amaçlı reklamcılık veya SEO zehirleme saldırıları yoluyla yayıldı.

Crazygameis’ten indirilen yük (Bitwarden-Installer-version-2023-7-1.exe)[.]com, standart Bitwarden kurulum paketinin kötü amaçlı bir .NET çalıştırılabilir dosyası (ApplicationRuntimeMonitor.exe) içeren truva atı haline getirilmiş bir sürümüdür.

Kampanyanın dikkat çeken bir yönü, aldatıcı web sitesini Windows dışındaki sistemlerden ziyaret eden kullanıcıların klonlanmış bir siteye yönlendirilmeleridir. opensource.com makalesi Mart 2018’de “LastPass alternatifi Bitwarden ile şifrelerinizi nasıl yönetirsiniz?” başlıklı makale yayınlandı.

Ayrıca, İndirilenler sayfasında Linux veya macOS için işaretlenmiş indirme bağlantılarını tıklayan Windows kullanıcıları meşru Bitwarden sitesi olan Vault.bitwarden.com’a yönlendirilir.

Yükleyicinin meta verilerinin analizi, tehdit aktörünün kötü amaçlı yazılımı, donanım ve yazılım bilgilerini gösteren ücretsiz bir Windows yardımcı programı olan Piriform’s Speccy olarak maskeleme girişimlerini ortaya koyuyor.

Yürütülebilir dosyayı imzalamak için kullanılan dijital imza yalnızca geçersiz olmakla kalmıyor, aynı zamanda ücretsiz platformlar arası FTP yazılımı FileZilla’yı geliştirmesiyle tanınan tanınmış bir Alman bilgisayar bilimcisi olan Tim Kosse tarafından imzalandığı iddia ediliyor.

ZenRAT başlatıldığında, CPU adı, GPU adı, işletim sistemi sürümü, tarayıcı kimlik bilgileri ve yüklü uygulamalar ile güvenlik yazılımı da dahil olmak üzere ana bilgisayar hakkındaki ayrıntıları bir komut ve kontrol (C2) sunucusuna (185.186.72) toplar.[.]14) tehdit aktörleri tarafından işletilmektedir.

Proofpoint, “Müşteri C2 ile iletişimi başlatır” dedi. “Komut ve iletilen ekstra veri ne olursa olsun, ilk paket her zaman 73 bayttır.”

ZenRAT ayrıca günlüklerini sunucuya düz metin olarak iletecek şekilde yapılandırılmıştır; bu, kötü amaçlı yazılım tarafından gerçekleştirilen bir dizi sistem kontrolünü ve her modülün yürütme durumunu yakalayarak, “modüler, genişletilebilir bir implant” olarak kullanıldığını gösterir.

Bu tür tehditleri azaltmak için kullanıcıların yazılımı yalnızca güvenilir kaynaklardan indirmeleri ve web sitelerinin orijinalliğinden emin olmaları önerilir.

Açıklama, Lumma Stealer olarak bilinen bilgi hırsızının yakalanmasıyla geldi. gözlemlendi Ağustos 2023’ün başından bu yana imalat, perakende ve ticari endüstrilerden ödün veriliyor.

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

eSentire, “Bilgi hırsızlığı, Chrome ve Edge tarayıcı yükleyicileri gibi sahte yükleyiciler gibi görünen arabadan indirmeler aracılığıyla teslim edildi ve bunlardan bazıları PrivateLoader aracılığıyla dağıtıldı.” söz konusu bu aydan daha erken.

İlgili bir kampanyada, Google İşletme Profili ve Google E-Tablolar’ı taklit eden hileli web sitelerinin, güvenlik güncellemesi bahanesiyle kullanıcıları Stealc adlı hırsızlığa yönelik bir kötü amaçlı yazılım yüklemeleri için kandırdığı tespit edildi.

Kanadalı siber güvenlik şirketi, “Arabadan indirmeler, bilgi hırsızları ve yükleyiciler gibi kötü amaçlı yazılımları yaymak için yaygın bir yöntem olmaya devam ediyor.” kayıt edilmiş.



siber-2

Jeff Bezos’un Yeniden Kullanılabilir Roketi NASA Tesislerinin Yakınında Vahşi Doğada Görüldü
Balıklar Çin uzay istasyonunda ağırlıksızlığa uyum sağlıyor
Astrofizik çalışması moleküler bulutlardaki türbülansı araştırıyor
Flappy Bird Yakınınızdaki Bir Ekrana Geri Dönüyor
Kâğıt Ekran Deneyimine Sahip TCL NXTPAPER 11 Tablet
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenKötüKullanıcılarınıNasıl heklenirParolaSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYazılımyazılım güvenlik açığıYazılımıYeniyöneticisiZenRAT
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation Plus Ekim 2023 Ücretsiz Oyunlar: Callisto Protokolü, Farming Simulator 22 ve Weird West
Sonraki Makale Eski Microsoft lideri Panos Panay, Amazon’un cihazlar ekibinin bir sonraki başkanı olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?