Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ducktail Kötü Amaçlı Yazılım Moda Endüstrisini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ducktail Kötü Amaçlı Yazılım Moda Endüstrisini Hedefliyor

GenelSiber Güvenlik

Ducktail Kötü Amaçlı Yazılım Moda Endüstrisini Hedefliyor

teknomers
Son güncelleme: 14 Kasım 2023 16:45
teknomers
Paylaş
Paylaş



Contents
  • Ducktail Kötü Amaçlı Yazılım Bulaşma Rutininin İçinde
  • Ördek Kuyruğu Siber Saldırılarına Karşı Nasıl Korunulur?
  • Ördek Kuyruğu’nun Kalıcı Tehdidi

Ducktail, tehdit aktörlerinin tanınmış şirketlerin orijinal ürünlerinin resimlerini içeren arşivlerin yanı sıra PDF dosyası olarak kamufle edilmiş kötü amaçlı bir yürütülebilir dosyanın da gönderildiği son kampanyasıyla moda endüstrisindeki pazarlama profesyonellerini hedef alıyor.

Bir göre rapor Kaspersky’nin sunduğu kötü amaçlı yazılım, yürütüldükten sonra, aktif olarak kariyer değişiklikleri arayan pazarlama profesyonellerine hitap edecek şekilde tasarlanmış saldırıyla birlikte, iş bilgilerinin ayrıntılarını içeren gerçek bir gömülü PDF’yi açıyor.

Kötü amaçlı yazılımın amacı, muhtemelen çalınan kimlik bilgilerini satma niyetiyle Facebook ticari ve reklam hesaplarını çalma konusunda usta bir tarayıcı uzantısı yüklemektir.

Raporda, bu stratejik değişimin, Ducktail’in belirli profesyonel demografik özelliklerden yararlanmak için tasarlanmış saldırı tekniklerinde gelişen bir karmaşıklığa işaret ettiği belirtildi.

Ducktail Kötü Amaçlı Yazılım Bulaşma Rutininin İçinde

Kurban kötü amaçlı dosyayı açtığında, bir PowerShell betiğini (param.ps1) ve sahte bir PDF dosyasını cihazın genel dizinine kaydeder.

Varsayılan PDF görüntüleyici tarafından tetiklenen komut dosyası, sahte PDF’yi açar, duraklatır ve ardından Chrome tarayıcısını kapatır.

Eş zamanlı olarak saldırı, yanıltıcı tarayıcı uzantısı dosyalarını bir Google Chrome dizinine kaydediyor ve kendisini Google Dokümanlar Çevrimdışı uzantısı olarak gösteriyor. Kötü amaçlı yazılım, uzantıyı barındırma yolunu değiştirebilir.

Gizlenen çekirdek komut dosyası, açık tarayıcı sekmelerinin ayrıntılarını sürekli olarak bir komut ve kontrol (C2) sunucusuna gönderir.

Facebook ile ilgili URL’ler tespit edilirse uzantı, reklamları ve işletme hesaplarını çalmaya, çerezleri ve hesap ayrıntılarını çıkarmaya çalışır.

Uzantı, iki faktörlü kimlik doğrulamayı (2FA) atlamak için Facebook API isteklerini ve 2fa’yı kullanır.[.]Vietnam’dan canlı servis. Çalınan kimlik bilgileri Vietnam merkezli bir C2’ye gönderilir.

Bu kampanyada, önceki saldırılardan kalma çekirdek komut dosyasının bozuk bir sürümü olan ek bir komut dosyası (jquery-3.3.1.min.js) uzantı klasörüne kaydedilir.

Tehdit aktörleri, programlama dili olarak Delphi’yi kullanarak alışılagelmiş .NET uygulama yaklaşımlarından farklı bir yaklaşım benimsediler.

Ördek Kuyruğu Siber Saldırılarına Karşı Nasıl Korunulur?

Ducktail kötü amaçlı yazılım kampanyasının Delphi programlama dilini kullanması, dilin alışılmadık imza tabanlı antivirüs korumalarının bu tehdidi gözden kaçırabilmesi nedeniyle güvenlik ekipleri için tespit zorlukları yaratıyor.

Menlo Security tehdit istihbaratı analisti Amelia Buck şöyle açıklıyor: “İzlemeyi geliştirmek için kuruluşlar, kötü niyetli aktiviteyi gösteren anormallikleri tespit etmek amacıyla daha fazla davranış temelli analiz ve buluşsal izleme kullanmalıdır.”

Özellikle pazarlama ekiplerinin, kendilerini yanıltmayı amaçlayan özel saldırılar göz önüne alındığında, sosyal mühendisliği tespit edecek şekilde eğitilmesi gerektiğini söylüyor.

Buck, “Sosyal mühendislik taktikleri açısından, tanınmış moda markalarının ürünlerinin meşru görünen görüntü dosyaları, virüslü PDF’leri teslim etmeden önce güven oluşturuyor” diye belirtiyor.

Eğitimin personele, dışarıdan gönderenlerden gelen istenmeyen dosyalara karşı şüpheci olmalarını, makroları etkinleştirmekten kaçınmalarını ve beklenmedik ekleri açmadan önce dahili onay yoluyla doğrulamalarını tavsiye etmesi gerektiğine dikkat çekiyor.

“Alaka düzeyi aldatma konusunda güvenilirlik oluşturduğundan, işle ilgili içerik söz konusu olduğunda bile dikkatli olunmalıdır” diye açıklıyor. “Çalışanlar ayrıca sitenin yasal olduğunu varsaymak yerine gönderen adreslerini sahtecilik açısından incelemelidir.”

Tarayıcı uzantısı bileşeninin aynı zamanda korumaları da garanti ettiğini ekliyor ve tüm personelin sosyal medya ve hassas bilgiler içeren diğer hesaplar için çok faktörlü kimlik doğrulamayı etkinleştirmesini öneriyor.

“Ancak buna güvenilmemelidir” diye açıklıyor. “Ayrıca üçüncü taraf uzantılara kimlik bilgileri girmekten kaçınmalı, onaylanmamış tarayıcı uzantısı yüklemelerine dikkat etmeli ve iş kimlik bilgilerini kişisel gezinme için kullanmaktan kaçınmalıdırlar.”

Bir parola yöneticisinin sağlanması, ele geçirilen hesaplarda parolanın yeniden kullanılmasına karşı hesap güvenliğini de güçlendirecektir.

Ördek Kuyruğu’nun Kalıcı Tehdidi

Ducktail, en az Mayıs 2021’den beri aktif ve Amerika Birleşik Devletleri’nde ve üç düzineden fazla ülkede Facebook işletme hesabı olan kullanıcıları etkiledi.

Ducktail’in arkasındaki Vietnam merkezli mali siber suç operasyonu, saldırı stratejilerinde sürekli olarak uyarlanabilirlik sergiledi.

Ducktail grubu, önceki kampanyalarda olduğu gibi hedef odaklı kimlik avı hedefleri için bir yol olarak LinkedIn’i kullanmanın yanı sıra, kullanıcıları hedeflemek için artık WhatsApp’ı kullanmaya başladı.

Siber güvenlik araştırmacıları yakın zamanda kötü şöhretli DarkGate uzaktan erişim Truva Atı (RAT) ile Ördek Kuyruğu arasında yem dosyaları, hedefleme kalıpları ve dağıtım yöntemleri gibi teknik olmayan işaretleyicilerden belirlenen bir bağlantıyı ortaya çıkardı.



siber-1

Özel malzemeler uzay yaşam alanlarının iç sıcaklığını pasif olarak kontrol edebilir
İlham vermeyen kozmik inkarZDNet
AMD Radeon 9070 GPU geldi, ancak perakendeciler hızlı satış yapıyor
Rusya’daki resmi Mazda bayisi, Mazda CX-90 2024 crossover’ın satışlarını başlattı: zengin ekipman, güçlü motor, dört tekerlekten çekiş – 7,75 milyon ruble (indirim dahil)
Dying Light 2 Güncelleme 1.61, Rahatsız Edici Hataları Düzeltmek İçin 1.20.1 Yamasını Sürüklüyor
ETİKETLENDİ:AmaçlıDucktailendüstrisiniHedefliyorKötüModaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acer Swift Edge 16 incelemesi: Uzun zamandır en iyi OLED ekran ve web kamerası kombinasyonu
Sonraki Makale Ne bükülme. AvtoVAZ en çok satan ürününü terk edecek – Lada Granta 2024’te üretilmeyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?