Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DarkGate ve PikaBot Kötü Amaçlı Yazılım, Yeni Kimlik Avı Saldırılarında QakBot’un Taktiklerini Diriltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DarkGate ve PikaBot Kötü Amaçlı Yazılım, Yeni Kimlik Avı Saldırılarında QakBot’un Taktiklerini Diriltiyor

GenelSiber Güvenlik

DarkGate ve PikaBot Kötü Amaçlı Yazılım, Yeni Kimlik Avı Saldırılarında QakBot’un Taktiklerini Diriltiyor

teknomers
Son güncelleme: 21 Kasım 2023 08:21
teknomers
Paylaş
Paylaş


20 Kasım 2023Haber odasıTehdit Analizi / Kötü Amaçlı Yazılım

DarkGate ve PikaBot gibi kötü amaçlı yazılım aileleri sunan kimlik avı kampanyaları, artık kullanılmayan QakBot truva atından yararlanan saldırılarda daha önce kullanılan taktiklerin aynısını izliyor.

Cofense, “Bunlar arasında, ilk enfeksiyon olarak ele geçirilen e-posta dizileri, kullanıcı erişimini sınırlayan benzersiz kalıplara sahip URL’ler ve QakBot dağıtımında gördüğümüzle neredeyse aynı olan bir enfeksiyon zinciri yer alıyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

“Kullanılan kötü amaçlı yazılım aileleri aynı zamanda QakBot bağlı şirketlerinin kullanmasını beklediğimiz özelliklere de uyuyor.”

QBot ve Pinkslipbot olarak da adlandırılan QakBot, bu Ağustos ayının başlarında Ördek Avı Operasyonu kod adlı koordineli kolluk kuvvetleri çabasının bir parçası olarak kapatıldı.

DarkGate ve PikaBot’un bu kampanyalarda kullanılması şaşırtıcı değil çünkü her ikisi de güvenliği ihlal edilmiş ana bilgisayarlara ek yükler iletmek için kanal görevi görebilir ve bu da onları siber suçlular için cazip bir seçenek haline getirir.

PikaBot’un QakBot ile paralellikleri daha önce Zscaler tarafından Mayıs 2023’te kötü amaçlı yazılım analizinde vurgulanmış ve “dağıtım yöntemleri, kampanyalar ve kötü amaçlı yazılım davranışları” arasındaki benzerliklere dikkat çekilmişti.

Yeni Kimlik Avı Saldırıları

DarkGate, antivirüs sistemleri tarafından tespit edilmekten kaçınmak için gelişmiş tekniklerin yanı sıra tuş vuruşlarını kaydetme, PowerShell’i çalıştırma ve operatörlerinin virüslü bir ana bilgisayarı uzaktan kontrol etmesine olanak tanıyan bir ters kabuk uygulama yeteneklerini de içeriyor.

Sekoia, “Bağlantının çift yönlü olması, saldırganların gerçek zamanlı olarak komut gönderip yanıt alabilmesi, kurbanın sisteminde gezinmesine, veri sızdırmasına veya başka kötü niyetli eylemler gerçekleştirmesine olanak sağladığı anlamına geliyor.” dedi. söz konusu Kötü amaçlı yazılıma ilişkin yeni bir teknik raporda.

Cofense’nin yüksek hacimli kimlik avı kampanyasına ilişkin analizi, saldırı zincirlerinin, ele geçirilen e-posta dizilerindeki bir ZIP arşivine işaret eden bubi tuzaklı bir URL’yi yaymasıyla, geniş bir sektör yelpazesini hedef aldığını gösteriyor.

ZIP arşivi, DarkGate veya PikaBot kötü amaçlı yazılımını indirip çalıştırmak için ikinci bir URL ile bağlantı kuran bir JavaScript damlalığı içerir.

Saldırıların kayda değer bir çeşidinin, nihai yükleri teslim etmek için JavaScript bırakıcıları yerine Excel eklentisi (XLL) dosyalarından yararlanıldığı gözlemlendi.

Cofense, “Başarılı bir DarkGate veya PikaBot enfeksiyonu, gelişmiş kripto madenciliği yazılımının, keşif araçlarının, fidye yazılımının veya tehdit aktörlerinin kurbanın makinesine yüklemek istediği diğer kötü amaçlı dosyaların teslim edilmesine yol açabilir” dedi.



siber-2

SK Hynix tarafından üretilen HBM3 ve HBM3E bellek kuyruğu bir yılı aşkın süredir sıralanıyor
İnternetin Göbeği: 8 YO, bilgisayar korsanı olarak çalışarak kazandığı parayı kullanarak karanlık ağdan AK-47 satın alıyor
Emmanuel Macron’un VivaTech’te çalkantılı bir dönemde Fransız girişimcileri desteklemesi bekleniyor
Bellek köpüklü şilteye geçtiğimden beri daha iyi ve daha derin uyudum – peki bu Kara Cuma’da bir tane satın almalı mısınız?
Remnant II Rehberi – Süslü Kilitli Kasayı Nasıl Bulursunuz?
ETİKETLENDİ:ağ güvenliğiAmaçlıAvıbilgi Güvenliğibilgisayar GüvenliğiDarkGatediriltiyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKimlikKötüNasıl heklenirPikaBotQakBotunSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktikleriniveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sam Altman’ın Microsoft’a taşınması bir hile mi? Satya Nadella, yatırımcılar onu OpenAI CEO’su olarak istiyor
Sonraki Makale Avarni, büyük işletmelerin net sıfır hedeflerine ulaşmalarına yardımcı olmak için destek alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?