Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PikaBot’u Popüler Yazılım Gibi Gösteren Yeni Kötü Amaçlı Reklam Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PikaBot’u Popüler Yazılım Gibi Gösteren Yeni Kötü Amaçlı Reklam Kampanyası

GenelSiber Güvenlik

PikaBot’u Popüler Yazılım Gibi Gösteren Yeni Kötü Amaçlı Reklam Kampanyası

teknomers
Son güncelleme: 24 Aralık 2023 07:42
teknomers
Paylaş
Paylaş


19 Aralık 2023Haber odasıKötü Amaçlı Reklamcılık / Tarayıcı Güvenliği

PikaBot olarak bilinen kötü amaçlı yazılım yükleyici, AnyDesk gibi meşru yazılım arayan kullanıcıları hedef alan kötü amaçlı reklam kampanyasının bir parçası olarak dağıtılıyor.

Malwarebytes’ten Jérôme Segura, “PikaBot daha önce QakBot’a benzer şekilde yalnızca malspam kampanyaları yoluyla dağıtılıyordu ve TA577 olarak bilinen bir tehdit aktörünün tercih edilen veri yüklerinden biri olarak ortaya çıktı.” söz konusu.

Kötü amaçlı yazılım ailesi, Birinci göründü 2023’ün başlarında, bir yükleyici ve diğer yükler için bir dağıtıcı ve aynı zamanda bir arka kapı olarak çalışmasına olanak tanıyan bir çekirdek modülden oluşuyor.

Bu, tehdit aktörlerinin güvenliği ihlal edilmiş sistemlere yetkisiz uzaktan erişim elde etmelerine ve keyfi kabuk kodu, DLL’ler veya yürütülebilir dosyalardan Cobalt Strike gibi diğer kötü amaçlı araçlara kadar bir komut ve kontrol (C2) sunucusundan komutlar iletmelerine olanak tanır.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Saldırılarında PikaBot’tan yararlanan tehdit aktörlerinden biri: TA577Geçmişte QakBot, IcedID, SystemBC, SmokeLoader, Ursnif ve Cobalt Strike’ı sunan üretken bir siber suç tehdit aktörü.

Geçen ay, DarkGate ile birlikte PikaBot’un da QakBot’unkine benzer malspam kampanyaları yoluyla yayıldığı ortaya çıktı. “Pikabot enfeksiyonu 207.246.99’da Cobalt Strike’a yol açtı[.]159:443 masterunis kullanarak[.]net, etki alanı olarak,” Palo Alto Networks Birim 42 açıklandı son zamanlarda.

En son ilk enfeksiyon vektörü, bir kurban tarafından arama sonuçları sayfasından tıklandığında anadesky.ovmv adlı sahte bir web sitesine yönlendiren, AnyDesk için kötü amaçlı bir Google reklamıdır.[.]net, Dropbox’ta barındırılan kötü amaçlı bir MSI yükleyicisine işaret ediyor.

Sahte web sitesine yönlendirmenin yalnızca isteğin parmak izi alındıktan sonra ve yalnızca sanal bir makineden kaynaklanmaması durumunda gerçekleştiğini belirtmekte fayda var.

Segura, “Tehdit aktörleri, Cloudflare’in arkasındaki özel alanlarına yönlendirme yapmak için meşru bir pazarlama platformu aracılığıyla Google’ın güvenlik kontrollerini bir izleme URL’si ile atlıyor” dedi. “Bu noktada bir sonraki adıma yalnızca temiz IP adresleri iletilir.”

İlginç bir şekilde, kurban web sitesindeki indirme düğmesine tıkladığında, muhtemelen sanallaştırılmış bir ortamda erişilemez olmasını sağlamak için ek bir girişimde bulunarak ikinci bir parmak izi alma turu gerçekleştirilir.

Malwarebytes, saldırıların, FakeBat (aka EugenLoader) olarak bilinen başka bir yükleyici kötü amaçlı yazılımını yaymak için kullanılan, daha önce tanımlanmış kötü amaçlı reklam zincirlerini anımsattığını söyledi.

Kötü Amaçlı Reklam Kampanyası

Segura, “Bu özellikle ilginç çünkü farklı tehdit aktörleri tarafından kullanılan ortak bir sürece işaret ediyor” dedi. “Belki de bu, Google reklamlarının ve sahte sayfaların kötü amaçlı yazılım dağıtıcılarına sağlandığı ‘hizmet olarak kötü amaçlı reklamcılık’a benzer bir şeydir.”

Açıklama, siber güvenlik şirketinin, HiroshimaNukes ve FakeBat adlı daha önce hiç görülmemiş bir yükleyici sunmak için Google’da Zoom, Gelişmiş IP Tarayıcı ve WinSCP gibi popüler yazılımları araması yoluyla kötü amaçlı reklamlarda bir artış tespit ettiğini açıklamasının ardından geldi.

“[HiroshimaNukes] Segura, DLL yan yüklemesinden çok büyük veri yüklerine kadar algılamayı atlamak için çeşitli teknikler kullanıyor.” söz konusu. “Amacı, genellikle bir hırsız ve ardından veri sızıntısı olan ek kötü amaçlı yazılımları ortadan kaldırmaktır.”

Kötü amaçlı reklamcılıktaki artış, tarayıcı tabanlı saldırıların hedef ağlara sızmak için nasıl kanal görevi gördüğünün göstergesidir. Bu aynı zamanda, tehdit aktörlerinin “birden fazla kaynaktan son derece hassas bilgileri izlemesine, manipüle etmesine ve sızdırmasına” olanak tanıyan ParaSiteSnatcher kod adlı yeni bir Google Chrome uzantı çerçevesini de içeriyor.

Latin Amerika’daki kullanıcıların güvenliğini tehlikeye atmak için özel olarak tasarlanan hileli uzantı, hassas hesap ve finansal bilgiler içeren tüm POST isteklerini engellemek ve dışarı çıkarmak için Chrome Tarayıcı API’sini kullanması açısından dikkat çekicidir. Dropbox ve Google Cloud’da barındırılan bir VBScript indiricisi aracılığıyla indirilir ve virüslü bir sisteme yüklenir.

Trend Micro, “Uzantı, yüklendikten sonra Chrome uzantısı aracılığıyla etkinleştirilen kapsamlı izinlerin yardımıyla ortaya çıkıyor ve Chrome sekmeleri API’sini kullanarak web oturumlarını ve web isteklerini yönetmesine ve birden fazla sekmedeki kullanıcı etkileşimlerini izlemesine olanak tanıyor.” söz konusu geçen ay.

“Kötü amaçlı yazılım, çalışmasını kolaylaştıran çeşitli bileşenler, web sayfalarına kötü amaçlı kod enjeksiyonunu mümkün kılan içerik komut dosyaları, Chrome sekmelerini izleyen ve kullanıcı girişini ve web tarayıcısı iletişimini engelleyen çeşitli bileşenler içerir.”





siber-2

Elden Ring insanları hile yapmakla yanlış bir şekilde suçluyor, ancak bir çözüm var
FPS’nin devamı olan Stalker 2, duyurulmasından 14 yıl sonra nihayet altın madalya kazandı
Webb’in Gelişmiş Optikleri Sayesinde Halka Bulutsusu’nun Şifresini Çözmek
Galaxy S23 Ultra ve yeni selfie kamerası, Pixel 7 Pro’nun karşısına konuyor
Xiaomi 13 Ultra’nın yeni sürümleri her yönden canlı olarak gösterildi
ETİKETLENDİ:#reklamağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgibigösterenhack haberlerihacker haberlerikampanyasıKötüNasıl heklenirPikaBotupopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EV’lerde kablosuz şarj olabilir mi? İşte bilmeniz gerekenler
Sonraki Makale Princeton Astrofizikçileri Kara Delik Jetlerinin ve Galaktik “Işın Kılıçlarının” Gizemini Çözüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?