Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: QakBot Kötü Amaçlı Yazılımı Yeni Taktiklerle Yeniden Ortaya Çıkıyor ve Konaklama Sektörünü Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » QakBot Kötü Amaçlı Yazılımı Yeni Taktiklerle Yeniden Ortaya Çıkıyor ve Konaklama Sektörünü Hedefliyor

GenelSiber Güvenlik

QakBot Kötü Amaçlı Yazılımı Yeni Taktiklerle Yeniden Ortaya Çıkıyor ve Konaklama Sektörünü Hedefliyor

teknomers
Son güncelleme: 25 Aralık 2023 04:03
teknomers
Paylaş
Paylaş


18 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Siber Güvenlik

Yeni bir kimlik avı mesajı dalgası dağıtılıyor QakBot kolluk kuvvetlerinin komuta ve kontrol (C2) ağına sızarak altyapısının çöktüğünün görülmesinden üç aydan fazla bir süre sonra kötü amaçlı yazılım gözlemlendi.

Keşfi yapan Microsoft, bunu 11 Aralık 2023’te başlayan ve konaklama sektörünü hedef alan düşük hacimli bir kampanya olarak tanımladı.

Teknoloji devi “Hedefler, IRS çalışanı gibi davranan bir kullanıcıdan PDF aldı” söz konusu X’te (eski adıyla Twitter) paylaşılan bir dizi gönderide.

“PDF, dijital olarak imzalanmış bir Windows Installer’ı (.msi) indiren bir URL içeriyordu. MSI’nın çalıştırılması, Qakbot’un gömülü bir DLL dosyasının dışa aktarma ‘hvsi’ yürütmesi kullanılarak çağrılmasına yol açtı.”

YAKLAŞAN WEBİNAR

KULLANICIDAN YÖNETİCİYE: Bilgisayar Korsanlarının Tam Kontrolü Nasıl Kazandığını Öğrenin

Bilgisayar korsanlarının yönetici olmak için kullandıkları gizli taktikleri, çok geç olmadan bunu nasıl tespit edip engelleyeceğinizi keşfedin. Web seminerimize bugün kaydolun.

Şimdi Katıl

Microsoft, yükün kampanyanın başladığı gün oluşturulduğunu ve daha önce görülmemiş 0x500 sürümüyle yapılandırıldığını söyledi.

Zscaler ThreatLabz, postalamak X’te paylaşılan, yeniden ortaya çıkan QakBot’u, ağ şifrelemesi için AES kullanan ve /teorema505 yoluna POST istekleri gönderen 64 bitlik bir ikili dosya olarak tanımladı.

QBot ve Pinkslipbot olarak da adlandırılan QakBot, yetkililerin altyapısına erişmeyi başarması ve virüslü bilgisayarlara kötü amaçlı yazılımı etkisiz hale getirmek için bir kaldırma dosyası indirmeleri talimatını vermesinin ardından Duck Hunt Operasyonu adı verilen koordineli bir çabanın parçası olarak kesintiye uğradı.

QakBot Kötü Amaçlı Yazılım

Geleneksel olarak kötü amaçlı ekler veya köprüler içeren spam e-posta mesajları aracılığıyla dağıtılan QakBot, hassas bilgileri toplamanın yanı sıra fidye yazılımı da dahil olmak üzere ek kötü amaçlı yazılımlar sunma yeteneğine sahiptir.

Ekim 2023’te Cisco Talos, QakBot bağlı kuruluşlarının fidye yazılımı, uzaktan erişim truva atları ve hırsız kötü amaçlı yazılımların bir karışımını sunmak için kimlik avı tuzaklarından yararlandığını ortaya çıkardı.

QakBot’un geri dönüşü, kolluk kuvvetleri tarafından dağıtıldıktan sonra 2021 aylarının sonlarında yeniden ortaya çıkan Emotet’in geri dönüşünü yansıtıyor. kaldı BİR dayanıklı tehditdaha düşük düzeyde de olsa.

Kötü amaçlı yazılımın eski ihtişamına dönüp dönmeyeceği henüz belli olmasa da, bu tür botnet’lerin dayanıklılığı, kuruluşların Emotet ve QakBot kampanyalarında kullanılan spam e-postaların kurbanı olmaktan kaçınmaları gerektiğinin altını çiziyor.

Proofpoint’in kıdemli tehdit istihbarat analisti Selena Larson, The Hacker News ile paylaştığı bir açıklamada, “Kolluk kuvvetlerinin eylemlerinden sonra kötü amaçlı yazılımların geri döndüğünü görmek olağandışı bir durum değil; en öne çıkan ikisi TrickBot ve Emotet’tir.” dedi.

“Qbot’un e-posta tehdit verilerine geri dönüşü dikkate değer olsa da, önceki kampanyalarla aynı hacim ve ölçekte gözlemlenmedi. Kolluk kuvvetlerinin aksaması, Qbot’un operasyonları üzerinde hala bir etkiye sahip gibi görünüyor.”





siber-2

Apple Watch Series 8 akıllı saatleri kırmak daha mı zor olacak? Söylentiler, yeniliğe düz kenarlı ve düz ekranlı yeni bir tasarım atfediyor
ABD’de kablolu İnternet hızını artırmayı önerdiler – 7 yılda ilk kez ve hemen 4 kez
Prime Day: Razer Mandalorian ve Boba Fett Xbox Kontrolörleri 150 Dolara Satışta
FBI, Çinli Salt Typhoon Hackerlarını Tanıma Çağrısı Yaptı
Phantom Liberty Bağımsız Bir Hikaye Olmayacak, Edgerunner’lardan Esinlenen Yeni Yetenekler
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğiçıkıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKonaklamaKötüNasıl heklenirortayaQakbotSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktiklerleveri ihlaliyazılım güvenlik açığıYazılımıYeniYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel’in gizemli yeni LGA 4710 Soketi resimde
Sonraki Makale Barry Allen, Bat-Signal’in Daha İyi Bir Versiyonunu İcat Ederek En İyi Flash Olduğunu Kanıtladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?