Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Windows Kusurunu Kripto Sifonlama Phemedrone Stealer’ı Kullanacak Şekilde Silahlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Windows Kusurunu Kripto Sifonlama Phemedrone Stealer’ı Kullanacak Şekilde Silahlandırıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Windows Kusurunu Kripto Sifonlama Phemedrone Stealer’ı Kullanacak Şekilde Silahlandırıyor

teknomers
Son güncelleme: 16 Ocak 2024 11:35
teknomers
Paylaş
Paylaş


16 Ocak 2024Haber odasıKripto para birimi / Windows Güvenliği

Tehdit aktörlerinin, Microsoft Windows’ta artık yamalanmış bir güvenlik açığından yararlanarak, adı verilen açık kaynaklı bir bilgi çalıcıyı dağıttıkları gözlemlendi. Phemedrone Hırsızı.

Trend Micro araştırmacıları Peter Girnus, Aliakbar Zahravi ve Simon Zuckerbraun, “Phemedrone, web tarayıcılarını ve kripto para cüzdanlarından ve Telegram, Steam ve Discord gibi mesajlaşma uygulamalarından gelen verileri hedefliyor” söz konusu.

“Ayrıca ekran görüntüleri alıyor ve donanım, konum ve işletim sistemi ayrıntılarıyla ilgili sistem bilgilerini topluyor. Çalınan veriler daha sonra Telegram veya onların komuta ve kontrol (C&C) sunucusu aracılığıyla saldırganlara gönderiliyor.”

Saldırılar etkili oluyor CVE-2023-36025 (CVSS puanı: 8,8), Windows SmartScreen’de bir güvenlik atlama güvenlik açığı olup, kullanıcının özel hazırlanmış bir İnternet Kısayolunu (.URL) veya bir İnternet Kısayolu dosyasına işaret eden bir köprüyü tıklaması için kandırılarak istismar edilebilir.

Aktif olarak yararlanılan eksiklik, Microsoft tarafından Kasım 2023 Salı Yaması güncellemelerinin bir parçası olarak giderildi.

Bulaşma süreci, tehdit aktörünün Discord’da veya FileTransfer.io gibi bulut hizmetlerinde kötü amaçlı İnternet Kısayolu dosyaları barındırmasını içerir; bağlantılar ayrıca URL kısaltıcılar kullanılarak maskelenir. Kısa url.

Bubi tuzaklı .URL dosyasının yürütülmesi, aktör tarafından kontrol edilen bir sunucuya bağlanmasına ve CVE-2023-36025’ten yararlanarak Windows Defender SmartScreen’i atlatacak şekilde bir kontrol paneli (.CPL) dosyası yürütmesine olanak tanır.

Araştırmacılar, “Kötü amaçlı .CPL dosyası Windows Denetim Masası işlem ikili programı aracılığıyla yürütüldüğünde, DLL’yi yürütmek için rundll32.exe’yi çağırıyor” dedi. “Bu kötü amaçlı DLL, daha sonra GitHub’da barındırılan saldırının bir sonraki aşamasını indirmek ve yürütmek için Windows PowerShell’i çağıran bir yükleyici görevi görüyor.”

Takip eden yük, Phemedrone Stealer’ın şifresini çözen ve çalıştıran açık kaynaklı bir kabuk kodu yükleyicisi olan Donut için başlatma paneli görevi gören bir PowerShell yükleyicisidir (“DATA3.txt”).

C# ile yazılan Phemedrone Stealer, geliştiricileri tarafından aktif olarak sürdürülmektedir. GitHub Ve Telgrafhassas bilgilerin güvenliği ihlal edilmiş sistemlerden çalınmasını kolaylaştırır.

Bu gelişme, bir kez daha, tehdit aktörlerinin giderek daha esnek hale geldiklerinin ve saldırı zincirlerini, yeni açıklanan açıklardan yararlanmak ve maksimum hasar verecek şekilde hızla adapte ettiklerini gösteren bir işaret.

Araştırmacılar, “Yamalanmış olmasına rağmen, tehdit aktörleri CVE-2023-36025’ten yararlanmanın ve Windows Defender SmartScreen korumalarından kaçmanın yollarını bulmaya devam ederek kullanıcılara fidye yazılımı ve Phemedrone Stealer gibi hırsızlar da dahil olmak üzere çok sayıda kötü amaçlı yazılım türü bulaştırıyor” dedi.



siber-2

Yeni PIXHELL Saldırısı, Hava Boşluklu Bilgisayarlardan Veri Sızdırmak İçin LCD Ekran Gürültüsünü Kullanıyor
Google, Wordle’a rakip olan bir bulmaca oyunu yapmak için yapay zekayı kullandı
Halihazırda talep var: Rus sürücülerin %65’i Moskvich’i satın almayı düşünüyor
Akıllı telefon için ipucu: Daha akıcı videolar elde etmek için değiştirilecek parametre
İmza Bankası ele geçirmesi, ‘banka dışı’ yenilikleri teşvik ederken kripto endüstrisi için engeller yaratıyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKorsanlarıKriptokullanacakKusurunuNasıl heklenirPhemedroneşekildesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSifonlamasilahlandırıyorStealerıveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kızıldeniz’deki gemilere yapılan saldırılar nedeniyle Suzuki Vitara ve S-Cross üretimi durduruldu
Sonraki Makale iQoo Neo 9 Pro, Snapdragon 8 Gen 2 SoC ve Çift Arka Kameralarla 22 Şubat’ta Hindistan’da Piyasaya Sürülecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?