Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PikaBot Kolaylaştırılmış Kod ve Yanıltıcı Taktiklerle Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PikaBot Kolaylaştırılmış Kod ve Yanıltıcı Taktiklerle Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

PikaBot Kolaylaştırılmış Kod ve Yanıltıcı Taktiklerle Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 13 Şubat 2024 23:16
teknomers
Paylaş
Paylaş


13 Şubat 2024Haber odasıSiber Tehdit / Kötü Amaçlı Yazılım

PikaBot kötü amaçlı yazılımının arkasındaki tehdit aktörleri, kötü amaçlı yazılımda “devralma” durumu olarak tanımlanan önemli değişiklikler yaptı.

Zscaler ThreatLabz araştırmacısı Nikolaos Pantazopoulos, “Yeni bir geliştirme döngüsü ve test aşamasında gibi görünse de geliştiriciler, gelişmiş gizleme tekniklerini kaldırarak ve ağ iletişimini değiştirerek kodun karmaşıklığını azalttı.” söz konusu.

İlk kez Mayıs 2023’te siber güvenlik firması tarafından belgelenen PikaBot, komutları çalıştırabilen ve bir komut ve kontrol (C2) sunucusundan yükleri enjekte edebilen ve aynı zamanda saldırganın virüslü ana bilgisayarı kontrol etmesine olanak tanıyan bir kötü amaçlı yazılım yükleyicisi ve bir arka kapıdır.

Ayrıca, sistemin dilinin Rusça veya Ukraynaca olması durumunda, operatörlerin Rusya veya Ukrayna’da yerleşik olduğunu belirterek yürütmeyi durdurduğu da biliniyor.

Son aylarda hem PikaBot hem de DarkGate adlı başka bir yükleyici, kimlik avı kampanyaları aracılığıyla hedef ağlara ilk erişim elde etmek ve Cobalt Strike’ı düşürmek için Water Curupira (diğer adıyla TA577) gibi tehdit aktörlerinin yerine geçen çekici alternatifler olarak ortaya çıktı.

Zscaler’in PikaBot’un yeni bir sürümüne (sürüm 1.18.32) ilişkin bu ay gözlemlediği analiz, daha basit şifreleme algoritmalarıyla da olsa karartmaya ve analize direnme çabalarının bir parçası olarak geçerli talimatların arasına önemsiz kod eklemeye odaklandığını ortaya çıkardı.

En son yinelemede gözlemlenen bir diğer önemli değişiklik, QakBot’unkine benzer olan tüm bot konfigürasyonunun, çalışma zamanında her bir öğeyi şifreleyip kodunu çözmek yerine, tek bir bellek bloğunda düz metin olarak saklanmasıdır.

Üçüncü değişiklik, kötü amaçlı yazılım geliştiricilerinin trafiği güvence altına almak için kullanılan komut kimliklerini ve şifreleme algoritmasını değiştirmesiyle C2 sunucusu ağ iletişimiyle ilgilidir.

Araştırmacılar, “Son zamanlardaki hareketsizliğine rağmen PikaBot önemli bir siber tehdit olmaya ve sürekli gelişmeye devam ediyor” dedi.

“Ancak geliştiriciler farklı bir yaklaşım benimsemeye ve gelişmiş gizleme özelliklerini kaldırarak PikaBot kodunun karmaşıklık düzeyini azaltmaya karar verdiler.”

Gelişme Kanıt Noktası olarak geliyor uyarıldı Düzinelerce Microsoft Azure ortamını hedef alan ve üst düzey yöneticilere ait olanlar da dahil olmak üzere yüzlerce kullanıcı hesabının güvenliğini ihlal eden, devam eden bir bulut hesabı devralma (ATO) kampanyasının sonuçları.

Kasım 2023’ten bu yana devam eden etkinlik, kimlik bilgileri toplamak için kötü amaçlı kimlik avı web sayfalarına bağlantılar içeren sahte dosyalar içeren kişiselleştirilmiş kimlik avı tuzaklarına sahip kullanıcıları seçiyor ve bunları takip eden veri sızdırma, dahili ve harici kimlik avı ve mali dolandırıcılık için kullanıyor.



siber-2

Uzaydaki ilk metal 3D yazıcı başarıyla metal bir parça bastı
PS5 Pro, Lansman Sırasında PS4 Pro’ya Göre İki Kat Daha Fazla Gelişmiş Oyuna Sahip
Assassin’s Creed Mirage bizi 2007’ye geri götürdü
Google’ın açık kaynaklı silikon projesi ileriye doğru büyük bir adım atıyor
Pokemon Kart Oyunu 2024 Tatil Takvimi Best Buy’da Ön Siparişe Açıldı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiçıkıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKodKolaylaştırılmışNasıl heklenirortayaPikaBotsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktiklerleveri ihlaliYanıltıcıyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Vision Pro’nun Tüm Uygulamalarını Sadece 1.100 Dolara Satın Alabilirsiniz
Sonraki Makale Pixel 9’un Tensor G4’ü aniden eskisinden daha ilginç geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yüksek Trafikli Laravel Uygulamaları için Veritabanı Optimizasyon Teknikleri
Yazılım
Apple, Faturayı Paylaşmayı Kolaylaştıran Yeni Siri Özelliğini Sunuyor
Genel
Apple’ın Ekran Süresi Güncellemeleri Yetersiz ve Geç Kaldı
Liste
Mercor’un Brendan Foody, Sequoia’nın ‘ikili fiyatlandırma’ taktiklerini eleştirdi
Yapay Zeka
Intel, 1978’de x86 ve 8086 işlemcisini tanıttı
Donanım
Nintendo Switch Online Klasik Oyunlarına Yeni Zorluklar Ekleniyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?