Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bumblebee Kötü Amaçlı Yazılımı Yeni Hilelerle Geri Dönüyor ve ABD İşletmelerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bumblebee Kötü Amaçlı Yazılımı Yeni Hilelerle Geri Dönüyor ve ABD İşletmelerini Hedef Alıyor

GenelSiber Güvenlik

Bumblebee Kötü Amaçlı Yazılımı Yeni Hilelerle Geri Dönüyor ve ABD İşletmelerini Hedef Alıyor

teknomers
Son güncelleme: 18 Şubat 2024 05:22
teknomers
Paylaş
Paylaş


14 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Siber Suç

Kötü şöhretli kötü amaçlı yazılım yükleyicisi ve ilk erişim aracısı yaban arısı Şubat 2024’te gözlemlenen yeni bir kimlik avı kampanyası kapsamında dört aylık bir aradan sonra yeniden ortaya çıktı.

Kurumsal güvenlik firması Proofpoint, etkinliğin ABD’deki kuruluşları, OneDrive URL’lerine bağlantılar içeren sesli posta temalı yemlerle hedeflediğini söyledi.

Şirket, “URL’ler, ‘ReleaseEvans#96.docm’ (dosya uzantısından önceki rakamlar değişiyor) gibi adlara sahip bir Word dosyasına yönlendirdi” dedi. söz konusu Salı günü yayınlanan bir raporda. “Word belgesi tüketici elektroniği şirketi Humane’i yanılttı.”

Belgenin açılması, uzak bir sunucudan başka bir PowerShell betiğini indirip yürütmek üzere bir PowerShell komutunu başlatmak için VBA makrolarından yararlanır ve bu komut da Bumblebee yükleyicisini alır ve çalıştırır.

İlk olarak Mart 2022’de tespit edilen Bumblebee, esas olarak fidye yazılımı gibi devam eden yükleri indirip yürütmek için tasarlandı. Daha önce BazaLoader (diğer adıyla BazarLoader) ve IcedID’yi dağıttığını gözlemleyen çok sayıda suç yazılımı tehdidi aktörü tarafından kullanılmaya başlandı.

Ayrıca tehdit aktörleri Conti ve TrickBot siber suç örgütü tarafından BazarLoader’ın yerine geçecek şekilde geliştirildiğinden de şüpheleniliyor. Eylül 2023’te Intel 471, yükleyiciyi dağıtmak için Web Dağıtılmış Yazma ve Sürüm Oluşturma (WebDAV) sunucularını kullanan bir Bumblebee dağıtım kampanyasını açıkladı.

Saldırı zinciri, özellikle Microsoft’un Temmuz 2022’den itibaren internetten indirilen Office dosyalarındaki makroları varsayılan olarak engellemeye başladığı ve tehdit aktörlerinin yaklaşımlarını değiştirmesine ve çeşitlendirmesine yol açtığı göz önüne alındığında, saldırı zincirindeki makro özellikli belgelere olan bağımlılığıyla dikkat çekiyor.

Makro tabanlı saldırı, kimlik avı e-postalarının Bumblebee yürütülebilir dosyalarını içeren sıkıştırılmış LNK dosyalarıyla veya CVE-2023 olarak izlenen WinRAR kusurundan yararlanan bir RAR dosyasını bırakmak için HTML kaçakçılığından yararlanan HTML ekleriyle geldiği ara öncesi kampanyalarından da önemli ölçüde farklıdır. -38831 yükleyiciyi yüklemek için.

Bumblebee’nin dönüşü aynı zamanda QakBot, ZLoader ve PikaBot’un yeni çeşitlerinin yeniden ortaya çıkmasıyla aynı zamana denk geliyor ve QakBot örnekleri Microsoft Yazılım Yükleyici (MSI) dosyaları biçiminde dağıtılıyor.

Siber güvenlik firması Sophos, “.MSI, bir Windows .cab (Cabinet) arşivi bırakıyor ve bu arşiv de bir DLL içeriyor” dedi söz konusu Mastodon’da. “.MSI, DLL’yi .cab’den çıkarır ve kabuk kodunu kullanarak çalıştırır. Kabuk kodu, DLL’nin kendisinin ikinci bir kopyasını oluşturmasına ve bot kodunu ikinci örneğin bellek alanına enjekte etmesine neden olur.”

En yeni QakBot eserlerinin, dizeleri ve diğer bilgileri gizlemek için kullanılan şifrelemeyi sertleştirdiği, DaveCrypter adlı şifreleyici kötü amaçlı yazılımın kullanılması da dahil olmak üzere, analiz etmeyi daha da zorlaştırdığı keşfedildi. Yeni nesil aynı zamanda kötü amaçlı yazılımın sanal makinede mi yoksa korumalı alanda mı çalıştığını tespit etme yeteneğini de yeniden etkinleştiriyor.

Bir diğer önemli değişiklik, kötü amaçlı yazılım ile komuta ve kontrol (C2) sunucusu arasındaki tüm iletişimin, Ağustos 2023’ün sonlarında QakBot’un altyapısının sökülmesinden önceki sürümlerde kullanılandan daha güçlü bir yöntem olan AES-256 kullanılarak şifrelenmesini içeriyor.

Baş araştırmacı Andrew Brandt, “QakBot botnet altyapısının ortadan kaldırılması bir zaferdi, ancak botun yaratıcıları hâlâ özgür ve QakBot’un orijinal kaynak koduna erişimi olan biri yeni yapılar üzerinde deneyler yapıyor ve bu en yeni varyantlarla suları test ediyor.” Sophos X-Ops’ta dedi.

“En dikkate değer değişikliklerden biri, botun, bota sabit kodlanmış varsayılan yapılandırmaları gizlemek için kullandığı şifreleme algoritmasında yapılan bir değişikliği içerir; bu da analistlerin kötü amaçlı yazılımın nasıl çalıştığını görmesini zorlaştırır; saldırganlar ayrıca daha önce kullanımdan kaldırılan aşağıdaki özellikleri de geri yüklüyor: sanal makine (VM) farkındalığını artırıyor ve bunları bu yeni sürümlerde test ediyoruz.”

QakBot aynı zamanda şu şekilde ortaya çıktı: ikinci en yaygın kötü amaçlı yazılım Ocak 2024’te FakeUpdates’in (diğer adıyla SocGholish) arkasında ancak Formbook, Nanocore, AsyncRAT, Remcos RAT ve Agent Tesla gibi diğer ailelerin önünde yer alıyor.

Gelişme Malwarebytes olarak geliyor açıklığa kavuşmuş Barclays gibi finansal kurumları taklit eden kimlik avı sitelerinin potansiyel hedefleri kandırarak AnyDesk gibi yasal uzak masaüstü yazılımlarını indirmelerini sağlayarak var olmayan sorunları sözde çözdüğü ve sonuçta tehdit aktörlerinin makinenin kontrolünü ele geçirmesine olanak tanıdığı yeni bir kampanya.



siber-2

Yeni RimWorld Odyssey DLC’si büyük indirimle satışta!
F1 22 Motor İçi Fragman Yeni Miami Uluslararası Autodrome’u Gösteriyor
Rus bilim adamları, dronları düşünce gücüyle kontrol etmek için bir nörokask yarattılar
CD Projekt Red, The Witcher 4’ün öncelikli olduğunu ve gelecekteki oyunlarının “tarihsel olarak bu ölçekte hiç yapmadığımız bir şey” olmasını istediğini söylüyor
Apple, iPhone takas değerlerini değiştirdi — şimdi sizinkinin değerini görün
ETİKETLENDİ:ABDağ güvenliğialıyorAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBumblebeedönüyorfidye yazılımı kötü amaçlı yazılımGerihack haberlerihacker haberlerihedefHilelerleişletmeleriniKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale UFC 298 canlı akışı: Volkanovski – Topuria maçını çevrimiçi nasıl izleriz, maç kartı, başlangıç ​​zamanı
Sonraki Makale Android 15’te bazı bildirimlerin saçınızı yolmanıza neden olma olasılığı daha düşük olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?