Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Notepad++ ve VNote Yükleyicilerle Çinli Kullanıcıları Hedefleyen Kötü Amaçlı Reklamlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Notepad++ ve VNote Yükleyicilerle Çinli Kullanıcıları Hedefleyen Kötü Amaçlı Reklamlar

GenelSiber Güvenlik

Sahte Notepad++ ve VNote Yükleyicilerle Çinli Kullanıcıları Hedefleyen Kötü Amaçlı Reklamlar

teknomers
Son güncelleme: 16 Mart 2024 05:34
teknomers
Paylaş
Paylaş


15 Mart 2024Haber odasıKötü Amaçlı Reklam / Tehdit İstihbaratı

Baidu gibi arama motorlarında Notepad++ ve VNote gibi meşru yazılımlar arayan Çinli kullanıcılar, yazılımın truva atı haline getirilmiş sürümlerini dağıtmak ve sonuçta Cobalt Strike’ın Golang tabanlı bir uygulaması olan Geacon’u dağıtmak için kötü amaçlı reklamlar ve sahte bağlantılarla hedefleniyor.

Kaspersky araştırmacısı Sergey Puzan, “Notepad++ aramasında bulunan kötü amaçlı site, bir reklam bloğu aracılığıyla dağıtılıyor” dedi söz konusu.

“Dikkatli bir kullanıcı bunu açtığında komik bir tutarsızlığı hemen fark edecektir: web sitesi adresi vnote satırını içermektedir, başlık Notepad‐‐ (açık kaynaklı yazılım olarak da dağıtılan Notepad++’ın bir benzeri) indirme olanağı sunmaktadır, resim ise gururla Notepad++’ı gösteriyor. Aslında buradan indirilen paketler Notepad‐‐” içeriyor.

Vnote.fuwenkeji adlı web sitesi[.]cn, yazılımın Windows, Linux ve macOS sürümlerine yönelik indirme bağlantılarını içerir; resmi sürüme işaret eden Windows sürümünün bağlantısı Gitee deposu Notepad yükleyicisini içerir (“Notepad–v2.10.0-plugin-Installer.exe”).

Linux ve macOS sürümleri ise vnote-1321786806.cos.ap-hongkong.myqcloud üzerinde barındırılan kötü amaçlı kurulum paketlerine yol açıyor[.]com.

Notepad++ ve VNote Yükleyicileri

Benzer şekilde, VNote’un sahte benzeri web siteleri (“vnote[.]bilgi” ve “vnotepad[.]com”) aynı myqcloud kümesine yol açar[.]com bağlantıları bu durumda aynı zamanda etki alanında barındırılan bir Windows yükleyicisine de işaret eder. Bununla birlikte, VNote’un potansiyel olarak kötü amaçlı sürümlerine olan bağlantılar artık etkin değildir.

Değiştirilen Not Defteri yükleyicilerinin analizi, bunların Geacon ile benzerlikler gösteren bir arka kapı olan uzak bir sunucudan bir sonraki aşamadaki yükü almak üzere tasarlandığını ortaya koyuyor.

SSH bağlantıları oluşturma, dosya işlemlerini gerçekleştirme, işlemleri numaralandırma, pano içeriğine erişme, dosyaları yürütme, dosya yükleme ve indirme, ekran görüntüsü alma ve hatta uyku moduna girme yeteneğine sahiptir. Komuta ve kontrol (C2), HTTPS protokolü aracılığıyla kolaylaştırılır.

Bu gelişme, kötü amaçlı reklam kampanyalarının da etkisiyle ortaya çıkıyor harekete geçti Microsoft OneNote, Notion ve Trello gibi görünen MSIX yükleyici dosyalarının yardımıyla FakeBat (aka EugenLoader) kötü amaçlı yazılımı gibi diğer kötü amaçlı yazılımlar için bir kanal olarak.



siber-2

Yapay Zeka Kullanımını Ustalaştırmanın 7 Yolu: Gerçekten AI Gibi Görünebilirsiniz
NYT Strands bugün: 14 Temmuz Pazar için ipuçları, spangram ve cevaplar
VOCALOID6 Voicebank ZOLA Projesi 10. Yıldönümünü Anıyor
Twitter Mavi Abonelik Lansmanı Son An Ertelendi
Hesap paylaşımıyla karşı karşıya kalan Netflix, aynı evdeki cihazların kimliğini doğrulamak istiyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenKötüKullanıcılarıNasıl heklenirNotepadreklamlarSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVNoteyazılım güvenlik açığıYükleyicilerle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sunum Destesinin Parçalanması: SuperScale’in 5,4 Milyon Dolarlık A Serisi destesi
Sonraki Makale Facebook Marketplace Gerçeküstü Bir Kabus. Bunlar En Mantıksız Listeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?