Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Modüler Saldırı Özelliklerine Sahip Yeni BunnyLoader Kötü Amaçlı Yazılım Varyant Yüzeyleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Modüler Saldırı Özelliklerine Sahip Yeni BunnyLoader Kötü Amaçlı Yazılım Varyant Yüzeyleri

GenelSiber Güvenlik

Modüler Saldırı Özelliklerine Sahip Yeni BunnyLoader Kötü Amaçlı Yazılım Varyant Yüzeyleri

teknomers
Son güncelleme: 25 Mart 2024 08:48
teknomers
Paylaş
Paylaş


20 Mart 2024Haber odasıSiber Suçlar / Finansal Güvenlik

Siber güvenlik araştırmacıları, bir hırsız ve kötü amaçlı yazılım yükleyicisinin güncellenmiş bir versiyonunu keşfettiler. Tavşan Yükleyici Bu, çeşitli işlevlerini modülerleştirmenin yanı sıra tespitten kaçmasına da olanak tanır.

Palo Alto Networks Unit 42, “BunnyLoader, bilgileri, kimlik bilgilerini ve kripto para birimini çalmanın yanı sıra kurbanlarına ek kötü amaçlı yazılım sunma kapasitesine sahip, dinamik olarak kötü amaçlı yazılım geliştiriyor.” söz konusu Geçen hafta yayınlanan bir raporda.

BunnyLoader 3.0 olarak adlandırılan yeni sürüm, veri hırsızlığı için yeniden yazılmış modüller, azaltılmış yük boyutu ve geliştirilmiş keylogging yetenekleriyle Player (veya Player_Bunny) adlı geliştiricisi tarafından 11 Şubat 2024’te duyuruldu.

BunnyLoader ilk olarak Eylül 2023’te Zscaler ThreatLabz tarafından belgelendi ve kimlik bilgilerini toplamak ve kripto para hırsızlığını kolaylaştırmak için tasarlanmış bir hizmet olarak kötü amaçlı yazılım (MaaS) olarak tanımlandı. Başlangıçta ayda 250 $ karşılığında abonelik esasına göre teklif edildi.

Kötü amaçlı yazılım, o zamandan beri antivirüs savunmalarından kaçmayı amaçlayan ve aynı ayın sonunda BunnyLoader 2.0’ın piyasaya sürülmesiyle veri toplama işlevlerini genişletmeyi amaçlayan sık sık güncellemelere maruz kaldı.

Üçüncü nesil BunnyLoader, bir hedef URL’ye HTTP saldırıları düzenlemek için yalnızca yeni hizmet reddi (DoS) özelliklerini dahil etmekle kalmayıp, aynı zamanda hırsız, kırpıcı, keylogger ve DoS modüllerini farklı ikili dosyalara bölerek bir adım daha ileri gidiyor.

Unit 42, “BunnyLoader operatörleri bu modülleri dağıtmayı veya seçtikleri kötü amaçlı yazılımı yüklemek için BunnyLoader’ın yerleşik komutlarını kullanmayı seçebilir” dedi.

BunnyLoader’ı sağlayan enfeksiyon zincirleri de giderek daha karmaşık hale geldi; daha önce belgelenmemiş bir damlalıktan yararlanarak PureCrypter’ı yükledi ve bu daha sonra iki ayrı dallara ayrıldı.

Bir şube, PureLogs hırsızını eninde sonunda teslim etmek için PureLogs yükleyicisini başlatırken, ikinci saldırı dizisi, Meduza adı verilen başka bir hırsız kötü amaçlı yazılımını dağıtmak için BunnyLoader’ı bırakır.

BunnyLoader Kötü Amaçlı Yazılım

Unit 42 araştırmacıları, “MaaS’ın sürekli değişen manzarasında BunnyLoader gelişmeye devam ediyor ve bu da tehdit aktörlerinin tespit edilmekten kaçınmak için sık sık yeniden donanım kurma ihtiyacını ortaya koyuyor.” dedi.

Bu gelişme, SmokeLoader kötü amaçlı yazılımının (diğer adıyla Dofoil veya Sharik), UAC-006 adlı şüpheli bir Rus siber suç ekibi tarafından, hedef Ukrayna hükümeti ve mali kuruluşlar. Olduğu biliniyor 2011’den beri aktif.

Bir rapora göre, Mayıs ve Kasım 2023 arasında SmokeLoader’ı sağlayan 23 kadar kimlik avı saldırısı dalgası kaydedildi. kapsamlı rapor Ukrayna Devlet Siber Koruma Merkezi (SCPC) tarafından yayınlandı.

Unit 42, “Öncelikle ek bilgi çalma yeteneklerine sahip bir yükleyici olan SmokeLoader, Rus siber suç operasyonlarıyla bağlantılıdır ve Rus siber suç forumlarında kolayca bulunabilmektedir.” söz konusu.

BunnyLoader ve SmokeLoader’a eklenen iki yeni özellik bilgi çalan kötü amaçlı yazılım kod adı verilen Nikki Hırsızı ve ikincisi C++ ile geliştirilen ve ömür boyu erişim için 300 $ karşılığında sunulan GlorySprout. RussianPanda’ya göre hırsız, Taurus Stealer’ın bir klonu.

“Dikkate değer bir fark, GlorySprout’un, Boğa HırsızıC2 sunucularından ek DLL bağımlılıkları indirmiyor” diyor araştırmacı söz konusu. “Ayrıca GlorySprout, Taurus Stealer’da bulunan Anti-VM özelliğine sahip değil.”

Bulgular aynı zamanda, güvenliği ihlal edilmiş sistemlerden kritik hassas verilerin çalınmasına olanak tanıyan yeni bir WhiteSnake Stealer çeşidinin keşfinin ardından geldi. SonicWall, “Bu yeni sürüm, dize şifre çözme kodunu kaldırdı ve kodun anlaşılmasını kolaylaştırdı.” söz konusu.



siber-2

Marvel Vs. Capcom Fighting Collection PC İçin Sadece 34 Dolar, Fiziksel Sürüm 40 Dolara Düşüyor
Baldur’s Gate 3, X dereceli sürprizi son yamasına gizlice sokuyor
Rusya’da yeni anakart ve tablet üretimi “Aquarius” başlatıldı
iPhone 14 Pro ve iPhone 14 Pro Max, İndirimli Gönderileri Görecek, Ancak Talebin Nedeniyle Değil
Reddit çöktü – büyük kesintiyle ilgili canlı güncellemeler
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBunnyLoaderfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüModülerNasıl heklenirözelliklerinesahipsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantveri ihlaliYazılımyazılım güvenlik açığıYeniYüzeyleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın yeni televizyon reklamında 2017’de kullanıma sunulan bir iPhone özelliği yer alıyor
Sonraki Makale “Gerekli, uygun ve orantılı.” Yargıç, Telegram’ın İspanya’da engellenmesini tam olarak böyle değerlendirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?