Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Adobe Acrobat Reader Yükleyicileri Byakugan Kötü Amaçlı Yazılım Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Adobe Acrobat Reader Yükleyicileri Byakugan Kötü Amaçlı Yazılım Dağıtıyor

GenelSiber Güvenlik

Sahte Adobe Acrobat Reader Yükleyicileri Byakugan Kötü Amaçlı Yazılım Dağıtıyor

teknomers
Son güncelleme: 6 Nisan 2024 01:53
teknomers
Paylaş
Paylaş


05 Nis 2024Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Adobe Acrobat Reader için sahte yükleyiciler kullanılıyor dağıtmak adı verilen yeni, çok işlevli bir kötü amaçlı yazılım Byakugan.

Saldırının başlangıç ​​noktası, Portekizce yazılmış, açıldığında bulanık bir görüntü gösteren ve kurbandan içeriği görüntülemek üzere Reader uygulamasını indirmek için bir bağlantıya tıklamasını isteyen bir PDF dosyasıdır.

Fortinet FortiGuard Labs’a göre URL’ye tıklamak, enfeksiyon dizisini etkinleştiren bir yükleyicinin (“Reader_Install_Setup.exe”) teslim edilmesine yol açıyor. Kampanyanın detayları şöyleydi ilk kez açıklandı Geçen ay AhnLab Güvenlik İstihbarat Merkezi (ASEC) tarafından.

Saldırı zinciri, “BluetoothDiagnosticUtil.dll” adlı kötü amaçlı bir dinamik bağlantı kitaplığı (DLL) dosyasını yüklemek için DLL ele geçirme ve Windows Kullanıcı Erişim Denetimi’ni (UAC) atlama gibi tekniklerden yararlanıyor ve bu dosya da son yükü serbest bırakıyor. Ayrıca Wondershare PDFelement gibi bir PDF okuyucu için yasal bir yükleyici de dağıtır.

İkili dosya, sistem meta verilerini toplayıp bir komut ve kontrol (C2) sunucusuna sızdıracak ve ana modülü (“chrome.exe”), dosyaları ve komutları almak için C2 görevi de gören farklı bir sunucudan bırakacak şekilde donatılmıştır.

Güvenlik araştırmacısı Pei Han Liao, “Byakugan, çalıştırılabilir dosyasına pkg tarafından paketlenmiş node.js tabanlı bir kötü amaçlı yazılımdır” dedi. “Ana komut dosyasına ek olarak, özelliklere karşılık gelen çeşitli kitaplıklar da vardır.”

Bu, kalıcılığın ayarlanmasını, OBS Studio’yu kullanarak kurbanın masaüstünün izlenmesini, ekran görüntülerinin yakalanmasını, kripto para birimi madencilerinin indirilmesini, tuş vuruşlarının günlüğe kaydedilmesini, dosyaları numaralandırmayı ve yüklemeyi ve web tarayıcılarında depolanan verileri ele geçirmeyi içerir.

Fortinet, “Kötü amaçlı yazılımlarda hem temiz hem de kötü amaçlı bileşenlerin kullanılmasına yönelik artan bir eğilim var ve Byakugan da bir istisna değil” dedi. “Bu yaklaşım, analiz sırasında üretilen gürültü miktarını artırarak doğru tespitleri daha da zorlaştırıyor.”

Açıklama, ASEC’in grup yazılımı yükleyicisi kisvesi altında Rhadamanthys bilgi hırsızını yayan yeni bir kampanyayı ortaya çıkarmasıyla geldi.

Güney Koreli siber güvenlik firması, “Tehdit aktörü, orijinal web sitesine benzeyecek şekilde sahte bir web sitesi oluşturdu ve siteyi, arama motorlarındaki reklam özelliğini kullanarak kullanıcıların kullanımına sundu.” söz konusu. “Dağıtımdaki kötü amaçlı yazılım, güvenlik çözümlerinin gözünden saklanmak için dolaylı sistem çağrısı tekniğini kullanıyor.”

Ayrıca, Notepad++’ın değiştirilmiş bir sürümünün kimliği belirsiz tehdit aktörleri tarafından kullanıldığına dair bir keşif de takip ediliyor. yaymak WikiLoader kötü amaçlı yazılımı (diğer adıyla WailingCrab).



siber-2

App Store, Avrupa’daki küçük geliştiricilerin gelirleri iki yıllık dönemde %64 arttı
Oppo Reno 8 serisi, güçlü bir Sinir İşleme Birimine sahip olacak şekilde Temmuz ayında piyasaya sürülecek.
65 inç, 4K, 120Hz ve HDMI 2.1, 520$’a. Daha ucuz TV Xiaomi TV ES Pro 65 Çin’de satışa çıkıyor
Revil: Rusya fidye yazılımı grubu için tutuklamalar duyurdu
Final Fantasy XIV, daha fazla Deep Dungeons alıyor
ETİKETLENDİ:AcrobatAdobeağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiByakugandağıtıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüNasıl heklenirReaderSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıyükleyicileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, App Store’u retro oyun emülatörlerine açıyor
Sonraki Makale Fortnite OG ne zaman geri dönüyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?