Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Latrodectus’a Dikkat Edin – Bu Kötü Amaçlı Yazılım Gelen Kutunuzda Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Latrodectus’a Dikkat Edin – Bu Kötü Amaçlı Yazılım Gelen Kutunuzda Olabilir

GenelSiber Güvenlik

‘Latrodectus’a Dikkat Edin – Bu Kötü Amaçlı Yazılım Gelen Kutunuzda Olabilir

teknomers
Son güncelleme: 8 Nisan 2024 15:02
teknomers
Paylaş
Paylaş


08 Nis 2024Haber odasıSiber Suçlar / Ağ Güvenliği

Tehdit avcıları yeni bir kötü amaçlı yazılım keşfetti Latrodektus Bu, en azından Kasım 2023’ün sonlarından beri e-posta kimlik avı kampanyalarının bir parçası olarak dağıtılıyor.

Proofpoint ve Team Cymru’dan araştırmacılar, “Latrodectus, çeşitli sandbox kaçınma işlevlerine sahip, gelecek vaat eden bir indiricidir” söz konusu Geçen hafta yayınlanan ortak bir analizde, yükleri almak ve isteğe bağlı komutları yürütmek için tasarlandığını ekledi.

Kötü amaçlı yazılımın muhtemelen IcedID kötü amaçlı yazılımının arkasındaki aynı tehdit aktörleri tarafından yazıldığını ve indiricinin diğer kötü amaçlı yazılımların dağıtımını kolaylaştırmak için ilk erişim aracıları (IAB’ler) tarafından kullanıldığını gösteren kanıtlar var.

Latrodectus öncelikli olarak Proofpoint tarafından TA577 (diğer adıyla Water Curupira) ve TA578 isimleri altında takip edilen iki farklı IAB’ye bağlanmıştır; bunlardan ilki aynı zamanda QakBot ve PikaBot’un dağıtımıyla da bağlantılıdır.

Ocak 2024 ortası itibarıyla neredeyse yalnızca TA578 tarafından e-posta tehdit kampanyalarında kullanılıyor ve bazı durumlarda DanaBot enfeksiyonu aracılığıyla iletiliyor.

En azından Mayıs 2020’den bu yana aktif olduğu bilinen TA578, Ursnif, IcedID, KPOT Stealer, Buer Loader, BazaLoader, Cobalt Strike ve Bumblebee’yi sunan e-posta tabanlı kampanyalarla bağlantılı.

Saldırı zincirleri, hedeflenen kuruluşlara iddia edilen telif hakkı ihlaliyle ilgili yasal tehditler göndermek için web sitelerindeki iletişim formlarından yararlanır. Mesajlara gömülü bağlantılar, alıcıları sahte bir web sitesine yönlendirerek, onları ana yükün başlatılmasından sorumlu olan bir JavaScript dosyasını indirmeleri için kandırır. msiexec.

Araştırmacılar, “Latrodectus şifrelenmiş sistem bilgilerini komuta ve kontrol sunucusuna (C2) gönderecek ve botun indirilmesini talep edecek” dedi. “Bot C2’ye kaydolduktan sonra C2’den komut istekleri gönderir.”

Latrodektus

Ayrıca, ana bilgisayarın geçerli bir MAC adresine sahip olup olmadığını ve Windows 10 veya daha yenisini çalıştıran sistemlerde en az 75 çalışan işlemin olup olmadığını kontrol ederek korumalı alan ortamında çalışıp çalışmadığını tespit etme yetenekleriyle birlikte gelir.

IcedID örneğinde olduğu gibi Latrodectus, kayıt bilgilerini bir POST isteğinde C2 sunucusuna göndermek üzere tasarlanmıştır; burada alanlar bir araya dizilmiş ve şifrelenmiş HTTP parametreleridir ve ardından sunucudan gelecek diğer talimatları bekler.

Komutlar, kötü amaçlı yazılımın dosyaları ve işlemleri numaralandırmasına, ikili dosyaları ve DLL dosyalarını yürütmesine, cmd.exe aracılığıyla rastgele yönergeler çalıştırmasına, botu güncellemesine ve hatta çalışan bir işlemi kapatmasına olanak tanır.

Saldırgan altyapısının daha ayrıntılı incelenmesi, ilk C2 sunucularının 18 Eylül 2023’te hayata geçtiğini ortaya koyuyor. Bu sunucular ise, Ağustos 2023 civarında kurulan yukarı akışlı bir Tier 2 sunucuyla iletişim kuracak şekilde yapılandırılmış.

Latrodectus’un bağlantıları Buzlu Kimlik T2 sunucusunun “IcedID ile ilişkili arka uç altyapısıyla bağlantıları sürdürmesi” ve daha önce IcedID işlemleriyle ilişkilendirilen atlama kutularının kullanılmasından kaynaklanmaktadır.

Team Cymru, “Latrodectus, başta IcedID dağıtımı yapanlar olmak üzere suç dünyasındaki finansal motivasyona sahip tehdit aktörleri tarafından giderek daha fazla kullanılacak.” değerlendirildi.



siber-2

Rusya’da yeni Voyah Free, Moskvich 3 ve Chery Tiggo 4 Pro önemli ölçüde düştü: Bu makineleri satın almak artık bir yıl öncesine göre daha karlı
Nisan 2022’nin en iyi video oyunları
1.1.2 Yaması için Star Wars Outlaws Güncellemesi Sürüm 1.001.001, Çapraz İlerleme ve Gizlilik İyileştirmeleri Getiriyor
Hyperkin’in Mega 95 El Tipi Cihazı Sega Genesis Arabalarını Oynuyor
Palworld ışın izleme modu arkadaşlarınızı parlatıyor ancak bir sorun var
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDikkatedinfidye yazılımı kötü amaçlı yazılımGelenhack haberlerihacker haberleriKötüKutunuzdaLatrodectusaNasıl heklenirolabilirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Windows 11 Sürüm 24H2’de üçüncü taraf arayüz özelleştirme uygulamalarını bastırıyor
Sonraki Makale TAG Raporu, Uç Nokta Yedeklemesinin Veri Dayanıklılığını Artırmada Gerekli Olduğunu Ortaya Çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?