Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor

GenelSiber Güvenlik

CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor

teknomers
Son güncelleme: 25 Nisan 2024 09:51
teknomers
Paylaş
Paylaş


24 Nis 2024Haber odasıKötü Amaçlı Yazılım / Veri Güvenliği

En az Şubat 2024’ten beri Content Delivery Network (CDN) önbellek alanlarında barındırılan CryptBot, LummaC2 ve Rhadamanthys gibi üç farklı hırsızı dağıtan yeni bir kötü amaçlı yazılım kampanyasının devam ettiği gözlemlendi.

Cisco Talos, faaliyeti orta derecede güvenle, bu ayın başlarında ortaya çıkan Vietnam kökenli olduğundan şüphelenilen bir grup olan CoralRaider olarak takip edilen bir tehdit aktörüne bağladı.

Bu değerlendirme, “Windows Kısayol dosyasının ilk saldırı vektörü, ara PowerShell şifre çözücü ve yük indirme komut dosyaları, Kullanıcı Erişimini atlamak için kullanılan FoDHelper tekniği dahil olmak üzere CoralRaider’ın Rotbot kampanyasının taktikleri, teknikleri ve prosedürlerindeki (TTP’ler) çeşitli örtüşmelere dayanmaktadır.” Şirket, kurban makinenin kontrollerini (UAC) yaptı” dedi.

Kampanyanın hedefleri arasında ABD, Nijerya, Pakistan, Ekvador, Almanya, Mısır, İngiltere, Polonya, Filipinler, Norveç, Japonya, Suriye ve Türkiye dahil olmak üzere coğrafyalardaki çeşitli iş sektörleri yer alıyor.

Saldırı zincirleri, kullanıcıların bir web tarayıcısı aracılığıyla film dosyası gibi görünen dosyaları indirmesini içerir ve bu da büyük ölçekli bir saldırı olasılığını artırır.

Talos araştırmacıları Joey Chen, Chetan Raghuprasad ve Alex Karkins, “Bu tehdit aktörü, bu kampanyada kötü amaçlı dosyaları ağ uç ana bilgisayarında depolamak için bir İçerik Dağıtım Ağı (CDN) önbelleği kullanıyor ve istek gecikmesini önlüyor.” söz konusu. “Oyuncu, ağ savunucularını kandırmak için CDN önbelleğini indirme sunucusu olarak kullanıyor.”

CoralRaider Kötü Amaçlı Yazılım

Arabadan indirilenler için ilk erişim vektörünün, kimlik avı e-postaları olduğundan şüpheleniliyor; bu e-postalar, Windows kısayol (LNK) dosyası içeren ZIP arşivlerine işaret eden bubi tuzaklı bağlantıları yaymak için bir kanal olarak kullanılıyor.

Kısayol dosyası, CDN önbelleğinde barındırılan bir sonraki aşama HTML uygulaması (HTA) yükünü getirmek için bir PowerShell betiği çalıştırır; bu, daha sonra radarın altından uçmak için adımlar atan ve sonuçta gömülü bir PowerShell yükleyicisini başlatmak için Javascript kodunu çalıştırır. üç hırsız kötü amaçlı yazılımdan birini indirir ve çalıştırır.

Modüler PowerShell yükleyici komut dosyası, kurbanın makinesindeki Kullanıcı Erişim Kontrollerini (UAC), FodHelper adı verilen bilinen bir teknik kullanarak atlayacak şekilde tasarlanmıştır; bu teknik aynı zamanda NodeStealer olarak bilinen ve Facebook’u çalabilen başka bir hırsızla bağlantılı Vietnamlı tehdit aktörleri tarafından da kullanılmaya başlanmıştır. hesap verisi.

Hırsızlık yapan kötü amaçlı yazılım, ne dağıtıldığına bakılmaksızın kurbanların sistem ve tarayıcı verileri, kimlik bilgileri, kripto para cüzdanları ve finansal bilgiler gibi bilgilerini ele geçirir.

Kampanyanın dikkat çekici yanı, yeni anti-analiz tekniklerini içeren ve aynı zamanda şifre yöneticisi uygulama veritabanlarını ve kimlik doğrulayıcı uygulama bilgilerini yakalayan CryptBot’un güncellenmiş bir sürümünü kullanmasıdır.



siber-2

Işın Kılıcı Nasıl Alınır?
Bugün Quordle – 18 Mart Pazartesi için ipuçları ve cevaplar (oyun #784)
SpaceX, 2025’te 25 Yıldız Gemisi Fırlatılması İçin FAA Onayı Alabilir
NASA’nın SLS roketi en erken Ağustos ayına kadar fırlatılmayacak
Tüketici danışma merkezi, Amazon müşterilerini e-posta dolandırıcılığı konusunda uyarıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgibilgi Güvenliğibilgisayar GüvenliğiCDNCoralRaiderfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihırsızlarınıiçinkampanyasıKötüKullanıyorNasıl heklenirÖnbelleğinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYaymakYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milyonlarca Amerikalı rekabet yasağı hükümlerinden kurtuldu
Sonraki Makale 25 Nisan Gran Turismo 7 Güncellemesi 1.46, Konsept Otomobil ve Daha Fazlasını Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?