Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular SSLoad Kötü Amaçlı Yazılımlarını Dağıtmak İçin PhantomLoader’ı Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular SSLoad Kötü Amaçlı Yazılımlarını Dağıtmak İçin PhantomLoader’ı Kullanıyor

GenelSiber Güvenlik

Siber Suçlular SSLoad Kötü Amaçlı Yazılımlarını Dağıtmak İçin PhantomLoader’ı Kullanıyor

teknomers
Son güncelleme: 16 Haziran 2024 16:26
teknomers
Paylaş
Paylaş


13 Haziran 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

olarak bilinen yeni ortaya çıkan kötü amaçlı yazılım SSLYükleme Siber güvenlik firması Intezer’in bulgularına göre, PhantomLoader adlı daha önce belgelenmemiş bir yükleyici aracılığıyla teslim ediliyor.

Güvenlik araştırmacıları Nicole Fishbein ve Ryan Robinson, “Yükleyici, dosyaya ikili yama uygulayarak ve tespitten kaçınmak için kendi kendini değiştiren teknikler kullanarak, genellikle EDR veya AV ürünleri olan meşru bir DLL’ye eklenir.” söz konusu bu hafta yayınlanan bir raporda.

Farklı dağıtım yöntemleri nedeniyle muhtemelen Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) modeli kapsamında diğer tehdit aktörlerine sunulan SSLoad, kimlik avı e-postaları yoluyla sistemlere sızıyor, keşif gerçekleştiriyor ve ek kötü amaçlı yazılım türlerini kurbanlara gönderiyor.

Palo Alto Networks Unit 42 ve Securonix’in önceki raporları, genellikle istismar sonrası amaçlar için kullanılan meşru bir düşman simülasyon yazılımı olan Cobalt Strike’ı dağıtmak için SSLoad’ın kullanıldığını ortaya çıkardı. Kötü amaçlı yazılım Nisan 2024’ten bu yana tespit edildi.

Saldırı zincirleri genellikle, başlatıldığında enfeksiyon dizisini başlatan bir MSI yükleyicisinin kullanımını içerir. Özellikle, C/C++ ile yazılmış ve 360 ​​Total Security (“MenuEx.dll“).

İlk aşamadaki kötü amaçlı yazılım, Rust tabanlı bir indirici DLL olan yükü çıkarmak ve çalıştırmak için tasarlandı; bu dosya, ayrıntıları sunucuların sunucuları tarafından kontrol edilen aktör kontrollü bir Telegram kanalında kodlanmış olan uzak bir sunucudan ana SSLoad yükünü alıyor. ölü damla çözümleyici olarak.

Yine Rust’ta yazılan son veri, ele geçirilen sistemin parmak izini alıyor ve bilgiyi bir JSON dizisi biçiminde komut ve kontrol (C2) sunucusuna gönderiyor, ardından sunucu daha fazla kötü amaçlı yazılım indirme komutuyla yanıt veriyor.

Araştırmacılar, “SSLoad’ın keşif toplama, tespitten kaçma girişiminde bulunma ve çeşitli dağıtım yöntemleri ve teknikleri yoluyla daha fazla yük dağıtma yeteneğini gösterdiğini” belirterek, dinamik dize şifre çözme ve hata ayıklama önleme önlemlerinin “karmaşıklığını ve uyarlanabilirliğini vurguladığını” ekledi.

Bu gelişme, kimlik avı kampanyalarının aşağıdakiler gibi uzaktan erişim truva atlarını yaydığı da gözlemlendiğinde ortaya çıktı: JScript RAT Ve Remcos RAT sunucudan alınan komutların kalıcı olarak çalıştırılmasını ve yürütülmesini sağlamak için.



siber-2

Yaklaşık 20 milyon İngiliz hanesi bir SVOD hizmetine abone oldu
Roller Champions 25 Mayıs’ta Çıkıyor, Switch Sürümü Daha Sonra Gelecek
Apple, güvenlik korumalarını atlayan kötü macOS istismarını yamalıyor
Gotham Knights Artık Dört Oyuncuya Kadar İşbirliği Yapabilir
Siber suçlular, LokiBot Kötü Amaçlı Yazılımını Dağıtmak için Microsoft Word Güvenlik Açıklarından Yararlanıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDağıtmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKullanıyorNasıl heklenirPhantomLoaderıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSLoadSuçlularveri ihlaliyazılım güvenlik açığıYazılımlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Phison’ın E31T SSD Denetleyicisi, Gen5’i Uygun Fiyatlı ve Soğutucusuz Tasarımlara Getiriyor
Sonraki Makale “Artık OpenAI’ye veya ürünlerine güven yok.” Edward Snowden, OpenAI yönetim kurulunda NSA’nın eski başkanı hakkında konuştu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?