Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Siber Tehdit ‘Boolka’, SQLi Saldırıları Yoluyla BMANAGER Trojanını Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Siber Tehdit ‘Boolka’, SQLi Saldırıları Yoluyla BMANAGER Trojanını Dağıtıyor

GenelSiber Güvenlik

Yeni Siber Tehdit ‘Boolka’, SQLi Saldırıları Yoluyla BMANAGER Trojanını Dağıtıyor

teknomers
Son güncelleme: 26 Haziran 2024 01:02
teknomers
Paylaş
Paylaş


25 Haziran 2024Haber odasıVeri Hırsızlığı / Web Güvenliği

Daha önce belgelenmemiş bir tehdit aktörü Boolka kod adlı modüler bir truva atı yaymak için kötü amaçlı komut dosyaları içeren web sitelerinin güvenliğini ihlal ettiği gözlemlendi. BM YÖNETİCİSİ.

Group-IB araştırmacıları Rustam Mirkasymov ve Martijn van den Berk, “Bu kampanyanın arkasındaki tehdit aktörü, en az 2022’den bu yana çeşitli ülkelerdeki web sitelerine yönelik fırsatçı SQL enjeksiyon saldırıları gerçekleştiriyor.” söz konusu Geçen hafta yayınlanan bir raporda.

“Son üç yıldır, tehdit aktörleri savunmasız web sitelerine, virüs bulaşmış bir web sitesine girilen tüm verileri ele geçirebilecek kötü amaçlı JavaScript komut dosyaları bulaştırıyor.”

Boolka, adını web sitesine eklenen ve “boolka” adlı bir komuta ve kontrol sunucusuna işaret eden JavaScript kodundan alır.[.]Şüphelenmeyen bir ziyaretçi virüslü siteye her girdiğinde “tk”.

JavaScript ayrıca kullanıcı girişlerini ve etkileşimlerini Base64 kodlu bir biçimde toplamak ve sızdırmak için tasarlanmıştır; bu, kötü amaçlı yazılımın kimlik bilgileri ve diğer kişisel bilgiler gibi hassas ayrıntıları ele geçirmek için kullanıldığını gösterir.

Dahası, gerçekte BMANAGER truva atı için bir indirici bıraktığında, kullanıcıları kurbanlardan bir tarayıcı uzantısı indirip yüklemelerini isteyen sahte bir yükleme sayfasına yönlendiriyor ve bu da kötü amaçlı yazılımı sabit kodlanmış bir URL’den getirmeye çalışıyor. . Kötü amaçlı yazılım dağıtım çerçevesi aşağıdakilere dayanmaktadır: BeEF çerçevesi.

SQLi Saldırıları

Truva atı, BMBACKUP (belirli yollardan dosyaları toplama), BMHOOK (hangi uygulamaların çalıştığını ve klavye odağına sahip olduğunu kaydetme), BMLOG (tuş vuruşlarını kaydetme) ve BMREADER (dışa aktarma) dahil olmak üzere dört ek modülü dağıtmak için bir kanal görevi görür. çalınan veriler). Ayrıca zamanlanmış görevleri kullanarak ana bilgisayarda kalıcılığı da ayarlar.

Araştırmacılar, “Çoğu örnek yerel bir SQL veritabanından yararlanıyor” dedi. “Bu veritabanının yolu ve adı, şu konumda bulunacak örneklerde sabit kodlanmıştır: C:Users{user}AppDataLocalTempcoollog.db; user, oturum açan kullanıcının kullanıcı adıdır. “

Boolka, GambleForce ve ResumeLooters’tan sonra son aylarda hassas verileri çalmak için SQL enjeksiyon saldırılarından yararlanan üçüncü aktör oldu.

Araştırmacılar, “2022’deki fırsatçı SQL enjeksiyon saldırılarından başlayarak kendi kötü amaçlı yazılım dağıtım platformunun ve BMANAGER gibi truva atlarının geliştirilmesine kadar, Boolka’nın operasyonları, grubun taktiklerinin zaman içinde daha karmaşık hale geldiğini gösteriyor.”

“Veri sızıntısı için zayıf web sitelerine kötü amaçlı JavaScript parçacıklarının enjekte edilmesi ve ardından kötü amaçlı yazılım dağıtımı için BeEF çerçevesinin kullanılması, saldırganın becerilerinin adım adım gelişimini yansıtıyor.”



siber-2

Bu Doc Martens Chelsea Botlarını 7 yıldır giyiyorum – şu anda %25 indirimli
Bing Chat artık Microsoft Edge kenar çubuğunda mevcuttur. İşte bu yüzden önemli
Nothing Phone (2): İlk render görüntüleri yeni tasarımı gösteriyor
Sber, ücretsiz Kandinsky sinir ağının yeni bir sürümünü hazırlıyor – yaratıcılık ve daha yüksek kalite için daha fazla fırsat
Gigabyte’ın Tüm Intel 700-Serisi “Raptor Lake” ve AMD 600-Serisi “Ryzen 7000” Anakart Serisi Sızdı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBMANAGERBoolkadağıtıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirSaldırılarıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLiTehditTrojanınıveri ihlaliyazılım güvenlik açığıYeniYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, En Sevdiğiniz Ünlüden Sonra İkizler’i Kişiselleştirmenize İzin Verecek
Sonraki Makale Paramount+ tüm aboneliklerinin fiyatlarını artırdı (tekrar)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
1965’teki İlk Uzay Yürüyüşü Leonov’un Şaşırtıcı Deneyimi
Bilim
Corsair, özel Stream Deck tuşlu kablosuz oyun faresini tanıttı
Donanım
Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?