Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi

GenelSiber Güvenlik

Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi

teknomers
Son güncelleme: 2 Temmuz 2024 05:03
teknomers
Paylaş
Paylaş


01 Tem 2024Haber odasıTedarik Zinciri Saldırısı / Tehdit İstihbaratı

Hindistan merkezli Conceptworld isimli bir şirket tarafından geliştirilen üç farklı yazılım ürününün yükleyicileri, bilgi çalan kötü amaçlı yazılımları dağıtmak amacıyla truva atına dönüştürüldü.

Siber güvenlik firması Rapid7’ye göre yükleyiciler Notezilla, RecentX ve Copywhiz’e karşılık geliyor ve tedarik zinciri ihlalini 18 Haziran 2024’te keşfetti. Sorun, sorumlu bir açıklamadan sonra 24 Haziran itibarıyla Conceptworld tarafından 12 saat içinde giderildi.

Şirket, “Yükleyiciler, ek yükleri indirme ve yürütme yeteneğine sahip bilgi çalan kötü amaçlı yazılımları çalıştırmak için truva atına dönüştürülmüştü” dedi. söz konusuKötü amaçlı yazılım sürümlerinin, meşru olanlarına göre daha büyük dosya boyutuna sahip olduğu belirtildi.

Özellikle, kötü amaçlı yazılım tarayıcı kimlik bilgilerini ve kripto para cüzdanı bilgilerini çalmak, pano içeriklerini ve tuş vuruşlarını kaydetmek ve enfekte olmuş Windows ana bilgisayarlarına ek yükler indirmek ve yürütmek için donatılmıştır. Ayrıca, ana yükü her üç saatte bir yürütmek için zamanlanmış bir görev kullanarak kalıcılık kurar.

Şu anda resmi alan adı olan “conceptworld”ün nasıl kullanılacağı henüz net değil.[.]Sahte yükleyicileri sahnelemek için “.com” ihlal edildi. Ancak, başlatıldığında, kullanıcıdan gerçek yazılımla ilişkili yükleme işlemine devam etmesi istenirken, aynı zamanda bir toplu komut dosyası “dllCrt.bat” çalıştırmaktan sorumlu olan bir ikili “dllCrt32.exe”yi bırakıp çalıştırmak üzere tasarlanmıştır.

Makinede kalıcılık sağlamanın yanı sıra, başka bir dosyayı (“dllBus32.exe”) yürütmek üzere yapılandırılmıştır; bu da bir komut ve kontrol (C2) sunucusuyla bağlantı kurar ve hassas verileri çalmanın yanı sıra daha fazla yükü alıp çalıştırma işlevini içerir.

Bu, Google Chrome, Mozilla Firefox ve birden fazla kripto para cüzdanından (örneğin, Atomic, Coinomi, Electrum, Exodus ve Guarda) kimlik bilgilerini ve diğer bilgileri toplamayı içerir. Ayrıca, belirli bir uzantı kümesiyle eşleşen dosyaları (.txt, .doc, .png ve .jpg) toplayabilir, tuş vuruşlarını kaydedebilir ve panodaki içerikleri alabilir.

Rapid7, “Bu vakada gözlemlenen kötü amaçlı yükleyiciler imzasız ve meşru yükleyicinin kopyalarıyla tutarsız bir dosya boyutuna sahipler” dedi.

Haziran 2024’te Notezilla, RecentX veya Copywhiz için bir yükleyici indiren kullanıcıların, sistemlerinde herhangi bir tehlike belirtisi olup olmadığını incelemeleri ve kötü amaçlı değişiklikleri geri almak için etkilenen sistemlerin yeniden yapılandırılması gibi uygun önlemleri almaları önerilir.



siber-2

Güncellenen Chery Tiggo 8 Pro Max ve Rising F7 zaten showroomlarda, Zeekr X ve Li Auto L7 ise yolda. Büyük bir bayi, Rusya otomobil pazarındaki sonbahardaki yeni ürünler hakkında konuştu
Samsung’un yalnızca büyük ve devasa amiral gemisi tabletleri olacak. Galaxy Tab S10’un temel modeli piyasaya sürülmeyecek
AvtoVAZ, insanları haftanın yedi günü, 45 veya 60 günlük vardiyalar halinde Lada’ları monte etmeye davet ediyor. Yol, yemek ve konaklama ücretlidir
Tesla’nın soğuk havalarda menzili %50 düşüyor ancak şirket bu konuda bir uyarıda bulunmuyor. Bunun için para cezasına çarptırıldı.
Microsoft, Google ve Apple sıfır gün uygulamaları 2022’de büyük bir güvenlik tehdidiydi
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇalanfidye yazılımı kötü amaçlı yazılımfirmasınınhack haberlerihacker haberleriHacklendiHindistanlıiçinKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriVeriveri ihlaliYaymakYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Micron, GDDR7’nin oyunlarda (hem ışın izleme hem de rasterleştirme) %30 iyileştirme sağlayacağını söylüyor
Sonraki Makale Motorola’da büyük indirimle Moto G Stylus 5G (2023) artı hediye olarak Moto Buds+ gönülleri fethetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Siber Güvenlik
Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?