Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor

GenelSiber Güvenlik

DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor

teknomers
Son güncelleme: 12 Temmuz 2024 20:14
teknomers
Paylaş
Paylaş


12 Tem 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

Siber güvenlik araştırmacıları, enfeksiyonları başlatmak için Samba dosya paylaşımlarından yararlanan kısa ömürlü bir DarkGate kötü amaçlı yazılım kampanyasına ışık tuttu.

Palo Alto Networks Unit 42, etkinliğin Mart ve Nisan 2024 aylarını kapsadığını ve enfeksiyon zincirlerinin Visual Basic Script (VBS) ve JavaScript dosyalarını barındıran halka açık Samba dosya paylaşımlarını çalıştıran sunucuları kullandığını söyledi. Hedefler arasında Kuzey Amerika, Avrupa ve Asya’nın bazı bölgeleri vardı.

Güvenlik araştırmacıları Vishwa Thothathri, Yijie Sui, Anmol Maurya, Uday Pratap Singh ve Brad Duncan, “Bu, tehdit aktörlerinin kötü amaçlı yazılımlarını dağıtmak için meşru araçları ve hizmetleri nasıl yaratıcı bir şekilde kötüye kullanabileceklerini gösteren nispeten kısa ömürlü bir kampanyaydı” dedi. söz konusu.

DarkGate, hangi ilk ortaya çıktı 2018 yılında evrimleşmiş sıkı bir şekilde kontrol edilen sayıda müşteri tarafından kullanılan bir kötü amaçlı yazılım hizmeti (MaaS) teklifine dönüşür. Tehlikeye atılmış ana bilgisayarları uzaktan kontrol etme, kod yürütme, kripto para madenciliği yapma, ters kabuklar başlatma ve bırakma yetenekleriyle birlikte gelir ek olarak yükler.

Özellikle çokuluslu kolluk kuvvetlerinin Ağustos 2023’te QakBot altyapısını devre dışı bırakmasının ardından son aylarda bu kötü amaçlı yazılımı içeren saldırılarda artış görüldü.

Unit 42 tarafından belgelenen kampanya, açıldığında hedefleri gömülü bir Aç düğmesine tıklamaya zorlayan ve ardından bir Samba dosya paylaşımında barındırılan VBS kodunu getiren ve çalıştıran Microsoft Excel (.xlsx) dosyalarıyla başlıyor.

PowerShell betiği, daha sonra AutoHotKey tabanlı DarkGate paketini indirmek için kullanılan bir PowerShell betiğini almak ve yürütmek üzere yapılandırılmıştır.

VBS yerine JavaScript dosyaları kullanan alternatif diziler de takip eden PowerShell betiğini indirip çalıştırmak üzere tasarlanmış olmaları bakımından farklı değildir.

DarkGate, çeşitli kötü amaçlı yazılım önleme programlarını tarayarak ve fiziksel bir ana bilgisayarda mı yoksa sanal bir ortamda mı çalıştığını belirlemek için CPU bilgilerini kontrol ederek çalışır, böylece analizi engellemesine izin verir. Ayrıca, tersine mühendislik araçlarının, hata ayıklayıcıların veya sanallaştırma yazılımlarının varlığını belirlemek için ana bilgisayarın çalışan süreçlerini inceler.

Araştırmacılar, “DarkGate C2 trafiği şifrelenmemiş HTTP isteklerini kullanıyor, ancak veriler gizleniyor ve Base64 kodlu metin olarak görünüyor” dedi.

“DarkGate, sızma ve analize karşı koyma yöntemlerini geliştirmeye ve iyileştirmeye devam ederken, sağlam ve proaktif siber güvenlik savunmalarına olan ihtiyacın güçlü bir hatırlatıcısı olmaya devam ediyor.”



siber-2

Google Pixel Buds Pro 2, popüler rengini değiştiren yeni bir seçenek alabilir.
2022’de en iyi Black Friday oyun RAM fırsatları
PS4’e geri dönüşler alıyorum – Nvidia’nın RTX 5090 FE’sinin 600W güç kullandığı ve “jet motoru gibi ses çıkardığı” bildiriliyor
Meta’nın ‘Öde veya Rıza’ Yaklaşımı AB Rekabet Kuralları İncelemesiyle Karşı Karşıya
Steam Deck Modu Daha Büyük M.2 Sürücüler Kurmanızı Sağlar
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBirDarkGatedosyaediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarKampanyadakısaKötüNasıl heklenirPaylaşımlarınıSambasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsüreliveri ihlaliyazılım açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arrow Lake Aralık ayına kadar gelmeyebilir ve bu, AMD’nin Ryzen 9000’in yeni nesil CPU savaşındaki zaferini perçinleyebilir
Sonraki Makale Archer’ın hava taksi ağı vizyonu Southwest müşteri verilerinden faydalanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?