Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: macOS Sürümü HZ RAT Arka Kapısı Çinli Mesajlaşma Uygulaması Kullanıcılarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » macOS Sürümü HZ RAT Arka Kapısı Çinli Mesajlaşma Uygulaması Kullanıcılarını Hedef Alıyor

GenelSiber Güvenlik

macOS Sürümü HZ RAT Arka Kapısı Çinli Mesajlaşma Uygulaması Kullanıcılarını Hedef Alıyor

teknomers
Son güncelleme: 27 Ağustos 2024 23:30
teknomers
Paylaş
Paylaş


27 Ağu 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım

DingTalk ve WeChat gibi Çin anlık mesajlaşma uygulamalarını kullananlar, Apple macOS sürümünde bulunan bir arka kapının hedefi haline geldi. HZ FARE.

Kaspersky araştırmacısı Sergey Puzan, “Bu eserler, arka kapının Windows sürümünün işlevselliğini neredeyse birebir yansıtıyor ve yalnızca saldırganların sunucusundan kabuk komut dosyaları biçiminde alınan yükte farklılık gösteriyor” dedi. söz konusu.

HZ FARE idi ilk belgelenen Alman siber güvenlik şirketi DCSO tarafından Kasım 2022’de keşfedilen kötü amaçlı yazılım, muhtemelen Royal Road RTF silahlandırıcısı kullanılarak oluşturulan kendi kendini açan zip arşivleri veya kötü amaçlı RTF belgeleri aracılığıyla dağıtıldı.

RTF belgelerini içeren saldırı zincirleri, Microsoft Office’in Denklem Düzenleyicisi’ndeki (CVE-2017-11882) yıllardır var olan bir güvenlik açığından yararlanılarak, tehlikeye atılan bilgisayarda yürütülen kötü amaçlı yazılımın Windows sürümünü dağıtmak üzere tasarlanmıştır.

İkinci dağıtım yöntemi ise OpenVPN, PuTTYgen veya EasyConnect gibi meşru yazılımlar için bir yükleyici gibi davranarak, yemleme programını yüklemenin yanı sıra RAT’ı başlatmaktan sorumlu bir Visual Basic Script’i (VBS) de çalıştırır.

HZ RAT’ın yetenekleri oldukça basittir, çünkü daha fazla talimat almak için bir komut ve kontrol (C2) sunucusuna bağlanır. Bu, PowerShell komutlarını ve betiklerini yürütmeyi, sisteme keyfi dosyalar yazmayı, dosyaları sunucuya yüklemeyi ve kalp atışı bilgilerini göndermeyi içerir.

Aracın sınırlı işlevselliği göz önüne alındığında, kötü amaçlı yazılımın öncelikle kimlik bilgisi toplama ve sistem keşif faaliyetleri için kullanıldığından şüpheleniliyor.

Kanıtlar, kötü amaçlı yazılımın ilk yinelemelerinin Haziran 2020’ye kadar uzanan bir tarihte vahşi doğada tespit edildiğini gösteriyor. DCSO’ya göre kampanyanın kendisinin en azından Ekim 2020’den beri aktif olduğuna inanılıyor.

Çince Mesajlaşma Uygulaması Kullanıcıları

Kaspersky tarafından ortaya çıkarılan ve Temmuz 2023’te VirusTotal’a yüklenen son örnek, başlatıldığında arka kapıda belirtilen bir C2 sunucusuyla bağlantı kurarak Windows muadiliyle benzer dört temel komutu çalıştıran OpenVPN Connect’i (“OpenVPNConnect.pkg”) taklit ediyor –

  • Kabuk komutlarını yürütün (örneğin, sistem bilgileri, yerel IP adresi, yüklü uygulamaların listesi, DingTalk, Google Parola Yöneticisi ve WeChat’ten gelen veriler)
  • Bir dosyayı diske yaz
  • C2 sunucusuna bir dosya gönder
  • Bir mağdurun müsaitliğini kontrol edin

Puzan, “Kötü amaçlı yazılım kurbanın WeChatID’sini, e-postasını ve WeChat’ten telefon numarasını almaya çalışıyor,” dedi. “DingTalk’a gelince, saldırganlar daha ayrıntılı kurban verileriyle ilgileniyor: Kullanıcının çalıştığı kuruluş ve departmanın adı, kullanıcı adı, kurumsal e-posta adresi, [and] “telefon numarası.”

Saldırı altyapısının daha detaylı analizi, C2 sunucularının neredeyse tamamının Çin’de bulunduğunu, bunların ikisinin ABD ve Hollanda’da bulunduğunu ortaya koydu.

Üstelik macOS kurulum paketini içeren ZIP arşivinin (“OpenVPNConnect.zip”) daha önce Genshin Impact ve Honkai gibi yapımlarla tanınan miHoYo isimli Çinli bir video oyunu geliştiricisine ait bir alan adından indirildiği söyleniyor.

Dosyanın söz konusu etki alanına (“vpn.mihoyo”) nasıl yüklendiği henüz net değil[.]com”) ve sunucunun geçmişte herhangi bir noktada tehlikeye atılıp atılmadığı. Kampanyanın ne kadar yaygın olduğu da belirsiz, ancak arka kapının tüm bu yıllardan sonra bile kullanılmaya devam etmesi, bir dereceye kadar başarıya işaret ediyor.

“Bulduğumuz HZ Rat’ın macOS sürümü, önceki saldırıların arkasındaki tehdit aktörlerinin hala aktif olduğunu gösteriyor,” dedi Puzan. “Kötü amaçlı yazılım yalnızca kullanıcı verilerini topluyordu, ancak daha sonra kurbanın ağında yatay olarak hareket etmek için kullanılabilirdi, bazı örneklerde özel IP adreslerinin varlığı bunu gösteriyor.”



siber-2

SNCF’nin yeni TGV M’si önümüzdeki hafta Fransa’da test edilecek — Siècle Digital
Bu Samsung oyun monitörü fırsatıyla RTX 4000’e hazırlanın
Didi ve GAC AION, ortaklıklarını otonom elektrikli robot taksiler alanına genişletiyor
Hâlâ fırsatınız varken yeni Warhammer RTS’yi ücretsiz oynayın
AMD RDNA 3 amiral gemisi GPU, iplerde Nvidia RTX 4090’a sahip olabilir
ETİKETLENDİ:ağ güvenliğialıyorArkabilgi Güvenliğibilgisayar GüvenliğiÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKapısıKullanıcılarınımacosmesajlaşmanasıl hacklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürümüUygulamasıveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın RTX 50 dizüstü bilgisayar GPU’larının GDDR7 RAM ile piyasaya sürülmesi bekleniyor – ancak 2025’ten önce değil
Sonraki Makale Xbox Cloud Gaming seçili Amazon Fire TV cihazlarında yayına girdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?