Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Yeni WikiLoader Kötü Amaçlı Yazılım Saldırısında Sahte GlobalProtect VPN Yazılımını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Yeni WikiLoader Kötü Amaçlı Yazılım Saldırısında Sahte GlobalProtect VPN Yazılımını Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Yeni WikiLoader Kötü Amaçlı Yazılım Saldırısında Sahte GlobalProtect VPN Yazılımını Kullanıyor

teknomers
Son güncelleme: 4 Eylül 2024 09:48
teknomers
Paylaş
Paylaş


04 Eyl 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği

Yeni bir kötü amaçlı yazılım kampanyası, Palo Alto Networks’ün GlobalProtect VPN yazılımını taklit ederek, arama motoru optimizasyonu (SEO) kampanyası yoluyla WikiLoader (diğer adıyla WailingCrab) yükleyicisinin bir çeşidini sunmaya çalışıyor.

Haziran 2024’te gözlemlenen kötü amaçlı reklam faaliyeti, kötü amaçlı yazılımın geleneksel kimlik avı e-postaları yoluyla yayıldığı daha önce gözlemlenen taktiklerden bir sapmadır, diyor Unit 42 araştırmacıları Mark Lim ve Tom Marsden. söz konusu.

İlk olarak Ağustos 2023’te Proofpoint tarafından belgelenen WikiLoader, TA544 olarak bilinen bir tehdit aktörüne atfedildi ve e-posta saldırıları, kötü amaçlı yazılımı Danabot ve Ursnif’i dağıtmak için kullanıyordu.

Daha sonra Nisan ayının başlarında Güney Koreli siber güvenlik şirketi AhnLab, dağıtım vektörü olarak Notepad++ eklentisinin truva atı haline getirilmiş bir sürümünü kullanan bir saldırı kampanyasının ayrıntılarını açıkladı.

Bununla birlikte, 42. Üniteye göre kiralık yükleyicinin en az iki başlangıç ​​erişim aracısı (IAB) tarafından kullanıldığından şüpheleniliyor ve saldırı zincirlerinin güvenlik araçları tarafından tespit edilmekten kaçınmasını sağlayan taktiklerle karakterize edildiği belirtiliyor.

Araştırmacılar, “Saldırganlar genellikle, kötü amaçlı yazılımları arama sonucu yerine gerçek arama sonucunu taklit eden bir sayfayı ziyaret etmeleri için insanları kandırmak amacıyla ilk erişim vektörü olarak SEO zehirlenmesini kullanırlar” dedi.

“Bu kampanyanın dağıtım altyapısı, bulut tabanlı Git depolarıyla birlikte GlobalProtect olarak yeniden etiketlenen klonlanmış web sitelerinden yararlandı.”

Bu nedenle, GlobalProtect yazılımını arayan kullanıcılara, tıkladıklarında kullanıcıları sahte bir GlobalProtect indirme sayfasına yönlendiren Google reklamları gösteriliyor ve bu da enfeksiyon dizisini etkili bir şekilde tetikliyor.

MSI yükleyicisi, gerçekte TD Ameritrade’in (şimdi Charles Schwab’ın bir parçası) meşru bir hisse senedi alım satım uygulamasının yeniden adlandırılmış bir sürümü olan ve “i4jinst.dll” adlı kötü amaçlı bir DLL’yi yan yüklemek için kullanılan bir yürütülebilir dosya (“GlobalProtect64.exe”) içerir.

Bu, uzak bir sunucudan WikiLoader arka kapısını indirip başlatmak için bir dizi adımdan geçen kabuk kodunun yürütülmesinin önünü açar.

Yükleyicinin algılanan meşruiyetini daha da artırmak ve kurbanları aldatmak için, tüm sürecin sonunda, Windows bilgisayarlarında belirli kütüphanelerin eksik olduğunu belirten sahte bir hata mesajı görüntülenir.

Meşru yazılımların yeniden adlandırılmış sürümlerini kötü amaçlı yazılımları yan yükleme için kullanmanın yanı sıra, tehdit aktörleri, WikiLoader’ın sanallaştırılmış bir ortamda çalışıp çalışmadığını belirleyen ve sanal makine yazılımıyla ilgili işlemler bulunduğunda kendini sonlandıran anti-analiz kontrollerini de dahil ettiler.

Kimlik avından yayılma mekanizması olarak SEO zehirlenmesine geçişin nedeni henüz net olmamakla birlikte, Birim 42, kampanyanın başka bir IAB’nin işi olma ihtimalini veya kötü amaçlı yazılımı dağıtan mevcut grupların bunu kamuoyuna yapılan açıklamaya yanıt olarak yapmış olabileceğini öne sürdü.

“WikiLoader kampanyaları tarafından kullanılan sahte, tehlikeye atılmış ve meşru altyapının birleşimi, kötü amaçlı yazılım yazarlarının operasyonel olarak güvenli ve sağlam bir yükleyici oluşturmaya yönelik dikkatini, birden fazla [command-and-control] Araştırmacılar, “yapılandırmalar” dedi.

Bu açıklama, Trend Micro’nun Orta Doğu’daki kullanıcıları arka kapı kötü amaçlı yazılımlarla enfekte etmek için sahte bir GlobalProtect VPN yazılımından yararlanan yeni bir kampanyayı ortaya çıkarmasından birkaç gün sonra geldi.



siber-2

Witchfire’ın dünyası kapalı veya açık değil; steampunk atıcı tam ortada
“Dünyanın en gelişmiş 3nm işlemcisi.” Apple, Apple A17 ve yeni SoC Apple M’nin yaratılması için çok çaba sarf etti.
Lakers – Clippers canlı yayını: NBA maçını ücretsiz izleyebilir misiniz?
Minecraft Sunucularını Hedefleyen Yeni Botnet, Potansiyel Kurumsal Tehdit Oluşturuyor
Fanatical’ın Son Paket Fırsatıyla Kontrolü Elinize Alın: Ultimate Edition PC’de Sadece 5 Dolar Karşılığında.
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGlobalProtecthack haberlerihacker haberleriKorsanlarıKötüKullanıyornasıl hacklenirSahteSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVPNWikiLoaderYazılımyazılım açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paramount, Gelecek Hafta Neredeyse Her Trek Prömiyerini Ücretsiz Yaparak Star Trek Günü’nü Kutluyor
Sonraki Makale Pixel 9a, Pixel 9 Serisinden Tensor G4 SoC Alacak Ancak Daha Eski Bir Exynos 5300 Modemle: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?