Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü Amaçlı Yazılım Kampanyası DarkVision RAT Sunmak İçin PureCrypter Yükleyiciyi Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü Amaçlı Yazılım Kampanyası DarkVision RAT Sunmak İçin PureCrypter Yükleyiciyi Kullanıyor

GenelSiber Güvenlik

Yeni Kötü Amaçlı Yazılım Kampanyası DarkVision RAT Sunmak İçin PureCrypter Yükleyiciyi Kullanıyor

teknomers
Son güncelleme: 16 Ekim 2024 01:56
teknomers
Paylaş
Paylaş


15 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Suç

Siber güvenlik araştırmacıları, DarkVision RAT adı verilen ticari bir uzaktan erişim truva atı (RAT) sunmak için PureCrypter adlı bir kötü amaçlı yazılım yükleyicisinden yararlanan yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı.

Zscaler ThreatLabz tarafından Temmuz 2024’te gözlemlenen etkinlik, RAT yükünün teslim edilmesine yönelik çok aşamalı bir süreci içeriyor.

Güvenlik araştırmacısı Muhammed İrfan VA, “DarkVision RAT, komut ve kontrol (C2) sunucusuyla özel bir ağ protokolünü kullanarak soketler aracılığıyla iletişim kuruyor” dedi. söz konusu bir analizde.

“DarkVision RAT, tuş günlüğü tutma, uzaktan erişim, şifre hırsızlığı, ses kaydı ve ekran yakalama gibi ek yetenekleri etkinleştiren çok çeşitli komutları ve eklentileri destekler.”

İlk kez 2022’de kamuya duyurulan PureCrypter, abonelik esasıyla satışa sunulan, müşterilere bilgi hırsızlarını, RAT’ları ve fidye yazılımlarını dağıtma yeteneği sunan, kullanıma hazır bir kötü amaçlı yazılım yükleyicisidir.

PureCrypter’ı ve buna bağlı olarak DarkVision RAT’ı sunmak için kullanılan tam başlangıç ​​erişim vektörü tam olarak açık değildir, ancak açık kaynağın şifresini çözmekten ve başlatmaktan sorumlu olan bir .NET yürütülebilir dosyasının önünü açmaktadır. Donut yükleyici.

Donut yükleyici daha sonra PureCrypter’ı başlatmaya devam eder; bu, DarkVision’ın paketini açar ve yükler, aynı zamanda kalıcılığı ayarlar ve RAT tarafından kullanılan dosya yolları ve işlem adlarını Microsoft Defender Antivirus’e ekler. hariç tutulanlar listesi.

DarkVision RAT

Kalıcılık, ITaskService COM arabirimini, otomatik çalıştırma anahtarlarını kullanarak zamanlanmış görevleri ayarlayarak ve RAT yürütülebilir dosyasını yürütmek için bir komut içeren bir toplu komut dosyası oluşturarak ve Windows başlangıç ​​klasörüne toplu komut dosyasına bir kısayol yerleştirerek elde edilir.

RAT, başlangıçta ortaya çıktı 2020’de bir clearnet sitesinde tek seferlik ödeme karşılığında 60 dolar gibi düşük bir fiyata reklamı yapılıyor ve kendi saldırılarını gerçekleştirmek isteyen, çok az teknik bilgisi olan tehdit aktörleri ve hevesli siber suçlular için cazip bir teklif sunuyor.

“Optimum performans” için C++ ve derlemede (diğer adıyla ASM) geliştirilen RAT, süreç enjeksiyonu, uzak kabuk, ters proxy, pano manipülasyonu, tuş günlüğü tutma, ekran görüntüsü yakalama ve çerez ve şifre kurtarmaya olanak tanıyan kapsamlı bir özellikler seti ile birlikte gelir. diğerlerinin yanı sıra web tarayıcılarından.

Ayrıca sistem bilgilerini toplamak ve bir C2 sunucusundan gönderilen ek eklentileri almak, işlevselliğini daha da artırmak ve operatörlere virüs bulaşmış Windows ana bilgisayarı üzerinde tam kontrol sağlamak üzere tasarlanmıştır.

Zscaler, “DarkVision RAT, siber suçlular için güçlü ve çok yönlü bir aracı temsil ediyor ve tuş kaydı ve ekran yakalamadan şifre hırsızlığı ve uzaktan yürütmeye kadar çok çeşitli kötü amaçlı yetenekler sunuyor.” dedi.

“Bu çok yönlülük, düşük maliyeti ve hack forumlarında ve web sitelerinde bulunabilirliğiyle birleştiğinde DarkVision RAT’ı saldırganlar arasında giderek daha popüler hale getirdi.”



siber-2

Memorial Day İndirimleri: Sony, Apple ve Beats ile Teknoloji Fırsatları
Rapor, iki firmayı iPhone 15 Ultra için potansiyel periskop lens tedarikçisi olarak gösteriyor
King of Fighters 15 Güncellemesi 1.52 Bu 20 Ekim’de Hata Düzeltmeleri İçin Çıkacak
Bilim İnsanları Atacama Çukurunda Gizlenen Yeni Bir Yırtıcı Keşfetti
Kozmik Hazine Hala Kilitli: OSIRIS-REx Ekibi Asteroid Numune Kabını Açarken Zorlukla Karşılaştı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDarkVisionfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkampanyasıKötüKullanıyornasıl hacklenirPureCrypterRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunmakveri ihlaliYazılımyazılım güvenlik açığıYeniYükleyiciyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AT&T, müşteri özgürlüğünün kısıtlanması konusunda T-Mobile ile aynı talebi yapıyor
Sonraki Makale Uluslararası bir fizikçi ekibi, kuarkları ve gluonları atom çekirdeğinin tek bir resminde birleştiren yeni bir model yarattı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?