Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WhiteSnake ve Meduza Hırsızlarını Saldıran Yeni Gizli BabbleLoader Kötü Amaçlı Yazılımı Tespit Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WhiteSnake ve Meduza Hırsızlarını Saldıran Yeni Gizli BabbleLoader Kötü Amaçlı Yazılımı Tespit Edildi

GenelSiber Güvenlik

WhiteSnake ve Meduza Hırsızlarını Saldıran Yeni Gizli BabbleLoader Kötü Amaçlı Yazılımı Tespit Edildi

teknomers
Son güncelleme: 18 Kasım 2024 21:35
teknomers
Paylaş
Paylaş


18 Kasım 2024Ravie LakshmananTehdit İstihbaratı / Fidye Yazılımı

Siber güvenlik araştırmacıları, WhiteSnake ve Meduza gibi bilgi hırsızı aileleri dağıtırken gözlemlenen BabbleLoader adlı yeni bir gizli kötü amaçlı yazılım yükleyicisine ışık tuttu.

Intezer güvenlik araştırmacısı Ryan Robinson, BabbleLoader’ın “savunma mekanizmalarıyla dolu, hırsızları belleğe göndermek için antivirüs ve korumalı alan ortamlarını atlamak üzere tasarlanmış son derece kaçamak bir yükleyici” olduğunu söylüyor. söz konusu Pazar günü yayınlanan bir raporda.

Kanıtlar, yükleyicinin hem İngilizce hem de Rusça konuşan bireyleri hedef alan çeşitli kampanyalarda kullanıldığını, öncelikle jenerik crackli yazılım arayan kullanıcıların yanı sıra finans ve yönetim alanındaki iş profesyonellerini muhasebe yazılımı olarak göstererek ayırdığını gösteriyor.

Yükleyiciler, hırsızlar veya fidye yazılımları gibi kötü amaçlı yazılımları dağıtmak için giderek yaygınlaşan bir yöntem haline geldi ve genellikle bir dizi anti-analiz ve anti-sandboxing özelliklerini birleştirerek geleneksel antivirüs savunmalarını atlatacak şekilde bir saldırı zincirinin ilk aşaması olarak hareket ediyor.

Bu, son yıllarda ortaya çıkan yeni yükleyici ailelerinin istikrarlı akışıyla kanıtlanmaktadır. Bu, aşağıdakileri içerir ancak bunlarla sınırlı değildir: Yunus YükleyiciEmmenhtal, FakeBat ve Hijack Loader, CryptBot, Lumma Stealer, SectopRAT gibi çeşitli yükleri yaymak için kullanılmışlardır. Duman Yükleyicive Ursnif.

BabbleLoader’ı öne çıkaran şey, hem geleneksel hem de yapay zeka tabanlı algılama sistemlerini kandırabilecek çeşitli kaçınma tekniklerini bünyesinde barındırmasıdır. Bu, imza tabanlı ve davranışsal tespitleri atlamak için yükleyicinin yapısını ve akışını değiştiren önemsiz kod ve metamorfik dönüşümlerin kullanımını kapsar.

Ayrıca, korumalı alan ortamlarında analizi engellemek için adımlar atmanın yanı sıra gerekli işlevleri yalnızca çalışma zamanında çözerek statik analizin üstesinden gelir. Ayrıca anlamsız, gürültülü kodun aşırı eklenmesi, IDA, Ghidra ve Binary Ninja gibi sökme veya kaynak koda dönüştürme araçlarının çökmesine neden olarak manuel analiz yapılmasını zorunlu kılar.

Robinson, “Yükleyicinin her yapısının benzersiz dizeleri, benzersiz meta verileri, benzersiz kodu, benzersiz karmaları, benzersiz şifrelemesi ve benzersiz bir kontrol akışı olacak” dedi. “Her örnek, yalnızca birkaç paylaşılan kod parçacığıyla yapısal olarak benzersizdir. Dosyanın meta verileri bile her örnek için rastgele seçilmiştir.”

“Kod yapısındaki bu sürekli değişiklik, yapay zeka modellerini sürekli olarak neyi arayacaklarını yeniden öğrenmeye zorluyor; bu, çoğu zaman gözden kaçan tespitlere veya yanlış pozitiflere yol açan bir süreç.”

Yükleyici, özünde, şifresi çözülmüş kodun önünü açan kabuk kodunun yüklenmesinden sorumludur; Donut yükleyici, daha sonra hırsız kötü amaçlı yazılımın paketini açar ve çalıştırır.

Robinson, “Yükleyiciler nihai yükleri ne kadar iyi koruyabilirse, tehdit aktörlerinin yanan altyapıyı döndürmek için harcaması gereken kaynak miktarı da o kadar az olacak” diye tamamladı. “BabbleLoader, kalabalık bir yükleyici/şifreleyici pazarında rekabet edebilmek için mümkün olduğu kadar çok sayıda tespit biçimine karşı koruma sağlayacak önlemler alıyor.”

Bu gelişme, Rapid7’nin, her türlü hassas veriyi toplamanın, daha fazla kötü amaçlı yazılım dağıtmanın ve ele geçirilen yazılımların uzaktan kontrolünü sağlamanın yanı sıra, Microsoft Edge ve Brave’den çerezleri ve parolaları çalmak üzere donatılmış yeni bir LodaRAT sürümünü dağıtan yeni bir kötü amaçlı yazılım kampanyasını ayrıntılarıyla açıklamasıyla ortaya çıktı. ev sahipliği yapıyor. Oldu aktif Eylül 2016’dan bu yana.

Siber güvenlik şirketi söz konusu “Donut loader ve Cobalt Strike tarafından dağıtılan yeni sürümleri tespit etti” ve “AsyncRAT, Remcos, XWorm ve daha fazlası gibi diğer kötü amaçlı yazılım ailelerinin bulaştığı sistemlerde LodaRAT’ı gözlemledi.” Bununla birlikte, bu enfeksiyonlar arasındaki kesin ilişki belirsizliğini koruyor.

Aynı zamanda keşfi takip ediyor Bay İskelet RATYeraltı siber suçlarında reklamı yapılan ve “uzaktan erişim ve masaüstü işlemleri, dosya/klasör ve kayıt defteri manipülasyonu, uzaktan kabuk yürütme, tuş günlüğü tutma ve cihazların uzaktan kontrolü” işlevleriyle birlikte gelen, njRAT tabanlı yeni bir kötü amaçlı yazılım. kamera.”



siber-2

Yatırımcı Mark Suster, VC’deki “bir avuç” kötü oyuncunun Silicon Valley Bank’ı yok ettiğini söyledi
Google, Kullanıcı Verilerinin Paylaşımını Sınırlandırmak için Privacy Sandbox’ı Android’e Getiriyor
“Eskiyle Yeni Kan”
Max Headroom: Bilgisayar tarafından üretilen ilk televizyon sunucusu
Almanya’da pek çok insanın interneti yok
ETİKETLENDİ:ağ güvenliğiAmaçlıBabbleLoaderbilgi Güvenliğibilgisayar GüvenliğiEdildifidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberlerihırsızlarınıKötüMeduzanasıl hacklenirSaldıransiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartespitveri ihlaliWhiteSnakeyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağlık hizmetleri VC şirketi Initiate’in 45 milyon dolarlık yeni bir sermayesi var ve halihazırda dahili olarak beş startup kurdu
Sonraki Makale Apple AirTag 2’nin yükseltilmiş çip ve iyileştirilmiş izleme özelliğiyle 2025’in ortasında piyasaya sürülmesi bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?