Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yokai Arka Kapı Kampanyasında Taylandlı Yetkililer DLL Yan Yükleme Tekniklerini Kullanarak Hedef Alındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yokai Arka Kapı Kampanyasında Taylandlı Yetkililer DLL Yan Yükleme Tekniklerini Kullanarak Hedef Alındı

GenelSiber Güvenlik

Yokai Arka Kapı Kampanyasında Taylandlı Yetkililer DLL Yan Yükleme Tekniklerini Kullanarak Hedef Alındı

teknomers
Son güncelleme: 14 Aralık 2024 21:23
teknomers
Paylaş
Paylaş


14 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Tayland hükümet yetkilileri, adı verilen bir teknikten yararlanan yeni bir kampanyanın hedefi olarak ortaya çıktı. DLL yandan yükleme adı verilen, önceden belgelenmemiş bir arka kapıyı teslim etmek Yokai.

Netskope’un Güvenlik Etkinliği ekibinin kıdemli mühendisi Nikhil Hegde, The Hacker News’e şunları söyledi: “Tehdit aktörlerinin hedefi, yemlerin niteliğine göre Taylandlı yetkililerdi.” “Yokai arka kapısının kendisi sınırlı değildir ve herhangi bir potansiyel hedefe karşı kullanılabilir.”

saldırı zincirinin başlangıç ​​noktası Tay dilinde “Amerika Birleşik Devletleri Adalet Bakanlığı.pdf” ve “Amerika Birleşik Devletleri hükümeti cezai konularda uluslararası işbirliği talep etmektedir.docx” anlamına gelen iki Windows kısayol dosyasını içeren bir RAR arşividir.

Yükü iletmek için kullanılan tam başlangıç ​​vektörü şu anda bilinmiyor, ancak Hegde, kullanılan tuzaklar ve RAR dosyalarının kimlik avı e-postalarında kötü amaçlı eklentiler olarak kullanılması nedeniyle bunun muhtemelen hedef odaklı kimlik avı olabileceğini tahmin etti.

Kısayol dosyalarının başlatılması, sırasıyla sahte bir PDF ve Microsoft Word belgesinin açılmasına neden olurken aynı zamanda kötü amaçlı bir yürütülebilir dosyanın gizlice arka planda bırakılmasına neden olur. Her iki yem dosyası da aşağıdakilerle ilgilidir: Woravit MektrakarnMeksikalı bir göçmenin ortadan kaybolmasıyla bağlantılı olarak ABD’de aranan bir Tayland vatandaşı. Mektrakarn’ın 2003 yılında cinayetle suçlandığı ve Tayland’a kaçtığı söyleniyor.

Yürütülebilir dosya, üç dosyayı daha bırakacak şekilde tasarlanmıştır: iTop Veri Kurtarma uygulaması (“IdrInit.exe”) ile ilişkili yasal bir ikili dosya, kötü amaçlı bir DLL (“ProductStatistics3.dll”) ve bilgi içeren bir DATA dosyası saldırgan tarafından kontrol edilen bir sunucu tarafından gönderilir. Bir sonraki aşamada “IdrInit.exe” kötüye kullanılıyor DLL’yi yandan yüklesonuçta arka kapının konuşlandırılmasına yol açar.

DLL Yan Yükleme Teknikleri

Yokai, ana bilgisayarda kalıcılığın ayarlanmasından ve cmd.exe’nin oluşturulmasına ve ana bilgisayarda kabuk komutlarının yürütülmesine olanak tanıyan komut kodlarını almak için komut ve kontrol (C2) sunucusuna bağlanmaktan sorumludur.

Bu gelişme, Zscaler ThreatLabz’ın, XMRig, Lumma ve Phemedrone Stealer gibi kripto para birimi madencilerini ve bilgi çalan programları dağıtmak için Windows için Node.js ile derlenmiş yürütülebilir dosyalardan yararlanan bir kötü amaçlı yazılım kampanyası keşfettiğini açıklamasının ardından geldi. Hileli uygulamaların kod adı NodeLoader’dır.

Saldırılar, YouTube video açıklamalarına yerleştirilmiş kötü amaçlı bağlantılar kullanarak kullanıcıları MediaFire’a veya video oyunu hack’leri gibi görünen bir ZIP arşivini indirmeye teşvik eden sahte web sitelerine yönlendiriyor. Saldırıların nihai hedefi, NodeLoader’ı çıkarıp çalıştırmaktır; NodeLoader, son aşamadaki kötü amaçlı yazılımın başlatılmasından sorumlu bir PowerShell betiğini indirir.

Zscaler, “NodeLoader, ayrıcalık yükseltme için GitHub ve npm’de herkese açık bir araç olan sudo-prompt adlı bir modülü kullanıyor.” söz konusu. “Tehdit aktörleri, NodeLoader’ı tespit edilmeden sunmak için sosyal mühendislik ve kaçırma önleme tekniklerini kullanıyor.”

Bu aynı zamanda, ticari olarak temin edilebilen Remcos RAT’ı dağıtan kimlik avı saldırılarında yaşanan ani artışın da ardından geliyor; tehdit aktörleri, çok aşamalı süreci tetiklemek için Visual Basic Komut Dosyası (VBS) komut dosyalarını ve Office Açık XML belgelerini bir başlatma paneli olarak kullanarak enfeksiyon zincirlerine yeni bir görünüm kazandırıyor.

DLL Yan Yükleme Teknikleri

Bir dizi saldırıda, VBS dosyasının çalıştırılması, geçici yükleri indiren oldukça karmaşık bir PowerShell betiğine yol açıyor ve sonuçta Remcos RAT’ın yasal bir Microsoft .NET yürütülebilir dosyası olan RegAsm.exe’ye enjekte edilmesiyle sonuçlanıyor.

Diğer değişken, Microsoft Denklem Düzenleyicisi’nde bilinen bir uzaktan kod yürütme kusuru olan CVE-2017-11882’ye duyarlı bir RTF dosyasını yüklemek için bir Office Açık XML belgesinin kullanılmasını ve daha sonra enjekte etmek üzere PowerShell’i getirmeye devam eden bir VBS dosyasını getirmeyi gerektirir. Remcos yükü RegAsm.exe belleğine yüklenir.

Her iki yöntemin de dosyaları diske yazmaktan kaçındığını ve güvenlik ürünleri tarafından tespit edilmekten kaçınmak için kasıtlı bir girişimle bunları geçerli işlemlere yüklediğini belirtmekte fayda var.

McAfee Labs araştırmacıları, “Bu uzaktan erişim truva atı, kimlik avı e-postaları ve kötü amaçlı ekler yoluyla tüketicileri hedeflemeye devam ederken, proaktif siber güvenlik önlemlerine duyulan ihtiyaç hiç bu kadar kritik olmamıştı.” söz konusu.



siber-2

Web semineri: Müşteri memnuniyeti neden pazarlama stratejinizin merkezinde yer almalıdır?
‘Taylor Swift vs Scooter Braun: Bad Blood’ çevrimiçi nasıl izlenir – her yerden akış
Kozmik ışının kökeni hakkındaki bilgimizi geliştirmek için proton spektrumunda yeni bir bükülme
Dört tekerlekten çekişli ve 500 km menzilli en yeni Chery SUV’un fiyatı 20 bin dolardan daha ucuz. Chery iCAR V23’ün satışları başladı
Şu anda Hulu’daki en iyi belgeseller
ETİKETLENDİ:ağ güvenliğiAlındıArkabilgi Güvenliğibilgisayar GüvenliğiDLLfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKampanyasındakapıKullanaraknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaylandlıteknikleriniveri ihlaliyanyazılım güvenlik açığıyetkililerYokaiYükleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX, Teksas’ta yeni bir Starbase şehri kurma planlarını yerel yetkililere resmi olarak bildirdi
Sonraki Makale Deadpool’un Yaratıcısı Rob Liefeld’in Çok İyi, Çok Kazançlı Yılı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?