Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor

teknomers
Son güncelleme: 18 Aralık 2024 01:46
teknomers
Paylaş
Paylaş


17 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Pakistan’ı hedef alan saldırıların bir parçası olarak gizli bir arka kapı yükü sağlamak için vergi temalı yemlerin kullanıldığı yeni bir kimlik avı kampanyası gözlemlendi.

Etkinliği adı altında takip eden siber güvenlik şirketi Securonix AKı#KONSOLsaldırıyı başlatmak için kullanılan orijinal e-postayı elde edemediğini söylemesine rağmen, muhtemelen bir kimlik avı e-posta bağlantısı veya ekiyle başladığını söyledi.

Güvenlik araştırmacıları Den Iuzvyk ve Tim Peck, “Kampanyanın en dikkate değer yönlerinden biri, tehdit aktörlerinin daha fazla kötü amaçlı yük sağlamak üzere çift amaçlı bir yükleyici ve bırakıcıyı dağıtmak için MSC (Microsoft Ortak Konsol Belgesi) dosyalarından nasıl yararlandıklarıdır.” söz konusu.

Özel olarak hazırlanmış, yönetim tarafından kaydedilmiş konsol (MSC) dosyalarının kötü amaçlı kod yürütmek amacıyla kötüye kullanılmasına, Elastic Security Labs tarafından GrimResource kod adı verildiğini belirtmekte fayda var.

Başlangıç ​​noktası, PDF dosyası gibi görünen (dosya uzantılarını görüntüleme ayarı devre dışıysa) çift uzantılı (.pdf.msc) bir dosyadır ve Microsoft Yönetim Konsolu (MMC) kullanılarak başlatıldığında yerleşik bir JavaScript kodunu yürütmek üzere tasarlanmıştır. ).

Bu kod, bir tuzak dosyasının alınmasından ve görüntülenmesinden ve ayrıca arka planda bir DLL dosyasının (“DismCore.dll”) gizlice yüklenmesinden sorumludur. Kampanyada kullanılan bu tür belgelerden biri, Pakistan Federal Gelir Kurulu (FBR) ile ilişkili meşru bir belge olan “Vergi İndirimleri, İndirimler ve Krediler 2024” olarak adlandırılmıştır.

Araştırmacılar, “.MSC dosyası, gömülü ve gizlenmiş bir dizeden gelen yükü iletmenin yanı sıra, uzaktaki bir HTML dosyasına ulaşarak ek kod çalıştırabiliyor ve bu da aynı amacı gerçekleştiriyor” dedi ve kalıcılığın, MSC kullanılarak oluşturulduğunu ekledi. zamanlanmış görevler.

Ana yük, uzak bir sunucuyla bağlantı kurabilen ve güvenliği ihlal edilmiş sistemlerden veri sızdırmak için sunucu tarafından gönderilen komutları yürütebilen bir arka kapıdır. Securonix, saldırının ilk enfeksiyondan 24 saat sonra kesintiye uğradığını söyledi.

Şu anda kötü amaçlı yazılım kampanyasının arkasında kimin olduğu belli değil, ancak Patchwork olarak bilinen tehdit aktörünün daha önce benzer bir yöntem kullandığı gözlemlenmişti. FBR’den vergiyle ilgili belge Aralık 2023’ün başlarında.

Araştırmacılar, “İlk aşamalarda kullanılan oldukça karmaşık JavaScript’ten DLL içindeki derinlemesine gizlenmiş kötü amaçlı yazılım koduna kadar, tüm saldırı zinciri, çağdaş kötü amaçlı kodun tespit edilmesi ve analiz edilmesinin karmaşıklığını örnekliyor” dedi.

“Bu kampanyanın bir diğer dikkate değer yönü, MSC dosyalarının, son birkaç yıldır tehdit aktörleri arasında popüler olan klasik LNK dosyasının potansiyel bir evrimi olarak kullanılmasıdır. LNK dosyaları gibi, bunlar da harmanlama sırasında kötü amaçlı kodların yürütülmesine izin veriyor meşru Windows yönetim iş akışlarına aktarın.”



siber-2

Motorola Sessizce Bütçe Dostu Android Go Telefonu Moto E14’ü Piyasaya Sürüyor
Android 15 QPR1 Beta 1 artık Pixel 9 serisi hariç Google Pixel cihazları için kullanılabilir
Saldırganlar, Fatura Kimlik Avı Yoluyla Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin Gizleme Araçlarını Kullanıyor
Citrix ve VMware Açıklarına Yönelik PoC Açıkları Yayınlandı
Ark Survival Ascished Mod Tarayıcı Değişiklikleri ve Daha Fazlası İçin 1.056.015 Güncellemesi Yayınlandı
ETİKETLENDİ:#microsoftağ güvenliğiArkabilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDağıtmakdosyalarınıfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriiçinKapıyıKorsanlarıKullanıyorMSCnasıl hacklenirPakistanSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adalet Bakanlığı, bir Perplexity yöneticisinin Google antitröst davasında ifade vermesini istiyor
Sonraki Makale Texas Tech, Büyük İhlalde Tıbbi Verileri Kaybetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?