Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları CoinLurker Kötü Amaçlı Yazılımını Dağıtmak ve Güvenlik Tespitinden Kaçmak için Webview2’yi İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları CoinLurker Kötü Amaçlı Yazılımını Dağıtmak ve Güvenlik Tespitinden Kaçmak için Webview2’yi İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar Korsanları CoinLurker Kötü Amaçlı Yazılımını Dağıtmak ve Güvenlik Tespitinden Kaçmak için Webview2’yi İstismar Ediyor

teknomers
Son güncelleme: 22 Aralık 2024 23:20
teknomers
Paylaş
Paylaş


Sahte yazılım güncelleme tuzakları, tehdit aktörleri tarafından, adı verilen yeni bir hırsız kötü amaçlı yazılım sunmak için kullanılıyor. CoinLurker.

Morphisec araştırmacısı Nadav Lorber, “Go’da yazılan CoinLurker, en son şaşırtma ve anti-analiz tekniklerini kullanıyor ve bu da onu modern siber saldırılarda son derece etkili bir araç haline getiriyor.” söz konusu Pazartesi günü yayınlanan teknik bir raporda.

Saldırılar, ele geçirilen WordPress sitelerindeki yazılım güncelleme bildirimleri, kötü amaçlı reklam yönlendirmeleri, sahte güncelleme sayfalarına bağlantı veren kimlik avı e-postaları, sahte CAPTCHA doğrulama istemleri, sahte veya virüslü sitelerden doğrudan indirmeler gibi çeşitli yanıltıcı giriş noktalarını kullanan sahte güncelleme uyarılarından yararlanır. sosyal medya ve mesajlaşma uygulamaları aracılığıyla paylaşılan bağlantılar.

Enfeksiyon zincirini başlatmak için kullanılan yöntem ne olursa olsun, yazılım güncelleme istemleri şunları kullanır: Microsoft Edge Web Görünümü2 yükün yürütülmesini tetiklemek için.

Lorber, “Webview2’nin önceden yüklenmiş bileşenlere ve kullanıcı etkileşimine bağımlılığı, dinamik ve korumalı alan analizini karmaşık hale getiriyor” dedi. “Korumalı alanlar genellikle Webview2’den yoksundur veya kullanıcı eylemlerini kopyalamakta başarısız olur, bu da kötü amaçlı yazılımın otomatik tespitten kaçmasına olanak tanır.”

Bu kampanyalarda benimsenen gelişmiş taktiklerden biri, EtherHiding adı verilen bir tekniğin kullanılmasıyla ilgilidir; bu teknikte ele geçirilen sitelere, Bitbucket deposundan son yükü almak için Web3 altyapısına ulaşmak üzere tasarlanmış komut dosyaları enjekte edilir. meşru araçlar (örneğin, “UpdateMe.exe”, “SecurityPatch.exe”).

Bu yürütülebilir dosyalar, meşru ancak çalınmış bir Genişletilmiş Doğrulama (EV) sertifikasıyla imzalanır, böylece şemaya başka bir aldatma katmanı eklenir ve güvenlik korkulukları atlanır. Son adımda, yükü Microsoft Edge (“msedge.exe”) işlemine dağıtmak için “çok katmanlı enjektör” kullanılır.

CoinLurker aynı zamanda eylemlerini gizlemek ve analizleri karmaşık hale getirmek için akıllı bir tasarım kullanıyor; makinenin zaten tehlikeye girip girmediğini kontrol etmek için ağır gizleme, çalışma zamanı sırasında yükün kodunu doğrudan bellekte çözme ve koşullu kontroller, yedek kaynak kullanarak program yürütme yolunu gizlemek için adımlar atma dahil. atamalar ve yinelemeli hafıza manipülasyonları.

Morphisec, “Bu yaklaşım, kötü amaçlı yazılımın tespitten kaçmasını, meşru sistem etkinliğine sorunsuz bir şekilde karışmasını ve filtreleme için süreç davranışına dayanan ağ güvenliği kurallarını atlamasını sağlar.” dedi.

CoinLurker başlatıldığında, soket tabanlı bir yaklaşım kullanarak uzaktaki bir sunucuyla iletişimi başlatır ve kripto para cüzdanları (yani Bitcoin, Ethereum, Ledger Live ve Exodus), Telegram, Discord ve FileZilla ile ilişkili belirli dizinlerden veri toplamaya devam eder.

Lorber, “Bu kapsamlı tarama, CoinLurker’in kripto para birimiyle ilgili değerli verileri ve kullanıcı kimlik bilgilerini toplama şeklindeki birincil hedefinin altını çiziyor” dedi. “Hem ana akım hem de bilinmeyen cüzdanları hedeflemesi, çok yönlülüğünü ve uyarlanabilirliğini gösteriyor ve bu da onu kripto para birimi ekosistemindeki kullanıcılar için önemli bir tehdit haline getiriyor.”

Bu gelişme, tek bir tehdit aktörünün, en az 13 Kasım 2024’ten bu yana FreeCAD, Rhinoceros 3D, Planner 5D ve benzeri yemleri kullanarak grafik tasarım profesyonellerini dışlamak amacıyla Google Arama reklamlarını kötüye kullanan 10 kadar kötü amaçlı reklam kampanyasını düzenlediğinin gözlemlenmesiyle ortaya çıktı. Şekilde.

“Alanlar, en az 13 Kasım 2024’ten bu yana, iki özel IP adresinde barındırılan kötü amaçlı reklam kampanyaları için her gün, her hafta başlatılıyor: 185.11.61[.]243 ve 185.147.124[.]110” Sessiz Basma söz konusu. “Bu iki IP aralığından kaynaklanan siteler Google Arama reklam kampanyalarında yayınlanıyor ve bunların tümü çeşitli kötü amaçlı indirmelere yol açıyor.”

Bu aynı zamanda I2PRAT adlı yeni bir kötü amaçlı yazılım ailesinin ortaya çıkmasını da takip ediyor. I2P Komuta ve kontrol (C2) sunucusuyla şifreli iletişim için eşler arası ağ. I2PRAT’ın aynı zamanda Cofense tarafından I2Parcae RAT adı altında takip edildiğini de belirtmekte fayda var.

saldırının başlangıç ​​noktası tıklandığında mesaj alıcısını sahte bir CAPTCHA doğrulama sayfasına yönlendiren bir bağlantı içeren bir kimlik avı e-postasıdır; bu sayfa, kullanıcıları bir indiriciyi başlatmaktan sorumlu Base64 kodlu bir PowerShell komutunu kopyalayıp yürütmeleri için kandırmak amacıyla ClickFix tekniğini kullanır ve daha sonra dağıtır. RAT’ı bir TCP soketi üzerinden C2 sunucusundan aldıktan sonra.



siber-2

Terraria 1.4.4 güncelleme dev, drone becerilerini sergiliyor, hayran kursları istiyor
Basınç testinde Sierra Space’in LIFE yaşam alanını havaya uçurmasını izleyin
FIFA 23 öldü, yaşasın EA Sports FC
Siber Suçlular Moğol Skimmer’ını E-Ticaret Platformlarında Gizlemek İçin Unicode Kullanıyor
Bu uygun fiyatlı kasa sosis veya iPhone’un kamera kontrolünü düzeltti
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiCoinLurkerDağıtmakediyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinistismarkaçmakKorsanlarıKötünasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespitindenveri ihlaliWebview2yiyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gece terlemesi nasıl önlenir? Doktorlar en önemli 5 ipucunu paylaşıyor
Sonraki Makale Geely Monjaro’nun ana rakibi şimdiden yolda. Changan CS75 Plus Ultra 24 Aralık’ta tanıtılacak, 2.0 litrelik 232 beygir gücünde bir motora, Aisin otomatik şanzımana ve kabinde üç ekrana sahip.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?