Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, UAC Bypass ve AMSI Kaçınma Tekniklerini Kullanarak Öklid Dışı RAT’ı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, UAC Bypass ve AMSI Kaçınma Tekniklerini Kullanarak Öklid Dışı RAT’ı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, UAC Bypass ve AMSI Kaçınma Tekniklerini Kullanarak Öklid Dışı RAT’ı Ortaya Çıkardı

teknomers
Son güncelleme: 8 Ocak 2025 18:16
teknomers
Paylaş
Paylaş


08 Ocak 2025Hacker HaberleriKötü Amaçlı Yazılım / Windows Güvenliği

Siber güvenlik araştırmacıları, yeni bir uzaktan erişim truva atına ışık tuttu. Öklid dışı Bu, kötü aktörlerin güvenliği ihlal edilmiş Windows sistemlerini uzaktan kontrol etmesine olanak tanır.

Cyfirma, “C# dilinde geliştirilen NonEuclid uzaktan erişim truva atı (RAT), gelişmiş kaçınma teknikleriyle yetkisiz uzaktan erişim sunan son derece gelişmiş bir kötü amaçlı yazılımdır.” söz konusu Geçen hafta yayınlanan bir teknik analizde.

“Antivirüs bypass, ayrıcalık yükseltme, tespit önleme ve kritik dosyaları hedef alan fidye yazılımı şifrelemesi gibi çeşitli mekanizmalar kullanıyor.”

NonEuclid, en azından Kasım 2024’ün sonlarından bu yana yeraltı forumlarında, Discord ve YouTube gibi popüler platformlarda keşfedilen kötü amaçlı yazılımlarla ilgili eğitimler ve tartışmalarla tanıtılıyor. Bu, kötü amaçlı yazılımın bir suç yazılımı çözümü olarak dağıtılmasına yönelik ortak bir çabaya işaret ediyor.

RAT, özünde bir istemci uygulaması için bir başlatma aşamasıyla başlar ve ardından belirli bir IP ve bağlantı noktasıyla iletişim için bir TCP soketi kurmadan önce tespitten kaçınmak için bir dizi kontrol gerçekleştirir.

Ayrıca, yapıtların güvenlik aracı tarafından işaretlenmesini önlemek için Microsoft Defender Antivirus hariç tutmalarını da yapılandırır ve genellikle analiz ve analiz için kullanılan “taskmgr.exe”, “processhacker.exe” ve “procexp.exe” gibi işlemlere ilişkin sekmeleri tutar. süreç yönetimi.

Cyfirma, “İşlemleri numaralandırmak ve yürütülebilir adlarının belirtilen hedeflerle eşleşip eşleşmediğini kontrol etmek için Windows API çağrılarını (CreateToolhelp32Snapshot, Process32First, Process32Next) kullanıyor” dedi. “AntiProcessMode ayarına bağlı olarak bir eşleşme bulunursa, bu durum ya süreci sonlandırır ya da istemci uygulaması için bir çıkışı tetikler.”

Öklid olmayan RAT

Kötü amaçlı yazılımın benimsediği anti-analiz tekniklerinden bazıları, sanal ortamda mı yoksa korumalı alanda mı çalıştığını belirlemek için yapılan kontrolleri içerir ve öyle olduğu tespit edilirse programı derhal sonlandırın. Ayrıca, Windows Kötü Amaçlı Yazılımdan Koruma Tarama Arayüzünü atlayacak özellikler içerir (AMSI).

Kalıcılık, zamanlanmış görevler ve Windows Kayıt Defteri değişiklikleri aracılığıyla gerçekleştirilirken, NonEuclid ayrıca Kullanıcı Hesabı Denetimi (UAC) korumalarını atlatarak ve komutları çalıştırarak ayrıcalıkları yükseltmeye çalışır.

Nispeten nadir görülen bir özellik, belirli uzantı türleriyle (örneğin, .CSV, .TXT ve .PHP) eşleşen dosyaları şifreleme ve bunları “.NonEuclid” uzantısıyla yeniden adlandırma ve etkili bir şekilde fidye yazılımına dönüştürme yeteneğidir.

Cyfirma, “Euclid Olmayan RAT, gelişmiş gizlilik mekanizmalarını, tespit edilmeyi önleme özelliklerini ve fidye yazılımı yeteneklerini birleştirerek modern kötü amaçlı yazılımların artan karmaşıklığına örnek teşkil ediyor” dedi.

“Yeraltı forumlarında, Discord sunucularında ve eğitim platformlarında yaygın tanıtımı, siber suçlulara olan ilgisini gösteriyor ve bu tür tehditlerle mücadelede karşılaşılan zorlukları vurguluyor. Ayrıcalık yükseltme, AMSI bypass ve süreç engelleme gibi özelliklerin entegrasyonu, kötü amaçlı yazılımın kaçma konusundaki uyarlanabilirliğini gösteriyor Güvenlik tedbirleri.”



siber-2

İşte iOS 18’in iMessage’ı nasıl her zamankinden daha iyi hale getireceği
Fortnite Resmi Bir Espor Olarak Olimpiyatlara Gidiyor
AWS, video oyunu pastasından daha büyük bir dilime aç
THQ Nordic, This Is the Police’in yaratıcılarından elle çizilmiş, yandan kaydırmalı bir oyun olan The Eternal Life of Goldman’ı duyurdu
Ys X: Nordics 25 Ekim’de Çıkıyor, Ön Siparişlere Çok Sayıda Koleksiyonluk Ürün Geliyor
ETİKETLENDİ:ağ güvenliğiAMSIAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiBypassÇıkardıdışıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKaçınmaKullanaraknasıl hacklenirÖklidortayaRATısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteknikleriniUACveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blockchain Parçalanması Merkezi Olmayan Teknolojinin Uyumluluğunu ve Ölçeklenebilirliğini Nasıl Sınırlayabilir?
Sonraki Makale Switch 2’nin Çıkış Ayı ve Daha Fazla Aksesuar Görünüşe Göre Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?