Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FinalDraft kötü amaçlı yazılım, Windows ve Linux’ta casusluk için Microsoft Graph API’sini kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FinalDraft kötü amaçlı yazılım, Windows ve Linux’ta casusluk için Microsoft Graph API’sini kullanıyor

GenelSiber Güvenlik

FinalDraft kötü amaçlı yazılım, Windows ve Linux’ta casusluk için Microsoft Graph API’sini kullanıyor

teknomers
Son güncelleme: 16 Şubat 2025 11:18
teknomers
Paylaş
Paylaş


13 Şub 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk

Tehdit avcıları, enfekte olmuş ana bilgisayarlara uzaktan erişim sağlayabilen ısmarlama kötü amaçlı yazılımlarla isimsiz bir Güney Amerika ulusunun dış bakanlığını hedefleyen yeni bir kampanyaya ışık tuttular.

Kasım 2024’te tespit edilen etkinlik, elastik güvenlik laboratuvarları tarafından bir tehdit kümesiyle ilişkilendirildi. Ref7707. Diğer hedeflerden bazıları bir telekomünikasyon varlığı ve her ikisi de Güneydoğu Asya’da bulunan bir üniversite bulunmaktadır.

Güvenlik araştırmacıları Andrew Pease ve Seth Goodwin, “REF7707 kampanyası iyi mühendislik, son derece yetenekli, yeni bir saldırı seti ile karakterize edilirken, kampanya sahipleri kötü kampanya yönetimi ve tutarsız kaçaklama uygulamaları sergiledi.” söz konusu Teknik bir analizde.

Microsoft’un sertifika uygulamasının Dışişleri Bakanlığı ile ilişkili bir web sunucusundan ek yükler indirmek için kullanıldığı gözlemlenmesine rağmen, saldırılarda kullanılan tam başlangıç ​​erişim vektörü şu anda net değildir.

Şüpheli dosyaları almak için kullanılan sertifika komutlarının Windows Uzaktan Yönetimin Uzak Kabuk eklentisi (Winrshost.exe) bağlı bir ağdaki bilinmeyen bir kaynak sisteminden.

Araştırmacılar, “Saldırganların zaten geçerli ağ kimlik bilgilerine sahip olduklarını ve bunları daha önce uzlaşmış bir ev sahibinden yanal hareket için kullandıklarını gösteriyor.”

Yürütülecek dosyaların ilki, harici bir sunucudan alınan şifreli kabuk kodunun yürütülmesini sağlayan PathLoader adlı bir kötü amaçlı yazılımdır. Finaldraft olarak adlandırılan çıkarılan kabuk kodu, daha sonra yeni ortaya çıkan bir “mspaint.exe” işleminin belleğine enjekte edilir.

C ++ ile yazılmış, Finaldraf Anında ek modülleri yürütmek için özelliklerle donatılmış ve komut ve kontrol (C2) amaçları için Microsoft Graph API üzerinden Outlook e-posta hizmetini kötüye kullanan tam özellikli bir uzaktan yönetim aracıdır. Grafik API’sının kötüye kullanılmasının daha önce Siestagraph adlı başka bir arka kapıda tespit edildiğini belirtmek gerekir.

İletişim mekanizması, posta kutusunun taslak klasöründe depolanan komutların ayrıştırılmasını ve yürütmenin sonuçlarını her komut için yeni taslak e -postalara yazmayı gerektirir. FinalDraft, işlem enjeksiyonu, dosya manipülasyonu ve ağ proxy özellikleri etrafında tasarlanmış 37 komut işleyicilerini kaydeder.

Ayrıca, çalıntı NTLM karmalarıyla yeni süreçler başlatmak ve PowerShell komutlarını “PowerShell.exe” ikili çağırmayacak şekilde yürütmek için tasarlanmıştır. Bunun yerine, Windows (ETW) için etkinlik izlemesinden kaçınmak için birkaç API’yi yamalar ve başlatır PowerpickA meşru yardımcı program Bu, Empire Postploitation araç setinin bir parçası.

Brezilya ve Amerika Birleşik Devletleri’nden Virustotal’a yüklenen elf ikili artefaktları, benzer C2 işlevselliğine sahip bir FinalDraft varyantının varlığını gösterir. Linux sürümü, kendi adına kabuk komutlarını yürütebilir patlamak ve kendisini sistemden silin.

Araştırmacılar, “Araçların bütünlüğü ve ilgili mühendislik seviyesi, geliştiricilerin iyi organize edildiğini gösteriyor.” Dedi. Diyerek şöyle devam etti: “Operasyonun uzun süreli zaman çerçevesi ve telemetremizden kanıtlar muhtemelen casusluk odaklı bir kampanya olduğunu gösteriyor.”



siber-2

Dr. Strange 2 fragmanı MCU’ya devasa bir X-Men karakteri mi getirdi?
RAM’inizi tam hızda çalıştırmak için XMP nasıl etkinleştirilir?
GameSpot Yepyeni Şovlar Çekiliş Kuralları
iPhone 17 Pro daha esnek 48 megapiksel telefoto kamera ile varmak için eğildi
Adobe Ücretsiz Deneme | Dijital Trendler
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıAPIsinibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukFidye Yazılımları Kötü YazılımFinalDraftGraphhacker haberlerihacking newsiçinKötüKullanıyorLinuxtanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Final Fantasy VII Rebirth, iç mekan dokularının% 98’ini geliştirdi
Sonraki Makale Garmin Fenix ​​8 47mm vs 51mm: İki boyutu karşılaştırmak için iki hafta boyunca her iki saat giydim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?