Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Snake Keylogger Varyant, kaçınma tespiti için otomatik komut dosyası oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Snake Keylogger Varyant, kaçınma tespiti için otomatik komut dosyası oluşturuyor

GenelSiber Güvenlik

Yeni Snake Keylogger Varyant, kaçınma tespiti için otomatik komut dosyası oluşturuyor

teknomers
Son güncelleme: 19 Şubat 2025 20:49
teknomers
Paylaş
Paylaş


19 Şub 2025Hacker HaberleriKötü Yazılım / Tehdit İstihbaratı

Çin, Türkiye, Endonezya, Tayvan ve İspanya’da bulunan Windows kullanıcılarını aktif olarak hedeflemek için Snake Keylogger kötü amaçlı yazılımının yeni bir varyantı kullanılmaktadır.

Fortinet Fortiguard Labs, kötü amaçlı yazılımın yeni versiyonunun yılın başından beri dünya çapında 280 milyondan fazla engellenmiş enfeksiyon denemesinin arkasında olduğunu söyledi.

Güvenlik Araştırmacısı Kevin SU, “Genellikle kötü niyetli ekler veya bağlantılar içeren kimlik avı e -postaları yoluyla teslim edilen Snake Keylogger, tuş vuruşlarını kaydeterek, kimlik bilgilerini yakalayarak ve panoyu izleyerek Chrome, Edge ve Firefox gibi popüler web tarayıcılarından hassas bilgileri çalmak için tasarlanmıştır.” söz konusu.

Diğer özellikleri, çalınan bilgileri basit posta aktarım protokolünü (SMTP) ve telgraf botlarını kullanarak saldırgan kontrollü bir sunucuya ekspiltratlamasına izin vererek, tehdit aktörlerinin çalıntı kimlik bilgilerine ve diğer hassas verilere erişmesine izin veriyor. “

En son saldırı setiyle ilgili dikkat çekici olan şey, ana yükü teslim etmek ve yürütmek için otomatik komut dosyası dilini kullanmasıdır. Başka bir deyişle, kötü amaçlı yazılımları içeren yürütülebilir ürün otomatik olarak derlenmiş bir ikilidir, böylece geleneksel algılama mekanizmalarını atlamasına izin verir.

SU, “Otomatik kullanımı sadece yükü derlenen komut dosyasına yerleştirerek statik analizi karmaşıklaştırmakla kalmaz, aynı zamanda iyi huylu otomasyon araçlarını taklit eden dinamik davranışı da sağlar.”

Başlatıldıktan sonra Snake Keylogger, kendisinin bir kopyasını “%local_appdata% supergroup” klasöründe “ageless.exe” adlı bir dosyaya bırakmak için tasarlanmıştır. Ayrıca, Visual Basic Script (VBS), sistemin her yeniden başlatıldığında kötü amaçlı yazılımı otomatik olarak başlatacak şekilde Windows başlatma klasörüne “Aglamess.vbs” adlı başka bir dosyayı bırakmaya devam eder.

Bu kalıcılık mekanizması sayesinde Snake Keylogger, ilişkili süreç sona erdirilse bile, tehlikeye atılan sisteme erişimi sürdürebilir ve kötü niyetli faaliyetlerine devam edebilir.

Saldırı zinciri, ana yükün “regsvcs.exe” gibi meşru bir .NET işlemine enjeksiyon ile işlem oyununun boşluğu ve kötü amaçlı yazılımın güvenilir bir süreç içinde varlığını gizlemesine izin vermesine izin veren ve yan yana algılama ile sonuçlanır.

Snake Keylogger’ın ayrıca tuş vuruşlarını kaydettiği ve check.dyndns gibi web sitelerini kullandığı bulundu[.]Kurbanın IP adresini ve coğrafi konumunu almak için org.

Snake Keylogger varyantı

Su, “Tuş vuruşlarını yakalamak için SetWindowShookex API’sını, tuş vuruşlarını izleyen düşük seviyeli bir klavye kancası olan WH_KEYBOard_ll (Bayrak 13) olarak ayarlanan ilk parametre ile kullanıyor.” Dedi. “Bu teknik, kötü amaçlı yazılımların bankacılık kimlik bilgileri gibi hassas girişi kaydetmesini sağlar.”

Geliştirme, CloudSek’in, Lumma Stealer kötü amaçlı yazılımlarını dağıtmak için PDF belgeleri olarak gizlenmiş kötü amaçlı LNK dosyalarını dağıtmak için eğitim kurumlarıyla ilişkili tehlikeye atılmış altyapı kullanan bir kampanya detaylandırdığı için geliyor.

Finans, sağlık, teknoloji ve medya gibi endüstrileri hedefleyen etkinlik, şifrelerin, tarayıcı verilerinin ve kripto para birimi cüzdanlarının çalınmasına neden olan çok aşamalı bir saldırı dizisidir.

Güvenlik Araştırmacısı Mayank Sahariya, “Kampanyanın birincil enfeksiyon vektörü, meşru PDF belgeleri olarak görünmek için hazırlanmış kötü amaçlı LNK (kısayol) dosyalarının kullanılmasını içeriyor.” söz konusuDosyaları eklemek, bir WebDAV sunucusunda barındırılır. Şüphesiz ziyaretçilerin ziyaret ettikten sonra yeniden yönlendirildiği.

LNK dosyası, uzak bir sunucuya bağlanmak ve Lumma Stealer’ı aynı sunucudan indiren ve yürüten başka bir PowerShell’i barındıran gizlenmiş bir JavaScript kodu olan bir sonraki aşamalı kötü amaçlı yazılımları almak için bir PowerShell komutu yürütür.

Son haftalarda, stealer kötü amaçlı yazılımlar da dağıtıldı. gizlenmiş JavaScript dosyaları Meydan okulu Windows sistemlerinden çok çeşitli hassas veri toplamak ve saldırgan tarafından işletilen bir telgraf botuna ekspiltrat etmek.

“Saldırı, bir PowerShell komut dosyasını yürütmek için kodlanmış dizeleri açık kaynaklı bir hizmetten getiren gizlenmiş bir JavaScript dosyasıyla başlar.” söz konusu.

“Bu komut dosyası daha sonra bir IP adresinden bir JPG görüntüsü ve bir metin dosyası indirir, her ikisi de steganografik teknikler kullanılarak gömülü kötü niyetli MZ DOS yürütülebilir ürünler içeriyor. Bu yükler, Stealer Malware dağıtıyor.”



siber-2

Prime Day öncesinde Samsung’da büyük Best Buy indirimi – işte satın alacağım 7 fırsat
Forrester Araştırması, İşletmelerin Kurumsal Riskleri Yönetmeye Yetersiz Hazırlandığını Ortaya Çıkardı
VR etkinleştirilmiş birkaç PS5 ve PS5 Pro Oyunlarında kayıtlı strettering sorunu
CMF-B modüler platformdaki yeni Lada B sınıfı gövdesinin casus fotoğrafları
Sony Interactive Entertainment, Insomanic Games ve Naughty Dog’u da İçeren 900 Kişiyi İşten Çıkarıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDosyasıFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKaçınmakeyloggerKomutnasıl hacklenirOluşturuyorotomatiksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSnakeTespitiVaryantveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İPhone 16E bu popüler şarj seçeneğinden yoksundur. Ama bu bir anlaşma kırıcı mı?
Sonraki Makale GameStop CEO’su Scapegoats Dei Şirket Sorunları için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın WWDC AI Demoları Gerçekten Daha İkna Edici Hale Geldi
Genel
Apple, Safari’nin uzantı sorununu yapay zeka ile çözüyor
Liste
Polymarket ve Kalshi: Influencer’lar Seçim Sonuçlarına İtiraz Edemez!
Genel
OpenAI’nin IPO sürecinde Sam Altman’ın göz tarama şirketinde işten çıkarma yaşanıyor
Yapay Zeka
Finlandiya’da Denizdeki Kablo Hasarının Dört Şüphelisi Belirlendi
Donanım
Marvel’in Blade’i Tüm Şüphelere Rağmen Yaşama Tutunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?