Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor

GenelSiber Güvenlik

Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor

teknomers
Son güncelleme: 27 Şubat 2025 22:40
teknomers
Paylaş
Paylaş


27 Şub 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı

Yeni bir kampanya, Tayvan’daki şirketleri hedefliyor. Winos 4.0 Ülkenin Ulusal Vergilendirme Bürosu olarak maskelenen kimlik avı e -postalarının bir parçası olarak.

Geçen ay Fortinet Fordiguard Labs tarafından tespit edilen kampanya, kötü amaçlı oyunla ilgili uygulamalardan yararlanan önceki saldırı zincirlerinden ayrılıyor.

“Gönderen, eklenen kötü amaçlı dosyanın vergi denetimi için planlanan işletmelerin bir listesi olduğunu iddia etti ve alıcıdan bilgileri şirketlerinin saymanına iletmesini istedi.” söz konusu Hacker News ile paylaşılan bir raporda.

Ek, Maliye Bakanlığı’ndan resmi bir belgeyi taklit ederek alıcıyı vergi denetimi için planlanan işletmeler listesini indirmeye çağırıyor.

Ancak gerçekte, liste, bir sonraki saldırı aşaması için zemin hazırlayan ve bir Winos 4.0 modülünü uzak bir sunucudan indirmekten sorumlu olan kabuk kodunun yürütülmesine yol açan kötü amaçlı bir DLL (“Lastbld2base.dll”) içeren bir zip dosyasıdır (“206.238.221[.]60 “) hassas veri toplamak için.

Bir giriş modülü olarak tanımlanan bileşen, ekran görüntüleri alabilir, tuş vuruşlarını kaydetme, pano içeriğini değiştirebilir, bağlı USB cihazlarını izleyebilir, kabuk kodunu çalıştırabilir ve Kingsoft güvenlik ve huorong’dan güvenlik istemleri görüntülendiğinde hassas eylemlerin (örn. CMD.EXE) yürütülmesine izin verebilir.

Fortinet, bir ikinci saldırı zinciri de gözlemlediğini söyledi. Çevrimiçi Modül WeChat ve çevrimiçi bankaların ekran görüntülerini yakalayabilir.

Bunu belirtmek gerekir saldırı seti WinOS 4.0 kötü amaçlı yazılımının dağıtılması, Arachne ve Silver Fox’u boşaltılmış olarak atandı ve kötü amaçlı yazılımlar da Vallereyat olarak izlenen başka bir uzaktan erişim Truva atı ile örtüşüyor.

Forescout’un Vedere laboratuvarlarında güvenlik araştırması başkanı Daniel Dos Santos, “Her ikisi de aynı kaynaktan türetilmiştir: Çin’de geliştirilen ve 2008’de açık kaynaklı GH0ST Rat.” Dedi.

“Winos ve Vallevrat, farklı noktalardaki farklı araştırmacılar tarafından gümüş tilkiye atfedilen GH0ST sıçanının varyasyonlarıdır. Winos, 2023 ve 2024’te yaygın olarak kullanılan bir isimdir, şimdi Vallereyrat daha yaygın olarak kullanılır. Araç sürekli gelişmektedir ve hem yerel truva/sıçan yeteneklerinin yanı sıra komut-control sunucusu vardır.”

Valilratİlk olarak 2023’ün başlarında tanımlanan, yakın zamanda Çince konuşan kullanıcıları enfekte etmek için bir kanal olarak sahte krom siteler kullanılarak gözlemlenmiştir. GH0ST Rat’ı teslim etmek için benzer sürücü-by indirme şemaları da kullanılmıştır.

Ayrıca, Winos 4.0 saldırı zincirleri, sahte yazılım veya oyunla ilgili uygulamalar olarak dağıtılan bir MSI yükleyici paketi aracılığıyla yürütülen CleverSoar yükleyicisi olarak adlandırılan şeyi dahil etti. Cleversoar üzerinden Winos 4.0 ile birlikte açık kaynaklı Nidhogg rootkit.

“Cleversoar yükleyicisi […] Çince veya Vietnamca olarak ayarlanıp ayarlanmadıklarını doğrulamak için kullanıcının dil ayarlarını kontrol eder, “Rapid7 dikkat çeken “Dil tanınmazsa, yükleyici sonlandırılır ve enfeksiyonu etkili bir şekilde önler. Bu davranış, tehdit oyuncunun öncelikle bu bölgelerdeki kurbanları hedeflediğini kuvvetle göstermektedir.”

Açıklama, Silver Fox APT’nin Philips Dicom izleyicilerinin Trojanize versiyonlarını Vallereyat’ı dağıtmak için kullanan yeni bir kampanyaya bağlı olduğu ve daha sonra bir Keylogger’ı bırakmak için kullanılan ve kurban bilgisayarlarına bir kripto para madencisi ile bağlantılı olduğu için geliyor. Özellikle, saldırıların antivirüs yazılımını devre dışı bırakmak için Truesight sürücüsünün savunmasız bir versiyonunu kullandığı bulunmuştur.

“Bu kampanya, mağdur sistemleri uzaktan erişim ve kontrol için bir arka kapı (Vallereyrat) ile enfekte etmeye, kullanıcı etkinliğini ve kimlik bilgilerini yakalamak için bir anahtarloger ve finansal kazanç için sistem kaynaklarını kullanmak için bir kripto madencisi” için tütsüden oluşan DICOM izleyicilerinden yararlanıyor. söz konusu.



siber-2

Meta, İngilizce ve İspanyolca ile başlayan, dünya genelindeki içerik üreticilerine AI destekli çeviriler sunuyor.
AMOLED, 50W şarj ve 108MP kamera yok. OnePlus Nord N30 5G 300 $ için tanıtıldı
Yapay zeka destekli dezenformasyon patlarken, girişimin karşı saldırısı da geliyor
Apple Watch Ultra 2, AirPods Pro 2, 30 inçten büyük ekrana sahip iMac ve diğer yenilikler. Mark Gurman’dan yeni bilgiler
AMD Ryzen 9 7900X sızıntısı, etkileyici bir 12 çekirdekli CPU öneriyor
ETİKETLENDİ:ağ güvenliğiAPTbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımFoxhacker haberlerihacking newsKarşıKötüKullanıyornasıl hacklenirOrganizasyonlaraSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSilverTayvanlıveri ihlaliWinosYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hala parlayan 2.000 ° C’lik bir cehennem: Ultra-Hot Neptün’ün Gizemi
Sonraki Makale Vesuvius Dağı bu Roma’nın beynini zamanında nasıl kilitledi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?