Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: YouTube Oyunu Hileleri Uzak Arcane Stealer Kötü Yazılım Rusça konuşan kullanıcılara yayıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » YouTube Oyunu Hileleri Uzak Arcane Stealer Kötü Yazılım Rusça konuşan kullanıcılara yayıldı

GenelSiber Güvenlik

YouTube Oyunu Hileleri Uzak Arcane Stealer Kötü Yazılım Rusça konuşan kullanıcılara yayıldı

teknomers
Son güncelleme: 20 Mart 2025 19:44
teknomers
Paylaş
Paylaş


20 Mart 2025Ravie LakshmananKötü amaçlı yazılım / tehdit analizi

Oyun hilelerini tanıtan YouTube videoları, daha önce belgelenmemiş bir stealer kötü amaçlı yazılım sunmak için kullanılıyor. Gizli Muhtemelen Rusça konuşan kullanıcıları hedeflemek.

“Bu kötü amaçlı yazılım hakkında ilginç olan şey, ne kadar topladığıdır,” Kaspersky söz konusu bir analizde. “VPN ve oyun istemcilerinden hesap bilgilerini ve NGROK, Playit, CyberDuck, Filezilla ve Dyndns gibi her türlü ağ programı alır.”

Saldırı zincirleri, açıldığında PowerShell üzerinden başka bir arşiv dosyasını almaktan sorumlu bir start.bat toplu dosyasını açan YouTube videolarındaki şifre korumalı bir arşivin bağlantılarını paylaşmayı içerir.

Toplu iş dosyası daha sonra PowerShell’i yeni indirilen arşive gömülü iki yürütülebilir dosyayı piyasaya sürerken kullanırken, Windows SmartScreen korumalarını ve her sürücü kök klasörünü akıllı ekran filtresi istisnalarına devre dışı bırakır.

İki ikili dosyadan biri bir kripto para madenci, diğeri Phemedrone Stealer kötü amaçlı yazılımların bir çeşidi olan bir VG’ler olarak adlandırılan bir stealer. Kasım 2024 itibariyle saldırıların VG’lerin yerini Arcane ile değiştirdiği bulunmuştur.

Rus siber güvenlik şirketi, “Diğer stealers’tan ödünç alınmasına rağmen, bunu bilinen ailelere bağlayamadık.”

Arcane, giriş bilgilerini, şifreleri, kredi kartı verilerini ve çeşitli krom ve Gecko tabanlı tarayıcılardan çerezleri çalmanın yanı sıra, aşağıdaki gibi çeşitli uygulamalardan yapılandırma dosyaları, ayarlar ve hesap bilgileri hasat etmek için donatılmıştır-

  • VPN Müşterileri: OpenVPN, Mullvad, Nordvpn, Ipvanish, Surfshark, Proton, Hidemy.name, PIA, Cyberghost ve ExpressVPN
  • Ağ müşterileri ve yardımcı programları: Ngrok, Playit, CyberDuck, Filezilla ve Dyndns
  • Mesajlaşma Uygulamaları: ICQ, Tox, Skype, Pidgin, Sinyal, Element, Discord, Telegram, Jabber ve Viber
  • E -posta İstemcileri: Microsoft Outlook
  • Oyun Müşterileri ve Hizmetleri: Riot Müşteri, Epic, Steam, Ubisoft Connect (eski Ubisoft), Roblox, Battle.net ve çeşitli Minecraft istemcileri
  • Kripto Cüzdanları: Zcash, Armory, Bytecoin, Jaxx, Çıkış, Ethereum, Electrum, Atomic, Guarda ve Coinomi
YouTube Oyunu Hileleri

Ayrıca Arcane, enfekte olmuş cihazın ekran görüntülerini almak, çalışma işlemlerini numaralandırmak ve kaydedilmiş Wi-Fi ağlarını ve şifrelerini listelemek için tasarlanmıştır.

Kaspersky, “Çoğu tarayıcı, oturum açma, şifreler, çerezler vb. Gibi sakladıkları hassas verileri şifrelemek için benzersiz anahtarlar üretiyor.” Dedi. “Arcane, çalıcılara özgü olan bu anahtarları elde etmek için Veri Koruma API’sını (DPAPI) kullanır.”

“Ancak Arcane ayrıca, tarayıcı anahtarlarını kırmak için kullandığı Xaitax yardımcı programının yürütülebilir bir dosyasını da içerir. Bunu yapmak için yardımcı program diske bırakılır ve gizlice başlatılır ve stealer konsol çıkışından ihtiyaç duyduğu tüm anahtarları alır.”

Yeteneği ekleyerek, Stealer kötü amaçlı yazılım, bir hata ayıklama bağlantı noktası üzerinden tarayıcının bir kopyasını başlatan krom tabanlı tarayıcılardan çerezleri çıkarmak için ayrı bir yöntem uygular.

Operasyonun arkasındaki tanımlanamayan tehdit aktörleri, tekliflerini Arcanaloader adlı bir yükleyici içerecek şekilde genişletti ve bu da oyun hilelerini indirmek istedi, ancak bunun yerine stealer kötü amaçlı yazılım sundu. Rusya, Belarus ve Kazakistan kampanyanın temel hedefleri olarak ortaya çıktı.

Kasperksy, “Bu özel kampanya hakkında ilginç olan şey, siber suçluların ne kadar esnek olduğunu, araçlarını her zaman güncellediğini ve onları dağıtma yöntemlerini göstermesidir.” Dedi. Diyerek şöyle devam etti: “Ayrıca, grubun topladığı tüm farklı veriler ve saldırganların istediği bilgileri çıkarmak için kullandığı püf noktaları nedeniyle büyüleyici.”



siber-2

Güvenlik Uzmanları, Yaygın Olarak Kullanılan Log4j Aracında Sıfır Günde Sesli Alarm
Dark and Darker güncellemesi tartışmalı High Roller sistemini geri getiriyor
Apple, iPhone 6S ve 2018 Mac mini’yi ‘Vintage’ Olarak Etiketledi: Onarım Seçenekleri Sınırlı
Çeşitli senaryolarda yetenekli Xiaomi 13 Pro’daki Leica kamera nedir? Neredeyse üç düzine fotoğraftan oluşan yeni bir seçim
Uzay Römorkör Firması D-Orbit, Uzay Ekonomisi Genişledikçe 100 Milyon Dolar Topladı
ETİKETLENDİ:ağ güvenliğiArcanebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newshileleriKonuşanKötükullanıcılaranasıl hacklenirOyunuRusçasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealerUzakveri ihlaliYayıldıYazılımyazılım güvenlik açığıyoutube
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blockbuster ağırlık kaybı ilacı mounjaro Hindistan’a geliyor: Nasıl çalışır?
Sonraki Makale Asus’un yeni AMD Ryzen anakartının üçten fazla buharlı güverteye mal olduğu bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?