Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Agent Tesla, OriginBotnet ve RedLine Clipper’ı Kullanan Gelişmiş Kimlik Avı Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Agent Tesla, OriginBotnet ve RedLine Clipper’ı Kullanan Gelişmiş Kimlik Avı Kampanyası

GenelSiber Güvenlik

Agent Tesla, OriginBotnet ve RedLine Clipper’ı Kullanan Gelişmiş Kimlik Avı Kampanyası

teknomers
Son güncelleme: 17 Eylül 2023 22:56
teknomers
Paylaş
Paylaş


12 Eylül 2023THNUç Nokta Güvenliği / Kötü Amaçlı Yazılım

Gelişmiş bir kimlik avı kampanyası, güvenliği ihlal edilmiş Windows makinelerinden geniş bir bilgi yelpazesi toplamak amacıyla Agent Tesla, OriginBotnet ve RedLine Clipper gibi üçlü tehditleri dağıtmak için bir Microsoft Word belge cazibesi kullanıyor.

Fortinet FortiGuard Laboratuvarları araştırmacısı Cara Lin, “Kimlik avı e-postası, Word belgesini ek olarak göndererek, kasıtlı olarak bulanıklaştırılmış bir görüntü ve sahte bir reCAPTCHA sunarak alıcıyı belgeye tıklamaya teşvik ediyor.” söz konusu.

Resme tıklamak, uzak bir sunucudan bir yükleyicinin teslim edilmesine yol açar; bu yükleyici, tuş kaydı ve şifre kurtarma için OriginBotnet’i, kripto para birimi hırsızlığı için RedLine Clipper’ı ve hassas bilgileri toplamak için Ajan Tesla’yı dağıtmak üzere tasarlanmıştır.

.NET’te yazılan yükleyici, güvenlik yazılımı tarafından tespit edilmekten kaçınmak amacıyla dosyanın boyutunu 400 MB’a çıkarmak için boş baytlar ekleyerek ikili dolgu adı verilen bir teknik kullanır.

Yükleyicinin etkinleştirilmesi, ana bilgisayarda kalıcılık oluşturmak ve son yüklerin serbest bırakılmasından sorumlu bir dinamik bağlantı kitaplığını (DLL) çıkarmak için çok aşamalı bir süreci tetikler.

Bunlardan biri, hedef cüzdan adresini saldırgan tarafından kontrol edilen bir adresle değiştirmek üzere kullanıcının sistem panosuna müdahale ederek kripto para birimlerini çalmak için kullanılan bir .NET yürütülebilir dosyası olan RedLine Clipper’dır.

“Bu işlemi gerçekleştirmek için RedLine Clipper ‘OnClipboardChangeEventHandlerLin, pano değişikliklerini düzenli olarak izlemek ve kopyalanan dizenin normal ifadeye uyup uymadığını doğrulamak için “dedi.

Ajan TeslaÖte yandan, .NET tabanlı bir uzaktan erişim truva atı (RAT) ve ilk erişim elde etmek ve web tarayıcılarında kullanılan tuş vuruşları ve oturum açma kimlik bilgileri gibi hassas bilgileri bir komut ve kontrol (C2) sunucusuna sızdırmak için kullanılan bir veri çalıcıdır. SMTP protokolü üzerinden.

Ayrıca, veri toplamak, C2 sunucusuyla iletişim kurmak ve güvenliği ihlal edilmiş uç noktalarda keylogging veya şifre kurtarma işlevlerini yürütmek için sunucudan ek eklentiler indirmek için geniş bir özellik yelpazesine sahip olan OriginBotnet adlı yeni bir kötü amaçlı yazılım da teslim edildi.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Lin, “PasswordRecovery eklentisi çeşitli tarayıcı ve yazılım hesaplarının kimlik bilgilerini alır ve düzenler” dedi. “Bu sonuçları kaydediyor ve bunları HTTP POST istekleri aracılığıyla rapor ediyor.”

Palo Alto Networks Birim 42’nin Eylül 2022’de, OriginBotnet’inkine benzer özelliklerle gelen OriginLogger adlı Ajan Tesla’nın halefi hakkında ayrıntılı bilgi vermesi, bunların ikisinin de aynı tehdit aktörünün işi olabileceğini öne sürmesi dikkate değer.

“Bu siber saldırı kampanyası […] Fortinet, karmaşık bir olaylar zincirini içerdiğini belirtti. “Bu olay, kimlik avı e-postaları aracılığıyla dağıtılan ve kurbanların bir dizi kötü amaçlı yazılım yükünü çalıştıran bir yükleyiciyi indirmesine yol açan kötü amaçlı bir Word belgesiyle başladı. Saldırı, tespit edilmekten kaçınmak ve güvenliği ihlal edilmiş sistemlerde kalıcılığı sürdürmek için karmaşık teknikler gösterdi.”

Güncelleme

OriginBotnet ve OriginLogger arasındaki potansiyel bağlantılarla ilgili daha fazla yorum almak üzere kendisine ulaşıldığında Lin, The Hacker News’e e-posta yoluyla iki kötü amaçlı yazılım ailesi arasında doğrudan bir bağlantı tespit edilemediğini söyledi.

OriginLogger satıcısının kanalı, botnet ile ilgili yazılım/hizmet geliştirdiklerine dair herhangi bir kanıt göstermedi ve özellik setleri önemli farklılıklar gösteriyor:

  • Protokol: OriginLogger, Agent Tesla ile benzerlikler paylaşıyor; her ikisi de FTP, SMTP veya Telegram protokolleri seçeneklerini içeriyor; OriginBotnet ise yalnızca HTTPS kullanıyor.
  • İleti: Yalnızca OriginBotnet, şifre çözme anahtarını HTTP Başlığı içerisine “x-anahtarı” olarak dahil eder.
  • Keylogger ve Şifre Çalma: OriginLogger ve Agent Tesla, keylogger’ları ve şifre çalma işlevlerini .NET dosyasına entegre ederken, OriginBotnet’in bu işlevleri gerçekleştirmek için C2 sunucusundan ek bir eklentiye ihtiyacı vardır.
  • C2 Komutları: OriginBotnet’te bulunan “downloadexecute”, “https://thehackernews.com/2023/09/”uninstall,”https://thehackernews.com/2023/09/”update” ve “load” gibi komutlar bulunamadı OriginLogger’da.
  • Dosya Türü Desteği: OriginBotnet, OriginLogger’da bulunmayan bir özellik olan çeşitli dosya türlerini destekler.



siber-2

Bir hile ile WhatsApp’ta daha hızlı resim gönderin
Elden Ring Books Of Knowledge Cilt 3 Cadılar Bayramı’nda Çıktı, Ön Siparişler Amazon’da İndirimli
Nintendo Music Uygulaması Switch Online Kullanıcıları İçin Yayınlandı
İnanılmaz bir şekilde, Star Citizen şimdi göz kamaştıran 750 milyon dolar topladı
3.5 milyon ruble için Rus elektrikli geçit Evolute i-JOY nedir? Yeniliğin ilk incelemesi yayınlandı
ETİKETLENDİ:#teslaağ güvenliğiAgentAvıbilgi Güvenliğibilgisayar GüvenliğiClipperıfidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberlerikampanyasıKimlikKullananNasıl heklenirOriginBotnetRedLinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bloomberg’den Gurman gelecek yıl Apple’dan ne beklememiz gerektiğini açıklıyor
Sonraki Makale Yanlış Yönlendirilmiş Güvenden Kaynaklanan Siber Güvenlik Riskleri Nasıl Azaltılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?