Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ahududu Robin Solucanı Yeniden Saldırarak Telekom ve Devlet Sistemlerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ahududu Robin Solucanı Yeniden Saldırarak Telekom ve Devlet Sistemlerini Hedefliyor

GenelSiber Güvenlik

Ahududu Robin Solucanı Yeniden Saldırarak Telekom ve Devlet Sistemlerini Hedefliyor

teknomers
Son güncelleme: 21 Aralık 2022 16:10
teknomers
Paylaş
Paylaş


21 Aralık 2022Ravie Lakshmanan

bu Ahududu Robin solucan, en az Eylül 2022’den beri Latin Amerika, Avustralya ve Avrupa’da telekomünikasyon ve devlet dairesi sistemlerine yönelik saldırılarda kullanılıyor.

Trend Micro araştırmacısı Christopher So, “Ana yükün kendisi, karartma için 10’dan fazla katmanla doludur ve korumalı alan ve güvenlik analitiği araçlarını algıladığında sahte bir yük iletebilir.” söz konusu Salı günü yayınlanan bir teknik analizde.

Enfeksiyonların çoğu Arjantin’de tespit edildi ve bunu Avustralya, Meksika, Hırvatistan, İtalya, Brezilya, Fransa, Hindistan ve Kolombiya izledi.

Microsoft tarafından DEV-0856 olarak izlenen bir etkinlik kümesine atfedilen Raspberry Robin, birden çok tehdit aktörü tarafından LockBit ve Clop fidye yazılımı gibi yükleri teslim etmek için bir ilk erişim mekanizması olarak giderek daha fazla kullanılıyor.

Kötü amaçlı yazılımın, istismar sonrası kolaylaştırmadan sorumlu ana yükü dağıtan hileli bir MSI yükleyici dosyasını indirmek için bir dağıtım vektörü olarak virüslü USB sürücülerine dayanmasıyla bilinir.

Raspberry Robin’in daha ayrıntılı analizi, “altı kez paketlenmiş bir yük yükleyiciye gömülü iki yükten oluşan” kötü amaçlı yazılımla, analizi önlemek için yoğun karartma kullanıldığını ortaya koyuyor.

Yük yükleyici, kendi adına, algılama çabalarını boşa çıkarmak için BrowserAssistant adlı bir reklam yazılımı olan tuzak yükü yüklemek üzere düzenlenir.

Ahududu Robin

Korumalı alan ve analiz gözlemlenmezse, yasal yük kurulur ve daha sonraki komutları beklemek için içine gömülü özel bir TOR istemcisini kullanarak sabit kodlanmış bir .onion adresine bağlanmaya devam eder.

TOR istemci işlemi, dllhost.exe, regsvr32.exe ve rundll32.exe gibi meşru Windows işlemleri gibi görünerek, tehdit aktörünün radarın altından uçmak için gösterdiği önemli çabaların altını bir kez daha çiziyor.

Dahası, kötü amaçlı yazılımın gerçek rutini, Oturum 0a özel Windows oturumu gibi güvenlik risklerini azaltmak için hizmetler ve diğer etkileşimli olmayan kullanıcı uygulamaları için ayrılmıştır. paramparça saldırılar.

Trend Micro, Raspberry Robin ve LockBit fidye yazılımı tarafından kullanılan bir ayrıcalık yükseltme ve hata ayıklama önleme tekniğinde benzerlikler bulduğunu ve iki suç aktörü arasında potansiyel bir bağlantıya işaret ettiğini söyledi.

Şirket, “Raspberry Robin’in arkasındaki grup, LockBit’in de kullandığı bazı araçların üreticisidir,” diye teorileştirdi ve alternatif olarak “LockBit tarafından kullanılan tekniklerden sorumlu bağlı kuruluşun hizmetlerinden yararlandığını” ekledi.

Bununla birlikte, TOR alanından hiçbir veri döndürülmediği için izinsiz girişlerin bir keşif operasyonu olduğu görülüyor, bu da kötü amaçlı yazılımın arkasındaki grubun “dağıtımlarının ne kadar uzağa yayılabileceğini görmek için suları test ettiğini” gösteriyor.



siber-2

Kritik WhatsApp Hataları Saldırganların Cihazları Uzaktan Hack Etmesine İzin Verebilir
SparklingGoblin, Devam Eden Siber Kampanyada SideWalk Backdoor’un Linux Sürümünü Güncelliyor
Mario Strikers Battle League Genel Bakış Fragmanını Aldı
Büyük Macera Güncellemesi 1.16, 29 Mayıs’ta Yeni Kıyafet İçin Çıktı
Asus, benzersiz ROG Flow X16 dizüstü bilgisayarını tanıttı. Güçlü Ryzen 9 6900HS işlemci ve GeForce RTX 3070 Ti GPU ile neredeyse 360° dönen ekran
ETİKETLENDİ:ağ güvenliğiAhududubilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorNasıl heklenirRobinSaldıraraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerinisolucanıtelekomveri ihlaliyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA da başarılı olamadı: astronotların uzay yürüyüşü ertelendi
Sonraki Makale Terraria Noel yapısı, nefes kesici bir 3D kış harikalar diyarıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?