Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ande Loader Kötü Amaçlı Yazılımı Kuzey Amerika’daki İmalat Sektörünü Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ande Loader Kötü Amaçlı Yazılımı Kuzey Amerika’daki İmalat Sektörünü Hedefliyor

GenelSiber Güvenlik

Ande Loader Kötü Amaçlı Yazılımı Kuzey Amerika’daki İmalat Sektörünü Hedefliyor

teknomers
Son güncelleme: 14 Mart 2024 12:45
teknomers
Paylaş
Paylaş


14 Mart 2024Haber odasıSiber Tehdit / Kötü Amaçlı Yazılım

Blind Eagle olarak bilinen tehdit aktörünün, Remcos RAT ve NjRAT gibi uzaktan erişim truva atlarını (RAT’lar) dağıtmak için Ande Loader adlı bir yükleyici kötü amaçlı yazılımını kullandığı gözlemlendi.

Kimlik avı e-postaları şeklindeki saldırılar, Kuzey Amerika merkezli imalat sektöründeki eSentire’de İspanyolca konuşan kullanıcıları hedef aldı. söz konusu.

Blind Eagle (aka APT-C-36), AsyncRAT, BitRAT, Lime RAT, NjRAT, Remcos RAT dahil olmak üzere çeşitli RAT’lar sunmak için Kolombiya ve Ekvador’daki kuruluşlara karşı siber saldırılar düzenleme geçmişine sahip, finansal motivasyona sahip bir tehdit aktörüdür. ve Quasar RAT.

En son bulgular, tehdit aktörünün hedefleme ayak izinin genişlediğine işaret ederken, aynı zamanda enfeksiyon zincirini etkinleştirmek için RAR ve BZ2 arşivlerini içeren kimlik avı arşivlerinden de yararlanıyor.

Parola korumalı RAR arşivleri, Windows Başlangıç ​​klasöründe kalıcılık oluşturmaktan ve Remcos RAT yükünü yükleyen Ande Yükleyiciyi başlatmaktan sorumlu olan kötü amaçlı bir Visual Basic Komut Dosyası (VBScript) dosyasıyla birlikte gelir.

Kanadalı siber güvenlik firmasının gözlemlediği alternatif bir saldırı dizisinde, VBScript dosyasını içeren bir BZ2 arşivi, Discord içerik dağıtım ağı (CDN) bağlantısı aracılığıyla dağıtılıyor. Bu durumda Ande Loader kötü amaçlı yazılımı Remcos RAT yerine NjRAT’ı düşürüyor.

eSentire, “Blind Eagle tehdit aktörleri Roda ve Pjoao1578 tarafından yazılan şifreleyicileri kullanıyor” dedi. “Roda tarafından geliştirilen şifreleyicilerden biri, şifreleyicinin hem enjektör bileşenlerini hem de Blind Eagle kampanyasında kullanılan ek kötü amaçlı yazılımları barındıran sabit kodlu bir sunucuya sahip.”

Bu gelişme, SonicWall’ın DBatLoader adı verilen başka bir yükleyici kötü amaçlı yazılım ailesinin iç işleyişine ışık tutması ve RogueKiller AntiMalware yazılımıyla ilişkili meşru ancak savunmasız bir sürücünün kullanımını ayrıntılarıyla anlatmasıyla ortaya çıkıyor (truesight.sys) Kendi Savunmasız Sürücünüzü Getirin (BYOVD) saldırısının bir parçası olarak güvenlik çözümlerini sonlandırmak ve sonuçta Remcos RAT’ı sunmak.

Şirket, “Kötü amaçlı yazılım, bir e-posta eki olarak bir arşivin içinde alınıyor ve çok katmanlı şifreleme verisi içerdiğinden oldukça karmaşık.” kayıt edilmiş bu aydan daha erken.



siber-2

Saints Row karakterleri yeni fragmanda dikkatleri üzerine çekiyor
Mazda, karbon fiber şasiye sahip ilk otomobil üzerinde çalışıyor
2025’te Test Edilen 8 En İyi MagSafe Telefon Tutacakları!
Arıza süresinin ve daireye verilen hasarın hızlı bir şekilde telafi edilmesi için “Yandex Lease” de “mali koruma” belirdi
Genshin Etki haritası sızıntısı gelecekteki güncellemeleri göstermek için sınırların dışına çıkıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAmerikadakiAndebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorİmalatKötüKuzeyLoaderNasıl heklenirSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yenilikçi ve sürdürülebilir modellerle su ürünleri denemeleri
Sonraki Makale Ağırlıkları unutun – Ben kişisel bir antrenörüm ve bu oturarak karın egzersizini daha güçlü alt karın kasları oluşturmak için kullanıyorum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?