Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, CatB Ransomware’in Kaçırma Tekniklerine Işık Tuttu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, CatB Ransomware’in Kaçırma Tekniklerine Işık Tuttu

GenelSiber Güvenlik

Araştırmacılar, CatB Ransomware’in Kaçırma Tekniklerine Işık Tuttu

teknomers
Son güncelleme: 21 Mart 2023 08:10
teknomers
Paylaş
Paylaş


20 Mart 2023Ravie LakshmananUç Nokta Güvenliği / Fidye Yazılımı

CatB fidye yazılımı operasyonunun arkasındaki tehdit aktörleri, adı verilen bir teknik kullanılarak gözlemlendi. DLL arama siparişi kaçırma algılamadan kaçmak ve yükü başlatmak için.

CatB99 ve Baxtoy olarak da anılan CatB, geçen yılın sonlarında ortaya çıktı ve kod düzeyindeki benzerliklere dayanarak Pandora olarak bilinen başka bir fidye yazılımı türünün “evrimi veya doğrudan yeniden markası” olduğu söyleniyor.

Pandora’nın kullanımının, muhtemelen gerçek hedeflerini gizlemek için bir hile olarak kısa ömürlü fidye yazılımı aileleri kullandığı bilinen Çin merkezli bir tehdit aktörü olan Bronze Starlight’a (diğer adıyla DEV-0401 veya Emperor Dragonfly) atfedildiğini belirtmekte fayda var.

CatB’nin en önemli tanımlayıcı özelliklerinden biri, Microsoft Dağıtılmış İşlem Koordinatörü (MSDTC) fidye yazılımı yükünü ayıklamak ve başlatmak için.

SentinelOne araştırmacısı Jim Walter, “Yürütme sonrasında, CatB yükleri, kötü amaçlı yükü bırakmak ve yüklemek için DLL arama emri kaçırmaya güveniyor” dedi. söz konusu geçen hafta yayınlanan bir raporda. “Damlalık (versions.dll), yükü (oci.dll) System32 dizinine bırakır.”

CatB fidye yazılımı

Damlalık ayrıca, kötü amaçlı yazılımın sanal bir ortamda yürütülüp yürütülmediğini belirlemek için anti-analiz kontrolleri yapmaktan ve nihayetinde fidye yazılımını içeren hileli oci.dll dosyasını sistem yeniden başlatıldığında msdtc.exe yürütülebilir dosyasına enjekte etmek için MSDTC hizmetini kötüye kullanmaktan da sorumludur. .

” [MSDTC] değiştirilen yapılandırmalar, hizmetin altında çalışması gereken, Ağ Hizmeti yerine Yerel Sistem olarak değiştirilen hesabın adı ve Talep başlatma yerine Yeniden başlatma olursa kalıcılık için Otomatik başlat olarak değiştirilen hizmet başlatma seçeneğidir,” Minerva Labs araştırmacı Natalie Zargarov açıkladı önceki bir analizde.

Fidye yazılımının çarpıcı bir yönü, fidye notunun olmamasıdır. Bunun yerine, şifrelenmiş her dosya, kurbanları Bitcoin ödemesi yapmaya teşvik eden bir mesajla güncellenir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Diğer bir özellik ise, kötü amaçlı yazılımın Google Chrome, Microsoft Edge (ve Internet Explorer) ve Mozilla Firefox web tarayıcılarından şifreler, yer imleri, geçmiş gibi hassas verileri toplama yeteneğidir.

CatB fidye yazılımı

Walter, “CatB, yarı yeni teknikleri ve dosyaların başına notlar eklemek gibi atipik davranışları benimseyen uzun bir fidye yazılımı ailesine katılıyor” dedi. “Bu davranışlar, tespitten kaçınma ve bir düzeyde analiz karşıtı hile yapmak için uygulanıyor gibi görünüyor.”

Bu, MSDTC hizmetinin kötü niyetli amaçlarla silah haline getirildiği ilk sefer değil. Mayıs 2021’de Trustwave, kalıcılığa ulaşmak ve güvenlik çözümlerini atlamak için aynı tekniği kullanan Pingback adlı yeni bir kötü amaçlı yazılımı açıkladı.



siber-2

Japon crossover Honda Vezel’in fiyatı altı ayda Rusya’da yarı yarıya düştü. Dört tekerlekten çekişli versiyonun fiyatı 2,15 milyon rubleye düştü
UFC-Que Choisir, Back Market’in fiyatlandırma uygulamalarına saldırıyor
NASA’nın iklim uydusuna monte edilmiş aerosol aleti SPEXone
Reddit Kapatılıyor ve Kullanıcılara 504 Ağ Geçidi Zaman Aşımı Olarak Gösteriliyor 25 Nisan
Midjourney, kenara çekil. Metin Sorgulamada Videolar Oluşturmak İçin 2. Nesil Sinir Ağı Tanıtıldı
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCatBfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIşıkKaçırmaNasıl heklenirRansomwareinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTekniklerineTuttuveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 20 Mart Pazartesi için ipuçları ve cevaplar (420 numaralı oyun)
Sonraki Makale Çin, Tencent ve NetEase oyunları da dahil olmak üzere 27 yeni video oyunu ithal edecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?