Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, CatB Ransomware’in Kaçırma Tekniklerine Işık Tuttu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, CatB Ransomware’in Kaçırma Tekniklerine Işık Tuttu

GenelSiber Güvenlik

Araştırmacılar, CatB Ransomware’in Kaçırma Tekniklerine Işık Tuttu

teknomers
Son güncelleme: 21 Mart 2023 08:10
teknomers
Paylaş
Paylaş


20 Mart 2023Ravie LakshmananUç Nokta Güvenliği / Fidye Yazılımı

CatB fidye yazılımı operasyonunun arkasındaki tehdit aktörleri, adı verilen bir teknik kullanılarak gözlemlendi. DLL arama siparişi kaçırma algılamadan kaçmak ve yükü başlatmak için.

CatB99 ve Baxtoy olarak da anılan CatB, geçen yılın sonlarında ortaya çıktı ve kod düzeyindeki benzerliklere dayanarak Pandora olarak bilinen başka bir fidye yazılımı türünün “evrimi veya doğrudan yeniden markası” olduğu söyleniyor.

Pandora’nın kullanımının, muhtemelen gerçek hedeflerini gizlemek için bir hile olarak kısa ömürlü fidye yazılımı aileleri kullandığı bilinen Çin merkezli bir tehdit aktörü olan Bronze Starlight’a (diğer adıyla DEV-0401 veya Emperor Dragonfly) atfedildiğini belirtmekte fayda var.

CatB’nin en önemli tanımlayıcı özelliklerinden biri, Microsoft Dağıtılmış İşlem Koordinatörü (MSDTC) fidye yazılımı yükünü ayıklamak ve başlatmak için.

SentinelOne araştırmacısı Jim Walter, “Yürütme sonrasında, CatB yükleri, kötü amaçlı yükü bırakmak ve yüklemek için DLL arama emri kaçırmaya güveniyor” dedi. söz konusu geçen hafta yayınlanan bir raporda. “Damlalık (versions.dll), yükü (oci.dll) System32 dizinine bırakır.”

CatB fidye yazılımı

Damlalık ayrıca, kötü amaçlı yazılımın sanal bir ortamda yürütülüp yürütülmediğini belirlemek için anti-analiz kontrolleri yapmaktan ve nihayetinde fidye yazılımını içeren hileli oci.dll dosyasını sistem yeniden başlatıldığında msdtc.exe yürütülebilir dosyasına enjekte etmek için MSDTC hizmetini kötüye kullanmaktan da sorumludur. .

” [MSDTC] değiştirilen yapılandırmalar, hizmetin altında çalışması gereken, Ağ Hizmeti yerine Yerel Sistem olarak değiştirilen hesabın adı ve Talep başlatma yerine Yeniden başlatma olursa kalıcılık için Otomatik başlat olarak değiştirilen hizmet başlatma seçeneğidir,” Minerva Labs araştırmacı Natalie Zargarov açıkladı önceki bir analizde.

Fidye yazılımının çarpıcı bir yönü, fidye notunun olmamasıdır. Bunun yerine, şifrelenmiş her dosya, kurbanları Bitcoin ödemesi yapmaya teşvik eden bir mesajla güncellenir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Diğer bir özellik ise, kötü amaçlı yazılımın Google Chrome, Microsoft Edge (ve Internet Explorer) ve Mozilla Firefox web tarayıcılarından şifreler, yer imleri, geçmiş gibi hassas verileri toplama yeteneğidir.

CatB fidye yazılımı

Walter, “CatB, yarı yeni teknikleri ve dosyaların başına notlar eklemek gibi atipik davranışları benimseyen uzun bir fidye yazılımı ailesine katılıyor” dedi. “Bu davranışlar, tespitten kaçınma ve bir düzeyde analiz karşıtı hile yapmak için uygulanıyor gibi görünüyor.”

Bu, MSDTC hizmetinin kötü niyetli amaçlarla silah haline getirildiği ilk sefer değil. Mayıs 2021’de Trustwave, kalıcılığa ulaşmak ve güvenlik çözümlerini atlamak için aynı tekniği kullanan Pingback adlı yeni bir kötü amaçlı yazılımı açıkladı.



siber-2

Resident Evil yaratıcısı Shinji Mikami, GameCube’un en iyi oyunlarından birinin devam oyununu “görmeyi çok istediğini” söyledi
Bir iPhone veya iPad’de ekran nasıl kaydedilir
Xbox ve Bethesda Games Showcase 2022 canlı blogu – tüm büyük haberler olduğu gibi
Japon astronot, Amerikalı olmayan, aya ayak basan ilk astronot olacak
Google, Gemini AI sohbet robotunu doğrudan kulaklarınıza pompalayabilir – işte bildiklerimiz
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCatBfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIşıkKaçırmaNasıl heklenirRansomwareinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTekniklerineTuttuveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle bugün – 20 Mart Pazartesi için ipuçları ve cevaplar (420 numaralı oyun)
Sonraki Makale Çin, Tencent ve NetEase oyunları da dahil olmak üzere 27 yeni video oyunu ithal edecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?