Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Colibri Kötü Amaçlı Yazılımının Saldırıya Uğramış Sistemlerde Nasıl Kalıcı Olduğunu Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Colibri Kötü Amaçlı Yazılımının Saldırıya Uğramış Sistemlerde Nasıl Kalıcı Olduğunu Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Colibri Kötü Amaçlı Yazılımının Saldırıya Uğramış Sistemlerde Nasıl Kalıcı Olduğunu Ortaya Çıkardı

teknomers
Son güncelleme: 9 Nisan 2022 21:07
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, nispeten yeni ortaya çıkan bir kötü amaçlı yazılım yükleyicisi tarafından benimsenen “basit ama verimli” bir kalıcılık mekanizmasını ayrıntılı olarak açıkladılar. kolibriYeni bir kampanyanın parçası olarak Vidar olarak bilinen bir Windows bilgi hırsızını dağıttığı gözlemlendi.

Malwarebytes Labs, “Saldırı, kötü amaçlı bir Word belgesinin bir Colibri botu dağıtması ve ardından Vidar Stealer’ı teslim etmesiyle başlıyor.” dedim bir analizde. “Belge, (securetunnel) adresindeki uzak bir sunucuyla iletişim kurar.[.]co) zararlı bir makroyla bağlantı kuran ‘trkal0.dot’ adlı uzak bir şablonu yüklemek için” diye ekledi araştırmacılar.

İlk belgeleyen FR3D.HK ve bu yılın başlarında Hintli siber güvenlik şirketi CloudSEK, Colibri, güvenliği ihlal edilmiş sistemlere ek yükler bırakmak üzere tasarlanmış bir hizmet olarak kötü amaçlı yazılım (MaaS) platformudur. Yükleyicinin erken belirtileri, Ağustos 2021’de Rus yeraltı forumlarında ortaya çıktı.

CloudSEK araştırmacısı Marah Aboud, “Bu yükleyici, algılamayı önlemeye yardımcı olan birden fazla tekniğe sahip” not alınmış geçen ay. “Bu, analizi daha zor hale getirmek için şifreli dizelerle birlikte IAT’yi (İçe Aktarma Adresi Tablosu) atlamayı içerir.”

Malwarebytes tarafından gözlemlenen kampanya saldırı zinciri, adı verilen bir teknikten yararlanır. uzak şablon enjeksiyonu Colibri yükleyiciyi (“setup.exe”) silahlı bir Microsoft Word belgesi aracılığıyla indirmek için.

Yükleyici daha sonra makinenin yeniden başlatılmasından kurtulmak için önceden belgelenmemiş bir kalıcılık yöntemini kullanır, ancak kendi kopyasını “%APPDATA%LocalMicrosoftWindowsApps” konumuna bırakıp onu “adlandırmadan önce değil.Get-Değişken.exe“

Bunu, Windows 10 ve üzerini çalıştıran sistemlerde, yükleyicinin başlatmak için bir komut yürüttüğü zamanlanmış bir görev oluşturarak başarır. Güç kalkanı Birlikte gizli pencere (yani, -WindowStyle Gizli) kötü niyetli etkinliği gizlemek tespit edilmekten.

“Öyle oluyor ki Değişken Al geçerli bir PowerShell’dir cmdlet (bir cmdlet, mevcut konsoldaki bir değişkenin değerini almak için kullanılan Windows PowerShell ortamında kullanılan hafif bir komuttur)” diye açıkladı araştırmacılar.

Ancak, PowerShell’in varsayılan olarak yürütüldüğü gerçeği göz önüne alındığında, WindowsApps yoluzamanlanmış görev oluşturma sırasında verilen komut, meşru muadili yerine kötü amaçlı ikili programın yürütülmesine neden olur.

Bu, etkili bir şekilde “bir düşmanın kalıcılığı kolayca elde edebileceği” anlamına gelir. [by] Araştırmacılar, zamanlanmış bir görevi ve herhangi bir yükü birleştirmek (Get-Variable.exe olarak adlandırıldığı ve uygun yere yerleştirildiği sürece),” dedi.

En son bulgular geçen ay siber güvenlik şirketi Trustwave olarak geldi detaylı Vidar kötü amaçlı yazılımını radarın altından uçmak amacıyla dağıtmak için Microsoft Derlenmiş HTML Yardımı (CHM) dosyalarından yararlanan e-posta tabanlı bir kimlik avı kampanyası.



siber-2

Akıllı ev teknolojisiyle en iyi Super Bowl partisini düzenleyin
Sahte ve dolandırıcılara karşı: VKontakte’de devlet kurumları için özel işaretler çıktı
Snapdragon 8 Gen 3, iPhone 15 ile savaşmak için Ekim ayında piyasaya sürülebilir
iOS ve Android, sahte kripto para cüzdanlarından ateş altında
Arcade1Up Makineleri Prime Day Fiyatlarına Düştü – Mortal Kombat Arcade Masası, Ms. Pac-Man Countercade ve Daha Fazlası
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıColibrifidye yazılımıhack haberlerihacker haberlerikalıcıKötünasılNasıl heklenirOlduğunuortayaSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemlerdeuğramışveri ihlaliyazılım güvenlik açığıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Söylentiler Galaxy Z Fold 4 kamera yükseltmesi onu nihai katlanabilir telefon yapabilir
Sonraki Makale Lens seçeneği Leica Summicron-M 28mm F2 ASPH, dahili parasoley ile birlikte 4495 $ fiyatla

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
Base44, AI girişimlerine güvenilirlik sunan yeni modelini tanıttı
Yapay Zeka
Teknomers: Undead Labs’ın Geleceği Tehlikede Mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?