Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Colibri Kötü Amaçlı Yazılımının Saldırıya Uğramış Sistemlerde Nasıl Kalıcı Olduğunu Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Colibri Kötü Amaçlı Yazılımının Saldırıya Uğramış Sistemlerde Nasıl Kalıcı Olduğunu Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Colibri Kötü Amaçlı Yazılımının Saldırıya Uğramış Sistemlerde Nasıl Kalıcı Olduğunu Ortaya Çıkardı

teknomers
Son güncelleme: 9 Nisan 2022 21:07
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, nispeten yeni ortaya çıkan bir kötü amaçlı yazılım yükleyicisi tarafından benimsenen “basit ama verimli” bir kalıcılık mekanizmasını ayrıntılı olarak açıkladılar. kolibriYeni bir kampanyanın parçası olarak Vidar olarak bilinen bir Windows bilgi hırsızını dağıttığı gözlemlendi.

Malwarebytes Labs, “Saldırı, kötü amaçlı bir Word belgesinin bir Colibri botu dağıtması ve ardından Vidar Stealer’ı teslim etmesiyle başlıyor.” dedim bir analizde. “Belge, (securetunnel) adresindeki uzak bir sunucuyla iletişim kurar.[.]co) zararlı bir makroyla bağlantı kuran ‘trkal0.dot’ adlı uzak bir şablonu yüklemek için” diye ekledi araştırmacılar.

İlk belgeleyen FR3D.HK ve bu yılın başlarında Hintli siber güvenlik şirketi CloudSEK, Colibri, güvenliği ihlal edilmiş sistemlere ek yükler bırakmak üzere tasarlanmış bir hizmet olarak kötü amaçlı yazılım (MaaS) platformudur. Yükleyicinin erken belirtileri, Ağustos 2021’de Rus yeraltı forumlarında ortaya çıktı.

CloudSEK araştırmacısı Marah Aboud, “Bu yükleyici, algılamayı önlemeye yardımcı olan birden fazla tekniğe sahip” not alınmış geçen ay. “Bu, analizi daha zor hale getirmek için şifreli dizelerle birlikte IAT’yi (İçe Aktarma Adresi Tablosu) atlamayı içerir.”

Malwarebytes tarafından gözlemlenen kampanya saldırı zinciri, adı verilen bir teknikten yararlanır. uzak şablon enjeksiyonu Colibri yükleyiciyi (“setup.exe”) silahlı bir Microsoft Word belgesi aracılığıyla indirmek için.

Yükleyici daha sonra makinenin yeniden başlatılmasından kurtulmak için önceden belgelenmemiş bir kalıcılık yöntemini kullanır, ancak kendi kopyasını “%APPDATA%LocalMicrosoftWindowsApps” konumuna bırakıp onu “adlandırmadan önce değil.Get-Değişken.exe“

Bunu, Windows 10 ve üzerini çalıştıran sistemlerde, yükleyicinin başlatmak için bir komut yürüttüğü zamanlanmış bir görev oluşturarak başarır. Güç kalkanı Birlikte gizli pencere (yani, -WindowStyle Gizli) kötü niyetli etkinliği gizlemek tespit edilmekten.

“Öyle oluyor ki Değişken Al geçerli bir PowerShell’dir cmdlet (bir cmdlet, mevcut konsoldaki bir değişkenin değerini almak için kullanılan Windows PowerShell ortamında kullanılan hafif bir komuttur)” diye açıkladı araştırmacılar.

Ancak, PowerShell’in varsayılan olarak yürütüldüğü gerçeği göz önüne alındığında, WindowsApps yoluzamanlanmış görev oluşturma sırasında verilen komut, meşru muadili yerine kötü amaçlı ikili programın yürütülmesine neden olur.

Bu, etkili bir şekilde “bir düşmanın kalıcılığı kolayca elde edebileceği” anlamına gelir. [by] Araştırmacılar, zamanlanmış bir görevi ve herhangi bir yükü birleştirmek (Get-Variable.exe olarak adlandırıldığı ve uygun yere yerleştirildiği sürece),” dedi.

En son bulgular geçen ay siber güvenlik şirketi Trustwave olarak geldi detaylı Vidar kötü amaçlı yazılımını radarın altından uçmak amacıyla dağıtmak için Microsoft Derlenmiş HTML Yardımı (CHM) dosyalarından yararlanan e-posta tabanlı bir kimlik avı kampanyası.



siber-2

ICE’a Karşı Çıkmak: Ülkeyi Kurtarırken Hayatınızı Tehlikeye Atabilirsiniz
Az önce bu 1000 tekrarlık dambıl antrenmanını yaptım – işte olanlar
Erken Kara Cuma TV indirimi — Şimdi önerdiğim 5 OLED TV fırsatı
Çin, Güney Kore’yi yarı iletken teknolojisinin tüm kategorilerinde başarılı bir şekilde aşmayı başardı, en azından yerel uzmanların bir anketine anlaşma
Bestecilere artık ihtiyaç yok mu? Google, metin sorgularına ve resimlere dayalı olarak müzik üretmek için bir sinir ağı tanıttı
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıColibrifidye yazılımıhack haberlerihacker haberlerikalıcıKötünasılNasıl heklenirOlduğunuortayaSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemlerdeuğramışveri ihlaliyazılım güvenlik açığıYazılımının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Söylentiler Galaxy Z Fold 4 kamera yükseltmesi onu nihai katlanabilir telefon yapabilir
Sonraki Makale Lens seçeneği Leica Summicron-M 28mm F2 ASPH, dahili parasoley ile birlikte 4495 $ fiyatla

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?