Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar En Son Kaçınma Yöntemlerini Çözüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar En Son Kaçınma Yöntemlerini Çözüyor

GenelSiber Güvenlik

Araştırmacılar En Son Kaçınma Yöntemlerini Çözüyor

teknomers
Son güncelleme: 9 Şubat 2024 01:40
teknomers
Paylaş
Paylaş


08 Şubat 2024Haber odasıUç Nokta Güvenliği / Siber Tehdit

Yükleyici kötü amaçlı yazılımın arkasındaki tehdit aktörleri Kaçak Yükleyici Kötü amaçlı yazılımın diğer tehdit aktörleri tarafından ek yük ve araçlar sağlamak amacıyla giderek daha fazla kullanılmaya devam etmesi nedeniyle, savunmadan kaçınmaya yönelik yeni teknikler ekledik.

CrowdStrike araştırmacıları Donato Onofri ve Emanuele Calvelli, “Kötü amaçlı yazılım geliştiricisi, ana sürecin bir kanala yazılmasıyla etkinleştirilen ek bir tetikleyiciyle birlikte standart bir süreç oyma tekniği kullandı.” söz konusu Çarşamba analizinde. “Bu yeni yaklaşım, savunmadan kaçmayı daha gizli hale getirme potansiyeline sahip.”

HijackLoader’ın ilk kez Eylül 2023’te Zscaler ThreatLabz tarafından DanaBot, SystemBC ve RedLine Stealer’ı sunmak için bir kanal olarak kullanıldığı belgelendi. Ayrıca IDAT Loader olarak bilinen başka bir yükleyiciyle de yüksek derecede benzerlik taşıdığı biliniyor.

Her iki yükleyicinin de aynı siber suç grubu tarafından çalıştırıldığı değerlendiriliyor. Aradan geçen aylarda HijackLoader, ClearFake aracılığıyla yayıldı ve kullanıma sunuldu. TA544 (namı diğer Narwhal Spider, Gold Essex ve Ursnif Gang) kimlik avı mesajları yoluyla Remcos RAT ve SystemBC’yi dağıtacak.

CrowdStrike tehdit araştırma ve raporlama direktörü Liviu Arsene, The Hacker News ile paylaşılan bir açıklamada, “Yükleyicileri koyun kılığına girmiş kurtlar gibi düşünün. Amaçları gizlice içeri girmek, daha karmaşık tehditleri ve araçları tanıtmak ve uygulamaktır” dedi.

“HijackLoader’ın (diğer adıyla IDAT Loader) bu yeni çeşidi, yeni teknikler ekleyerek ve bunları deneyerek sinsi oyununu hızlandırıyor. Bu, onun kılık değiştirmesini geliştirmeye benzer, onu daha gizli, daha karmaşık ve analiz edilmesi daha zor hale getiriyor. Esasında, onlar’ dijital kamuflajlarını yeniden geliştiriyorlar.”

Çok aşamalı saldırı zincirinin başlangıç ​​noktası, aktif bir internet bağlantısını kontrol eden ve uzak bir sunucudan ikinci aşama konfigürasyonunu indirmeye devam eden yürütülebilir bir dosyadır (“streaming_client.exe”).

Yürütülebilir dosya daha sonra HijackLoader yükünün aşağıdakilerin bir kombinasyonu yoluyla başlatılmasından sorumlu kabuk kodunu etkinleştirmek için yapılandırmada belirtilen yasal bir dinamik bağlantı kitaplığını (DLL) yükler: süreç eşlemesi Ve süreç oyma Analizin karmaşıklığını artıran teknikler ve savunmadan kaçınma yetenekleri.

“HijackLoader’ın ikinci aşaması, konumdan bağımsız kabuk kodu daha sonra kullanıcı modu kancalarını atlamak için bazı kaçınma faaliyetleri gerçekleştirir. Cennetin Kapısı ve sonraki kabuk kodunu cmd.exe’ye enjekte ediyor” dedi araştırmacılar.

“Üçüncü aşama kabuk kodunun enjeksiyonu, yeni oluşturulan cmd.exe alt işlemine içi boş mshtml.dll’nin enjekte edilmesiyle sonuçlanan bir işlem boşluğu varyasyonu yoluyla gerçekleştirilir.”

Cennetin Kapısı atıfta bir gizli numara Bu, kötü amaçlı yazılımların uç nokta güvenlik ürünlerinden kaçının Windows’taki 32 bitlik işlemlerde 64 bitlik kodu çağırarak, kullanıcı modu kancalarını etkili bir şekilde atlayarak.

HijackLoader saldırı dizilerinde gözlemlenen temel kaçınma tekniklerinden biri, adı verilen bir işlem enjeksiyon mekanizmasının kullanılmasıdır. işlenmiş oyukDaha önce kötü amaçlı yazılımlarda gözlemlenen Osiris bankacılık truva atı.

Arsene, “Yükleyicilerin, düşmanların daha karmaşık kötü amaçlı yazılımları ve araçları ilk aşamalarda varlıklarını yakmadan tanıtmaları ve çalıştırmaları için gizli başlatma platformları olarak hareket etmesi amaçlanıyor.” dedi.

“HijackLoader (diğer adıyla IDAT Loader) için yeni savunmadan kaçınma yeteneklerine yatırım yapmak, potansiyel olarak onu daha gizli hale getirme ve geleneksel güvenlik çözümlerinin radarının altında uçma girişimidir. Yeni teknikler, mevcut savunmadan kaçınma yeteneklerinin hem kasıtlı hem de deneysel bir evriminin sinyalini verirken, aynı zamanda Tehdit araştırmacıları için analizin karmaşıklığını artırıyor.”



siber-2

Acil! EC-Council AI Sertifikaları ile ABD’nin Siber Güvenliği Güçleniyor
Meta Quest’te Horizon Worlds Kapatılıyor: Nedenleri Ne?
Warhammer 40k Darktide ganimeti bir sonraki yamada elden geçiriliyor
PSVR 2 nereden alınır – PS5 için yeni VR kulaklığı şu anda hazır
Modern Warfare 3’te Hayranların En Sevdiği MW2 2022 Haritaları Yer Alacak
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğiçözüyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKaçınmaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonveri ihlaliyazılım güvenlik açığıyöntemlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araba paylaşım şirketi Getaround, ABD’deki işgücünün üçte birini işten çıkarıyor
Sonraki Makale HONOR Magic6 Serisi: Güçlü Kamera Özellikleri MWC 2024 Öncesinde Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?