Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, İtalya, İspanya ve Birleşik Krallık’ta Nerbian RAT’ı Hedefleyen Varlıkları konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, İtalya, İspanya ve Birleşik Krallık’ta Nerbian RAT’ı Hedefleyen Varlıkları konusunda Uyardı

GenelSiber Güvenlik

Araştırmacılar, İtalya, İspanya ve Birleşik Krallık’ta Nerbian RAT’ı Hedefleyen Varlıkları konusunda Uyardı

teknomers
Son güncelleme: 14 Mayıs 2022 22:22
teknomers
Paylaş
Paylaş


Go programlama dilinde yazılmış daha önce belgelenmemiş bir uzaktan erişim truva atı (RAT), İtalya, İspanya ve Birleşik Krallık’taki varlıkları orantısız bir şekilde hedef aldı.

İsminde nerbian RAT kurumsal güvenlik firması Proofpoint tarafından, yeni kötü amaçlı yazılım, 26 Nisan 2022’de başlayan düşük hacimli e-posta kaynaklı kimlik avı kampanyasının bir parçası olarak yayılmak için COVID-19 temalı cazibelerden yararlanıyor.

Proofpoint araştırmacıları, “Yeni tanımlanan Nerbian RAT, birden çok açık kaynak kitaplığı da dahil olmak üzere, çeşitli aşamalara yayılmış birden çok anti-analiz bileşeninden yararlanıyor.” dedim The Hacker News ile paylaşılan bir raporda.

“İşletim sistemi (OS) agnostik Go programlama dilinde yazılmıştır, 64 bit sistemler için derlenmiştir ve ağ analizinden daha fazla kaçınmak için çeşitli şifreleme rutinlerinden yararlanır.”

Sayısı 100’den az olan mesajlar, Dünya Sağlık Örgütü’nden COVID-19 ile ilgili güvenlik önlemleri hakkında olduğunu iddia ediyor ve potansiyel mağdurları “en son sağlık tavsiyesine” erişmek için makro bağlantılı bir Microsoft Word belgesi açmaya çağırıyor.

nerbian RAT

Makroların etkinleştirilmesi, kendi kendine izolasyon adımları da dahil olmak üzere COVID-19 rehberliğini görüntülerken, arka planda gömülü makro, Nerbian RAT (“MoUsoCore. exe”) uzak bir sunucudan.

Damlalık ayrıca açık kaynaktan da yararlanır. chacal “anti-VM çerçevesi” tersine mühendisliği zorlaştırıyor, bunu tersine çevirme kontrollerini gerçekleştirmek için kullanıyor ve herhangi bir hata ayıklayıcı veya bellek analiz programıyla karşılaşması durumunda kendini sonlandırıyor.

Uzaktan erişim truva atı, sonuçları sunucuya geri göndermeden önce tuş vuruşlarını günlüğe kaydetmek, ekran görüntülerini yakalamak ve keyfi komutları yürütmek için donatılmıştır.

Hem damlalık hem de RAT’ın aynı yazar tarafından geliştirildiği söylense de, tehdit aktörünün kimliği henüz bilinmiyor.

Ayrıca, Proofpoint, dropper’ın gelecekteki saldırılarda farklı yükler sağlamak üzere özelleştirilebileceği konusunda uyardı, ancak mevcut haliyle yalnızca Nerbian RAT’ı alabilir.

Proofpoint’te tehdit araştırma ve tespit başkan yardımcısı Sherrod DeGrippo yaptığı açıklamada, “Kötü amaçlı yazılım yazarları, açık kaynak yeteneği ile suç fırsatının kesiştiği noktada çalışmaya devam ediyor.” Dedi.



siber-2

Çok güçlü bir akıllı telefon ama kürek değil. OnePlus Ace 5 Mini, Snapdragon 8 Elite ve 6,3 inç ekran alacak
Sennheiser’ın amiral gemisi kablosuz kulaklıkları en düşük fiyatlarına düştü – şu anda 110 $ tasarruf edin
Meta, genç kullanıcılarla sohbet eden chatbot’ların yanlış konuları ele almasını önlemek için kuralları güncelledi.
Sert Duygular Yok gibi mi? O zaman bu 7 R dereceli komedileri izleyin
Siber Suç Yeraltına Daha Derin Dalış İçin Manşetlerin Ötesine Geçin
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiBirleşikbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHedefleyenispanyaİtalyakonusundaKrallıktaNasıl heklenirNerbianRATısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıVarlıklarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm iOS, Android uygulamalarının %33’ü terk edilmiş olarak kabul edilir ve saldırıya uğrama riskiyle karşı karşıyadır.
Sonraki Makale Gotham Şövalyeleri Oyununun Bat Ailesini Daha İyi Sergilemesi Gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?