Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Link s/w PrivateLoader ve Ruzki Kurulum Başına Ödeme Hizmetlerini Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Link s/w PrivateLoader ve Ruzki Kurulum Başına Ödeme Hizmetlerini Buluyor

GenelSiber Güvenlik

Araştırmacılar Link s/w PrivateLoader ve Ruzki Kurulum Başına Ödeme Hizmetlerini Buluyor

teknomers
Son güncelleme: 16 Eylül 2022 18:32
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, PrivateLoader olarak bilinen ve yaygın olarak kullanılan bir yükleme başına ödeme (PPI) kötü amaçlı yazılım hizmeti ile ruzki adlı başka bir PPI hizmeti arasındaki yeni bağlantıları ortaya çıkardı.

“Tehdit aktörü ruzki (aka les0k, zhigalsz), en az Mayıs 2021’den beri ruzki veya zhigalsz adı altında Rusça konuşulan yeraltı forumlarında ve Telegram kanallarında ÜFE hizmetlerinin reklamını yapıyor.” SEKOIA söz konusu.

Siber güvenlik firması, ikiz hizmetlerle ilgili araştırmalarının, PrivateLoader’ın ruzki PPI kötü amaçlı yazılım hizmetinin tescilli yükleyicisi olduğu sonucuna vardığını söyledi.

PrivateLoader, adından da anlaşılacağı gibi, virüslü Windows ana bilgisayarlarına ek kötü amaçlı yükleri indirmek ve dağıtmak için C++ tabanlı bir yükleyici işlevi görür. Öncelikle, kırık yazılım sağladığını iddia eden SEO için optimize edilmiş web siteleri aracılığıyla dağıtılır.

İlk olarak bu Şubat ayının başlarında Intel471 tarafından belgelenmiş olmasına rağmen, Mayıs 2021’den itibaren kullanılmaya başlandığı söyleniyor.

PrivateLoader aracılığıyla yayılan en yaygın kötü amaçlı kötü amaçlı yazılım ailelerinden bazıları Redline Stealer, güneşliklerRakun Hırsızı, Vidar, şekerlemeAmadey, DanaBot ve fidye yazılımı türleri Djvu ve STOP.

Trend Micro’nun Mayıs 2022’de yaptığı bir analiz, NetDooka adlı bir çerçeve dağıtan kötü amaçlı yazılımı ortaya çıkardı. Geçen ayın sonlarında BitSight’tan bir takip raporu bulundu Temmuz 2022 itibariyle Hindistan ve Brezilya’da önemli enfeksiyonlar.

SEKOIA tarafından fark edilen yeni bir değişiklik, Discord’un aksine kötü amaçlı yükleri barındırmak için VK.com belge hizmetinin kullanılmasıdır.

PrivateLoader ve Ruzki Kurulum Başına Ödeme Hizmetleri

PrivateLoader ayrıca verileri almak ve sızdırmak için komut ve kontrol (C2) sunucularıyla iletişim kuracak şekilde yapılandırılmıştır. Eylül ayı ortalarından itibaren Rusya’da iki, Çekya ve Almanya’da birer tane olmak üzere dört aktif C2 sunucusu bulunmaktadır.

Araştırmacılar, “Bu kötü amaçlı yazılımı çalıştıran çok çeşitli tehdit aktörleri veya izinsiz giriş setleri anlamına gelen çok çeşitli kötü amaçlı yazılım ailelerine dayanarak, PrivateLoader çalıştıran PPI hizmeti, yeraltı pazarlarındaki saldırganlar için çok çekici ve popüler” dedi.

SEKOIA ayrıca PrivateLoader ile dünya genelinde (70 $) veya özellikle Avrupa (300 $) veya ABD (1.000 $) üzerinde bulunan virüslü sistemlerde 1.000 kurulumluk paketler satan bir tehdit aktörü olan ruzki arasındaki bağları ortaya çıkardığını söyledi.

Lolz Guru siber suç forumuna yerleştirilen bu reklamlar, yüklerini ÜFE hizmeti aracılığıyla dağıtmak isteyen tehdit aktörlerini (diğer bir deyişle potansiyel müşteriler) hedefler.

Dernek temel olarak aşağıdaki gözlemlerden kaynaklanmaktadır –

  • Kampanyalarıyla ilgili kurulum istatistiklerini izlemek için PrivateLoader C2 sunucuları ile ruzki tarafından abonelere sağlanan URL’lerin örtüşmesi
  • Redline Stealer’ı sunmak için kullanılan ruzki9 ve 3108_RUZKI gibi PrivateLoader botnet örnek adlarındaki ruzki referansları ve
  • Hem PrivateLoader hem de ruzki’nin Mayıs 2021’de faaliyete geçmesi, ruzki operatörünün Telegram kanalında Rusça “bizim yükleyicimiz” terimini kullanması

Araştırmacılar, “Yükleme Başına Ödeme hizmetleri, emtia kötü amaçlı yazılımlarının dağıtımında her zaman önemli bir rol oynadı” dedi.

“Siber suçlu pazarına giriş maliyetini düşüren ve siber suç ekosisteminin sürekli profesyonelleşmesine katkıda bulunan bir başka anahtar teslimi çözüm olarak, kısa vadede PrivacyLoader ile ilgili daha fazla aktivite gözlemlenmesi kuvvetle muhtemeldir.”



siber-2

21.000 mAh, güç bankası modu, 90 Hz, NFC, IP69K ve gece görüş kamerası. Unkillable Oukitel WP19 Telefon Amazon’da Büyük İndirimle Kullanılabilir
Nisan 2025’te izlemeniz gereken 3 longreed film
ISS, Uzay Sağlığı ve Yer Bilimlerinin Birleşmesi Ortasında Yeniden Güçleniyor
Arknights Endfield seslendirme sanatçıları ve oyuncu listesi
Philips Hue Go Lambası sınırlı bir süre için satışta
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbaşınabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorfidye yazılımıhack haberlerihacker haberleriHizmetlerinikurulumlinkNasıl heklenirÖdemePrivateLoaderRuzkisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Yandex Market”, iPhone 14’ü satmaya başlar ve satıcılar için komisyonu neredeyse sıfırlar
Sonraki Makale Like A Dragon: Ishin Uygulamalı Önizleme: Yepyeni Bir Ortamda Tanıdık Yakuza Tuzakları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?