Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Qakbot Banking Trojan’ın Şifreli Kayıt Anahtarlarının Şifresini Çözdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Qakbot Banking Trojan’ın Şifreli Kayıt Anahtarlarının Şifresini Çözdü

GenelSiber Güvenlik

Araştırmacılar, Qakbot Banking Trojan’ın Şifreli Kayıt Anahtarlarının Şifresini Çözdü

teknomers
Son güncelleme: 13 Ocak 2022 23:44
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, çok yönlü Qakbot bankacılık truva atının şifrelenmiş yapılandırma verilerinin sisteme eklenmesini gerçekleştirdiği mekanizmanın kodunu çözdüler. Windows Kayıt Defteri.

QBot, QuackBot ve Pinkslipbot olarak da bilinen Qakbot, gözlemlenen Temelde bilgi çalan bir kötü amaçlı yazılım olarak tasarlanmış olmasına rağmen, Qakbot o zamandan beri hedeflerini değiştirdi ve nihai amacı virüslü makinelere fidye yazılımı yüklemek olan Cobalt Strike Beacon gibi taviz sonrası saldırı platformları sunmak için yeni işlevler elde etti.

Trustwave araştırmacıları Lloyd Macrohon ve Rodel Mendrez, The Hacker News ile paylaşılan bir raporda, “Yanal hareket, e-posta ve tarayıcı verilerini sızdırma ve ek kötü amaçlı yazılım yükleme yeteneği gibi tanıtılan yeni yeteneklerle sürekli olarak geliştirildi.” Dedi.

Son aylarda, kimlik avı kampanyaları, Cobalt Strike ve QBot gibi son aşama yüklerini almak için bir kanal görevi gören SQUIRRELWAFFLE adlı yeni bir yükleyicinin dağıtımıyla sonuçlandı.

Qakbot’un daha yeni sürümleri, e-posta ve tarayıcı verilerini ele geçirme ve kötü amaçlı yazılımla ilgili şifreli yapılandırma bilgilerini kayıt defterine ekleme ve bunları diskteki bir dosyaya yazma girişimlerinin bir parçası olarak kayıt defterine ekleme becerisini de kazandı. enfeksiyon.

Hornetsecurity araştırmacıları, “QakBot tamamen dosyasız gitmese de, yeni taktikleri kesinlikle tespitini azaltacaktır.” işaret etti Aralık 2020’de.

Trustwave’in kötü amaçlı yazılım analizi, bu işlemi tersine mühendislikle gerçekleştirmeyi ve kayıt defteri anahtarında depolanan yapılandırmanın şifresini çözmeyi amaçlarken, siber güvenlik şirketi, kayıt defteri anahtarı değeri verilerini şifrelemek için kullanılan anahtarın, bilgisayar adı, birim seri numarası, ve daha sonra bir baytlık tanımlayıcı (ID) ile birlikte hash’lenen ve tuzlanan kullanıcı hesabı adı.

” SHA1 karma sonucu, kimlikle ilgili kayıt defteri anahtarı değeri verilerinin şifresini çözmek için türetilmiş bir anahtar olarak kullanılacaktır. RC4 algoritma,” dedi araştırmacılar, kullanılabilir hale getirmenin yanı sıra Python tabanlı şifre çözücü yardımcı programı yapılandırmayı kayıt defterinden çıkarmak için kullanılabilir.

.



siber-2

Ay’daki Astronotlar Ölüm Çarkı üzerinde koşarak formda kalabilirler
Eve Online Havoc sonunda korsanlarla aynı hizada olmanıza izin verecek
Apple, iPhone ve iPad’de iOS 17’de Daha Hızlı Dokunsal Dokunma Seçeneğiyle 3D Dokunma Tepkisini Canlandırıyor
Ukrayna Devlet Kuruluşlarına Yönelik Siber Saldırılarda Kullanılan Truva Atlı Windows 10 Yükleyici
Altı ay önce NFT CryptoPunk #273, 265 ETH’ye satın alındı, Dün sadece 55 ETH’ye satıldı
ETİKETLENDİ:ağ güvenliğiAnahtarlarınınAraştırmacılarBankingbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇözdüfidye yazılımıhack haberlerihacker haberleriKayıtNasıl heklenirQakbotsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarŞifreliŞifresiniTrojanınveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi 11T Pro Hindistan’da Fiyatı, Depolama Çeşitleri, 19 Ocak Lansmanından Önce Açıklanan Özellikler
Sonraki Makale Amazon, Apple’ın sıcak yeni AirPods 3’ünü tekrar en düşük fiyatına indirdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google’dan rakiplerine giden AI araştırmacıları artıyor
Yapay Zeka
Mühendislik Meslekleri Yok Olacak Diye Bekleniyordu, Ama Veriler Farklı Söylüyor
Genel
Prime Günü’nde Yüzde 36’ya Varan İndirimle En İyi Bilgisayar Hoparlörleri
Donanım
Riot, League of Legends’taki tartışmalı güncellemeyi erteledi
Oyun
Microsoft’un Geçen Yıl Kuantum Taleplerini Abarttığı İddia Ediliyor
Liste
Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?