Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, SVCReady Kötü Amaçlı Yazılımıyla Kurbanları Hedefleyen Spam Kampanyasına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, SVCReady Kötü Amaçlı Yazılımıyla Kurbanları Hedefleyen Spam Kampanyasına Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar, SVCReady Kötü Amaçlı Yazılımıyla Kurbanları Hedefleyen Spam Kampanyasına Karşı Uyarıyor

teknomers
Son güncelleme: 7 Haziran 2022 12:53
teknomers
Paylaş
Paylaş


Yeni bir kimlik avı kampanyası dalgasının daha önce belgelenmiş bir kötü amaçlı yazılımın yayıldığı gözlemlendi. SVC Hazır.

HP’de bir tehdit analisti olan Patrick Schläpfer, “Kötü amaçlı yazılım, Microsoft Office belgelerinin özelliklerinde gizlenmiş kabuk kodunu kullanarak hedef bilgisayarlara alışılmadık bir şekilde iletilmesiyle dikkat çekiyor,” dedi. söz konusu teknik bir yazımda.

SVCReady’nin erken geliştirme aşamasında olduğu söyleniyor ve yazarlar kötü amaçlı yazılımı geçen ay birkaç kez yinelemeli olarak güncelliyor. İlk aktivite belirtileri 22 Nisan 2022’ye kadar uzanıyor.

Bulaşma zincirleri, kötü amaçlı yüklerin dağıtımını etkinleştirmek için VBA makroları içeren e-posta yoluyla hedeflere Microsoft Word belge eklerinin gönderilmesini içerir.

Ancak bu kampanyanın farklı olduğu nokta, bir sonraki aşama yürütülebilir dosyalarını uzak bir sunucudan almak için PowerShell veya MSHTA kullanmak yerine, makronun, sunucuda depolanan kabuk kodunu çalıştırmasıdır. döküman özellikleribu da daha sonra SVCReady kötü amaçlı yazılımını düşürür.

Kötü amaçlı yazılım, programlanmış bir görev aracılığıyla virüslü ana bilgisayarda kalıcılık sağlamaya ek olarak, sistem bilgilerini toplama, ekran görüntüleri yakalama, kabuk komutlarını çalıştırma ve ayrıca isteğe bağlı dosyaları indirme ve yürütme becerisiyle birlikte gelir.

Bu aynı zamanda, bir makinenin ilk olarak SVCReady ile güvenliği ihlal edildikten sonra 26 Nisan’da bir takip yükü olarak RedLine Stealer’ın teslim edilmesini de içeriyordu.

HP, cazibe belgelerinin dosya adları ile SVCReady’yi dağıtmak için kullanılan dosyalarda ve TA551 (diğer adıyla Hive0106 veya Shathak) tarafından kullanılan dosyalarda bulunan resimler arasında örtüşmeler tespit ettiğini söyledi, ancak aynı tehdit aktörünün olup olmadığı hemen belli değil. son kampanyanın arkasında

Schläpfer, “Aynı araçları kullanan iki farklı saldırganın bıraktığı eserleri görmemiz mümkün” dedi. “Ancak bulgularımız, benzer şablonların ve potansiyel olarak belge oluşturucuların TA551 ve SVCReady kampanyalarının arkasındaki aktörler tarafından kullanıldığını gösteriyor.”



siber-2

Destiny 2 istismarı, oyuncuların aşırı güçlü silahlar üretmesine olanak tanıyor
Çin’in son ay görevi başarısıyla birlikte uzay programı ABD’yi hedef aldı
Bu Dell monitör, onu bir tablet yapmaya yetecek kadar dönebilen bir dokunmatik ekran olarak da kullanılabilir
31 Aralık 2024 İçin Yeni Fallout 76 Atomic Shop Haftalık Güncellemesi
Nvidia, bazı RTX 5080 GPU’ların oyunlarda hatalı ve daha yavaş olduğunu itiraf etti
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHedefleyenkampanyasınaKarşıKötükurbanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarspamSVCReadyuyarıyorveri ihlaliyazılım güvenlik açığıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD ve Avrupa’da halka arz değeri, teknoloji gerilemesinin ortasında %90 düştü
Sonraki Makale Afib geçmişi, ilaçlar artık watchOS 9 ile Apple Watch’ta mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?