Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, SVCReady Kötü Amaçlı Yazılımıyla Kurbanları Hedefleyen Spam Kampanyasına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, SVCReady Kötü Amaçlı Yazılımıyla Kurbanları Hedefleyen Spam Kampanyasına Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar, SVCReady Kötü Amaçlı Yazılımıyla Kurbanları Hedefleyen Spam Kampanyasına Karşı Uyarıyor

teknomers
Son güncelleme: 7 Haziran 2022 12:53
teknomers
Paylaş
Paylaş


Yeni bir kimlik avı kampanyası dalgasının daha önce belgelenmiş bir kötü amaçlı yazılımın yayıldığı gözlemlendi. SVC Hazır.

HP’de bir tehdit analisti olan Patrick Schläpfer, “Kötü amaçlı yazılım, Microsoft Office belgelerinin özelliklerinde gizlenmiş kabuk kodunu kullanarak hedef bilgisayarlara alışılmadık bir şekilde iletilmesiyle dikkat çekiyor,” dedi. söz konusu teknik bir yazımda.

SVCReady’nin erken geliştirme aşamasında olduğu söyleniyor ve yazarlar kötü amaçlı yazılımı geçen ay birkaç kez yinelemeli olarak güncelliyor. İlk aktivite belirtileri 22 Nisan 2022’ye kadar uzanıyor.

Bulaşma zincirleri, kötü amaçlı yüklerin dağıtımını etkinleştirmek için VBA makroları içeren e-posta yoluyla hedeflere Microsoft Word belge eklerinin gönderilmesini içerir.

Ancak bu kampanyanın farklı olduğu nokta, bir sonraki aşama yürütülebilir dosyalarını uzak bir sunucudan almak için PowerShell veya MSHTA kullanmak yerine, makronun, sunucuda depolanan kabuk kodunu çalıştırmasıdır. döküman özellikleribu da daha sonra SVCReady kötü amaçlı yazılımını düşürür.

Kötü amaçlı yazılım, programlanmış bir görev aracılığıyla virüslü ana bilgisayarda kalıcılık sağlamaya ek olarak, sistem bilgilerini toplama, ekran görüntüleri yakalama, kabuk komutlarını çalıştırma ve ayrıca isteğe bağlı dosyaları indirme ve yürütme becerisiyle birlikte gelir.

Bu aynı zamanda, bir makinenin ilk olarak SVCReady ile güvenliği ihlal edildikten sonra 26 Nisan’da bir takip yükü olarak RedLine Stealer’ın teslim edilmesini de içeriyordu.

HP, cazibe belgelerinin dosya adları ile SVCReady’yi dağıtmak için kullanılan dosyalarda ve TA551 (diğer adıyla Hive0106 veya Shathak) tarafından kullanılan dosyalarda bulunan resimler arasında örtüşmeler tespit ettiğini söyledi, ancak aynı tehdit aktörünün olup olmadığı hemen belli değil. son kampanyanın arkasında

Schläpfer, “Aynı araçları kullanan iki farklı saldırganın bıraktığı eserleri görmemiz mümkün” dedi. “Ancak bulgularımız, benzer şablonların ve potansiyel olarak belge oluşturucuların TA551 ve SVCReady kampanyalarının arkasındaki aktörler tarafından kullanıldığını gösteriyor.”



siber-2

Güneş sisteminin sırlarını ortaya çıkarmak için çarpma kraterlerini incelemek
En yeni etkileyici AI video oluşturucuyu ücretsiz kullanma
AlterEos, “hiper yakınsanmış” bir çözümü tercih ediyor
Apple sonunda 8 GB RAM’e sahip profesyonel MacBook Pro’ların satışını durduracak mı? Şirket en az 16 GB kapasiteli yeni Mac’leri test ediyor
Disney Dreamlight Valley Toy Story güncelleme çıkış tarihi spekülasyonu
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHedefleyenkampanyasınaKarşıKötükurbanlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarspamSVCReadyuyarıyorveri ihlaliyazılım güvenlik açığıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD ve Avrupa’da halka arz değeri, teknoloji gerilemesinin ortasında %90 düştü
Sonraki Makale Afib geçmişi, ilaçlar artık watchOS 9 ile Apple Watch’ta mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?