Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, UAC Bypass ve AMSI Kaçınma Tekniklerini Kullanarak Öklid Dışı RAT’ı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, UAC Bypass ve AMSI Kaçınma Tekniklerini Kullanarak Öklid Dışı RAT’ı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, UAC Bypass ve AMSI Kaçınma Tekniklerini Kullanarak Öklid Dışı RAT’ı Ortaya Çıkardı

teknomers
Son güncelleme: 8 Ocak 2025 18:16
teknomers
Paylaş
Paylaş


08 Ocak 2025Hacker HaberleriKötü Amaçlı Yazılım / Windows Güvenliği

Siber güvenlik araştırmacıları, yeni bir uzaktan erişim truva atına ışık tuttu. Öklid dışı Bu, kötü aktörlerin güvenliği ihlal edilmiş Windows sistemlerini uzaktan kontrol etmesine olanak tanır.

Cyfirma, “C# dilinde geliştirilen NonEuclid uzaktan erişim truva atı (RAT), gelişmiş kaçınma teknikleriyle yetkisiz uzaktan erişim sunan son derece gelişmiş bir kötü amaçlı yazılımdır.” söz konusu Geçen hafta yayınlanan bir teknik analizde.

“Antivirüs bypass, ayrıcalık yükseltme, tespit önleme ve kritik dosyaları hedef alan fidye yazılımı şifrelemesi gibi çeşitli mekanizmalar kullanıyor.”

NonEuclid, en azından Kasım 2024’ün sonlarından bu yana yeraltı forumlarında, Discord ve YouTube gibi popüler platformlarda keşfedilen kötü amaçlı yazılımlarla ilgili eğitimler ve tartışmalarla tanıtılıyor. Bu, kötü amaçlı yazılımın bir suç yazılımı çözümü olarak dağıtılmasına yönelik ortak bir çabaya işaret ediyor.

RAT, özünde bir istemci uygulaması için bir başlatma aşamasıyla başlar ve ardından belirli bir IP ve bağlantı noktasıyla iletişim için bir TCP soketi kurmadan önce tespitten kaçınmak için bir dizi kontrol gerçekleştirir.

Ayrıca, yapıtların güvenlik aracı tarafından işaretlenmesini önlemek için Microsoft Defender Antivirus hariç tutmalarını da yapılandırır ve genellikle analiz ve analiz için kullanılan “taskmgr.exe”, “processhacker.exe” ve “procexp.exe” gibi işlemlere ilişkin sekmeleri tutar. süreç yönetimi.

Cyfirma, “İşlemleri numaralandırmak ve yürütülebilir adlarının belirtilen hedeflerle eşleşip eşleşmediğini kontrol etmek için Windows API çağrılarını (CreateToolhelp32Snapshot, Process32First, Process32Next) kullanıyor” dedi. “AntiProcessMode ayarına bağlı olarak bir eşleşme bulunursa, bu durum ya süreci sonlandırır ya da istemci uygulaması için bir çıkışı tetikler.”

Öklid olmayan RAT

Kötü amaçlı yazılımın benimsediği anti-analiz tekniklerinden bazıları, sanal ortamda mı yoksa korumalı alanda mı çalıştığını belirlemek için yapılan kontrolleri içerir ve öyle olduğu tespit edilirse programı derhal sonlandırın. Ayrıca, Windows Kötü Amaçlı Yazılımdan Koruma Tarama Arayüzünü atlayacak özellikler içerir (AMSI).

Kalıcılık, zamanlanmış görevler ve Windows Kayıt Defteri değişiklikleri aracılığıyla gerçekleştirilirken, NonEuclid ayrıca Kullanıcı Hesabı Denetimi (UAC) korumalarını atlatarak ve komutları çalıştırarak ayrıcalıkları yükseltmeye çalışır.

Nispeten nadir görülen bir özellik, belirli uzantı türleriyle (örneğin, .CSV, .TXT ve .PHP) eşleşen dosyaları şifreleme ve bunları “.NonEuclid” uzantısıyla yeniden adlandırma ve etkili bir şekilde fidye yazılımına dönüştürme yeteneğidir.

Cyfirma, “Euclid Olmayan RAT, gelişmiş gizlilik mekanizmalarını, tespit edilmeyi önleme özelliklerini ve fidye yazılımı yeteneklerini birleştirerek modern kötü amaçlı yazılımların artan karmaşıklığına örnek teşkil ediyor” dedi.

“Yeraltı forumlarında, Discord sunucularında ve eğitim platformlarında yaygın tanıtımı, siber suçlulara olan ilgisini gösteriyor ve bu tür tehditlerle mücadelede karşılaşılan zorlukları vurguluyor. Ayrıcalık yükseltme, AMSI bypass ve süreç engelleme gibi özelliklerin entegrasyonu, kötü amaçlı yazılımın kaçma konusundaki uyarlanabilirliğini gösteriyor Güvenlik tedbirleri.”



siber-2

Aralık 2022’de Sky/Wow’da yayınlanan diziler ve filmler
Final Fantasy 7 Rebirth’in Queen’s Blood Kart Oyunu Marvel Snap And Splatoon’dan İlham Alıyor
Son olarak, Teams çağrılarında 3D avatarları kullanabileceksiniz.
Dragon’s Dogma 2: çıkış tarihi spekülasyonları, fragmanlar, oynanış ve daha fazlası
DBD’nin yeni oyun değiştirici modunun lansman tarihi Temmuz yol haritasında belli oldu
ETİKETLENDİ:ağ güvenliğiAMSIAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiBypassÇıkardıdışıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKaçınmaKullanaraknasıl hacklenirÖklidortayaRATısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteknikleriniUACveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blockchain Parçalanması Merkezi Olmayan Teknolojinin Uyumluluğunu ve Ölçeklenebilirliğini Nasıl Sınırlayabilir?
Sonraki Makale Switch 2’nin Çıkış Ayı ve Daha Fazla Aksesuar Görünüşe Göre Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?