Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ASEAN Hükümet Ağlarını Hedefleyen Gizli BLOODALCHEMY Kötü Amaçlı Yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ASEAN Hükümet Ağlarını Hedefleyen Gizli BLOODALCHEMY Kötü Amaçlı Yazılımı

GenelSiber Güvenlik

ASEAN Hükümet Ağlarını Hedefleyen Gizli BLOODALCHEMY Kötü Amaçlı Yazılımı

teknomers
Son güncelleme: 26 Mayıs 2024 05:23
teknomers
Paylaş
Paylaş


24 Mayıs 2024Haber odasıAPT Kötü Amaçlı Yazılım / Siber Casusluk

Siber güvenlik araştırmacıları, kötü amaçlı yazılımın şu şekilde olduğunu keşfetti: KANALKİMYASI Güney ve Güneydoğu Asya’daki devlet kuruluşlarını hedef alan saldırılarda kullanılan saldırılar aslında ShadowPad’in halefi olduğuna inanılan Deed RAT’ın güncellenmiş bir versiyonudur.

Japon şirketi ITOCHU Cyber ​​& Intelligence, “BLOODALCHEMY ve Deed RAT’ın kökeni ShadowPad’dir ve ShadowPad’in çok sayıda APT kampanyasında kullanıldığı göz önüne alındığında, bu kötü amaçlı yazılımın kullanım eğilimine özel dikkat gösterilmesi çok önemlidir.” söz konusu.

BLOODALCHEMY, ilk olarak Ekim 2023’te, Güneydoğu Asya Ülkeleri Birliği (ASEAN) ülkelerini hedef alan REF5961 olarak takip ettiği bir izinsiz giriş seti tarafından başlatılan bir kampanyayla bağlantılı olarak Elastic Security Labs tarafından belgelendi.

C dilinde yazılmış bir barebone x86 arka kapısı, DLL yandan yükleme adı verilen bir teknik kullanılarak imzalı iyi huylu bir işleme (“BrDifxapi.exe”) enjekte edilir ve araç setinin üzerine yazma, ana bilgisayar bilgilerini toplama, ek yükler yükleme ve kaldırma ve kaldırma kapasitesine sahiptir. kendini sonlandırıyor.

Elastic araştırmacıları şunları kaydetti: “Doğrulanmamış olsa da, bu kadar az etkili komutun varlığı, kötü amaçlı yazılımın daha büyük bir izinsiz giriş kümesinin veya kötü amaçlı yazılım paketinin bir alt özelliği olabileceğini, halen geliştirilmekte olduğunu veya belirli bir taktiksel kullanıma yönelik son derece odaklanmış bir kötü amaçlı yazılım parçası olabileceğini gösteriyor.” zaman.

Dağıtım yapan saldırı zincirlerinin, BrDifxapi.exe’yi dağıtmak için ilk erişimi elde etmek amacıyla bir VPN cihazındaki bakım hesabını tehlikeye attığı gözlemlendi; bu daha sonra, BLOODALCHEMY kabuk kodunu bir bellekten çıkardıktan sonra bellekte yürütmekten sorumlu bir yükleyici olan BrLogAPI.dll’yi dışarıdan yüklemek için kullanıldı. DIFX adlı dosya.

Kötü amaçlı yazılım, davranışını belirleyen, çalışma modunu kullanarak sanal alan ortamlarındaki analizlerden etkili bir şekilde kaçmasına, kalıcılık oluşturmasına, uzak bir sunucuyla iletişim kurmasına ve uygulanan arka kapı komutları aracılığıyla virüslü ana bilgisayarı kontrol etmesine olanak tanır.

BLOODALCHEMY Kötü Amaçlı Yazılım

ITOCHU’nun BLOODALCHEMY analizi ayrıca, yalnızca Space Pirates olarak bilinen bir tehdit aktörü tarafından kullanılan ve başlı başına PlugX’in bir evrimi olan ShadowPad’in bir sonraki versiyonu olarak görülen çok yönlü bir kötü amaçlı yazılım olan Deed RAT ile kod benzerliklerini de tespit etti.

Şirket, “İlk dikkate değer benzer nokta, hem BLOODALCHEMY hem de Deed RAT’taki yük başlığının benzersiz veri yapılarıdır” dedi. “Kabuk kodunun yükleme işleminde ve kabuk kodunu okumak için kullanılan DLL dosyasında bazı benzerlikler bulundu.”

Hem PlugX’in (Korplug) hem de ShadowPad’in (diğer adıyla PoisonPlug) Çin bağlantılı bilgisayar korsanlığı grupları tarafından yıllar boyunca yaygın olarak kullanıldığını belirtmekte fayda var.

Bu yılın başlarında I-Soon adlı Çinli bir devlet yüklenicisinden gelen sızıntılar, Çinli bilgisayar korsanlığı grupları arasındaki bu tür taktiksel ve araçsal örtüşmelerin, bu hack-for-hire kuruluşlarının benzer araçlarla birden fazla kampanyayı desteklemesinden kaynaklandığını ortaya çıkardı ve ” Merkezi bir araç ve teknik havuzunu denetleyen dijital malzeme sorumluları.

Açıklama, Sharp Dragon (önceki adıyla Sharp Panda) olarak bilinen Çin bağlantılı bir tehdit aktörünün, devam eden siber casusluk kampanyasının bir parçası olarak hedeflerini Afrika ve Karayipler’deki devlet kuruluşlarını kapsayacak şekilde genişletmesiyle geldi.



siber-2

SteelSeries Bu Ay Yeni Bir Özel Sürüm Oyun Kulaklığını Piyasaya Sürüyor
BYD Song Pro DM-i Honor Edition geçiti sunuldu: 197 hp, tüketim 4,4 l / 100 km, bir depo benzinle 1000 km’den fazla ve 18 bin dolara üst düzey ekipman
Raspberry Pi 5 satın alırsanız Aktif Soğutucuyu unutmayın
Dört tekerlekten çekişli 5 metrelik “Çin Cadillac” ve Japon “otomatik” Rusya’da satışa sunuluyor. GAC GS8 GX gezgin indirimi olmadan, yaklaşık 5 milyon ruble olduğu tahmin ediliyor
Bu pilin bir işlevi var…
ETİKETLENDİ:ağ güvenliğiağlarınıAmaçlıASEANbilgi Güvenliğibilgisayar GüvenliğiBLOODALCHEMYfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriHedefleyenHükümetKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi Stearns & Foster Lux Hybrid yatak indirimini buldum – Anma Günü için 900 $ tasarruf
Sonraki Makale Kayalık Süper Dünya’da İlk Atmosfer Keşfi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?