Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AsyncRAT Kötü Amaçlı Yazılım Sunmak için Yeni Kaçınma Tekniği Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AsyncRAT Kötü Amaçlı Yazılım Sunmak için Yeni Kaçınma Tekniği Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

AsyncRAT Kötü Amaçlı Yazılım Sunmak için Yeni Kaçınma Tekniği Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 28 Ocak 2022 05:10
teknomers
Paylaş
Paylaş


Eylül 2021’de başladığına inanılan bir kötü amaçlı yazılım kampanyasının parçası olarak AsyncRAT truva atını teslim eden yeni, karmaşık bir kimlik avı saldırısı gözlemlendi.

Kurumsal ihlal önleme firmasında güvenlik araştırmacısı olan Michael Dereviashkin, “Bir html eki olan basit bir e-posta kimlik avı taktiği aracılığıyla, tehdit saldırganları, virüslü bilgisayarlarını güvenli, şifreli bir bağlantı aracılığıyla uzaktan izlemek ve kontrol etmek için tasarlanmış AsyncRAT (uzaktan erişim truva atı) sağlıyor.” Morfisek, söz konusu bir raporda.

İzinsiz girişler, sipariş onayı makbuzu olarak gizlenmiş bir HTML eki içeren bir e-posta mesajıyla başlar (örneğin, Makbuz-.html). Tuzak dosyasının açılması, mesaj alıcısını, kullanıcıdan bir ISO dosyası kaydetmesini isteyen bir web sayfasına yönlendirir.

Ancak kurbanı, bir sonraki aşama kötü amaçlı yazılımı indirmek için açıkça ayarlanmış bir kimlik avı alanına yönlendiren diğer saldırıların aksine, en son RAT kampanyası, Base64 kodlu bir dizeden yerel olarak ISO dosyasını oluşturmak ve indirme sürecini taklit etmek için JavaScript’i akıllıca kullanır.

AsyncRAT Kötü Amaçlı Yazılım

Dereviashkin, “ISO indirmesi uzak bir sunucudan değil, kurbanın tarayıcısından, HTML makbuz dosyasının içine yerleştirilmiş bir JavaScript koduyla oluşturuluyor” dedi.

Kurban ISO dosyasını açtığında, otomatik olarak Windows ana bilgisayarına bir DVD Sürücüsü olarak bağlanır ve bir .BAT veya bir .VBS dosyası içerir; bu dosya, bir sonraki aşama bileşenini bir PowerShell komut yürütme yoluyla almak için enfeksiyon zincirini sürdürür.

Bu, sonuçta AsyncRAT’ı son yük olarak sunmak ve aynı zamanda virüsten koruma yazılımı olup olmadığını kontrol etmek ve kurulum yapmak için daha sonra üç dosya için bir damlalık görevi gören (biri bir sonraki için tetikleyici görevi gören) bir .NET bellek içi modülünün yürütülmesiyle sonuçlanır. Windows Defender istisnaları.

AsyncRAT gibi RAT’ler tipik olarak bir tehdit aktörü ile kurban cihazı arasında uzak bir bağlantı kurmak, bilgi çalmak ve mikrofonlar ve kameralar aracılığıyla gözetleme yapmak için kullanılır. Saldırganlara, güvenliği ihlal edilmiş makineleri tam olarak izleme ve kontrol etme yeteneği veren bir dizi gelişmiş yetenek sağlarlar.

Morphisec ayrıca, kötü amaçlı yazılımın sızmasına izin verdiğini söylediği kampanyanın gelişmiş taktiklerine de dikkat çekti. sanal olarak tespit edilmemiş operasyon yaklaşık beş aydır yürürlükte olmasına rağmen çoğu kötü amaçlı yazılımdan koruma motoru tarafından.



siber-2

Compact Marshall Willen% 42 indirim alır ve müzik severler için beyinsiz hale gelir
NVIDIA, SKU’larını “pazarlamak” için bir üst düzey RTX 50 Serisi GPU’lar için ertelenen envanter seviyeleridir
Çılgın yeni anlaşma, alışılmadık Lenovo Yoga Tab 13’ü 400 doların altına düşürdü
Ford Mondeo Sport’un gizliliği kaldırıldı, hibrit olacak
kullanıcı büyümesi ‘tüm zamanların en yüksek seviyelerine’ ulaştı
ETİKETLENDİ:ağ güvenliğiAmaçlıAsyncRATbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriiçinKaçınmaKorsanlarıKötüKullananNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunmakTekniğiveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Edtech girişimleri, kişiselleştirilmiş öğrenmenin vaadine ve potansiyeline akın ediyor
Sonraki Makale Retro meraklıları Hyperkin, Microsoft’un Zune’unu (belki?)
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?