Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Belirsiz#BAT kötü amaçlı yazılım, rootkit R77’yi dağıtmak ve kaçınma tespiti yapmak için sahte captcha sayfaları kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Belirsiz#BAT kötü amaçlı yazılım, rootkit R77’yi dağıtmak ve kaçınma tespiti yapmak için sahte captcha sayfaları kullanır

GenelSiber Güvenlik

Belirsiz#BAT kötü amaçlı yazılım, rootkit R77’yi dağıtmak ve kaçınma tespiti yapmak için sahte captcha sayfaları kullanır

teknomers
Son güncelleme: 15 Mart 2025 17:12
teknomers
Paylaş
Paylaş


14 Mart 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım

R77 adlı açık kaynaklı bir rootkit sunmak için sosyal mühendislik taktiklerinden yararlanan yeni bir kötü amaçlı yazılım kampanyası gözlendi.

Aktivite, kınandı Belirsiz#yarasa Securonix tarafından, tehdit aktörlerinin uzlaşmacı sistemlerde kalıcılık oluşturmalarını ve tespitten kaçınmasını sağlar. Şu anda kampanyanın arkasında kimin olduğu bilinmiyor.

Rootkit “Güvenlik Araştırmacıları Den Iuzvyk ve Tim Peck, herhangi bir dosyayı, kayıt defteri anahtarını veya görevi belirli bir önekle başlayarak gizleme veya maskeleme yeteneğine sahiptir. söz konusu Hacker News ile paylaşılan bir raporda. “Meşru yazılım indirmeleri olarak veya sahte captcha sosyal mühendislik dolandırıcılıkları aracılığıyla kullanıcıları hedefliyor.”

Kampanya esas olarak İngilizce konuşan bireyleri, özellikle Amerika Birleşik Devletleri, Kanada, Almanya ve Birleşik Krallık’ı hedeflemek için tasarlanmıştır.

Belirsiz#Bat, saldırının başlangıç ​​noktasının, rootkitin dağıtımında doruğa ulaşan çok aşamalı bir işlemi etkinleştirmek için PowerShell komutlarını yürüten gizlenmiş bir Windows toplu komut dosyası olduğu gerçeğinden alır.

Kullanıcıların kötü amaçlı toplu komut dosyalarını yürütmelerini sağlamak için en az iki farklı başlangıç ​​erişim yolu tanımlanmıştır: kullanıcıları sahte bir Cloudflare captcha doğrulama sayfasına ve kötü amaçlı yazılımların TOR tarayıcısı, VoIP yazılımı ve mesajlaşma istemcileri gibi meşru araçlar olarak reklamını kullanan ikinci bir yöntem kullanan rezil ClickFix stratejisini kullanan biri.

Kullanıcıların bubi tuzaklı yazılıma nasıl çekildikleri açık olmasa da, kötü niyetli veya arama motoru optimizasyonu (SEO) zehirlenmesi gibi denenmiş ve test edilmiş yaklaşımlar içerdiğinden şüpheleniliyor.

Kullanılan yöntemden bağımsız olarak, birinci aşama yükü, toplu komut dosyasını içeren bir arşivdir, daha sonra PowerShell komutlarını ek komut dosyaları bırakmaya, Windows kayıt defteri değişiklikleri yapmaya ve kalıcılık için planlanan görevler ayarlamaya çağırır.

Araştırmacılar, “Kötü amaçlı yazılım, Windows Kayıt Defteri’nde gizlenmiş komut dosyalarını depolar ve planlanan görevler aracılığıyla yürütülmeyi sağlar ve arka planda gizlice çalışmasına izin verir.” Dedi. “Ayrıca, sahte bir sürücüyü (acpix86.sys) kaydetmek için sistem kayıt defteri anahtarlarını değiştirerek kendisini sisteme yerleştirir.”

Kargaşa#BAT kötü amaçlı yazılım

Saldırı boyunca konuşlandırılan, tespitten kaçınmak için bir sürü hileler kullanan bir .NET yüküdür. Bu, kontrol akışı gizleme, dize şifrelemesi ve Arapça, Çince ve özel karakterleri karıştıran fonksiyon adlarını kullanmayı içerir.

PowerShell aracılığıyla yüklenen başka bir yük, antimalware tarama arayüzünü kullanan bir yürütülebilir üründür (AMSI) Antivirüs tespitlerini atlamak için yama.

.NET yükü nihayetinde “acpix86.sys” adlı bir sistem modu rootkitini “C: windows system32 sürücüler ” klasörüne bırakmaktan sorumludur ve bu da daha sonra bir hizmet olarak başlatılır. Ayrıca, ana bilgisayarda kalıcılığı ayarlamak ve desenle eşleşen dosyaları, işlemleri ve kayıt defteri anahtarlarını gizlemek için R77 olarak adlandırılan bir kullanıcı modu rootkit ($ nya-).

Kötü amaçlı yazılım, pano etkinliği ve komut geçmişi için periyodik olarak izler ve bunları olası bir şekilde pesfiltrasyon için gizli dosyalara kaydeder.

Araştırmacılar, “Belirsiz#BAT, algılamadan kaçınırken tehlikeye atılan sistemlerde devam etmek için gizlemeden, gizli teknikleri ve API kancasını kullanan son derece kaçamaklı bir saldırı zinciri gösteriyor.” Dedi.

“Sıkışmış parti komut dosyasının (Install.bat) ilk yürütülmesinden, planlanan görevlerin ve kayıt defteri depolanan komut dosyalarının oluşturulmasına kadar, kötü amaçlı yazılım yeniden başlatmalardan sonra bile kalıcılığı sağlar. Winlogon.exe gibi kritik sistem süreçlerine enjekte ederek işlem davranışını daha da karmaşık hale getirmek için manipüle eder.”

Bulgular cofense olarak geliyor ayrıntılı Kullanıcıları, kullanıcıların kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını hasat etmek üzere tasarlanan yapay zeka (AI) asistanı için kullanıcıları sahte bir açılış sayfasına götürmek için kimlik avı e-postalarını kullanan bir Microsoft Copilot sahte kampanyası.



siber-2

Tokyo Vice: Organize suçun anatomisi ve Sega’nın Yakuza’sı
BaaS Girişimi Solid, İflas Başvurusu Yaptı
CEO, AMD Radeon RX 9070 XT Satışları diğer Radeon lansmanlarından 10x daha yüksek diyor
Viginum, dezenformasyon kampanyasında Rusya’nın rolüne işaret ediyor
Marvel efsanesi ve eski Riot geliştiricisi, yeni Epic CCO olarak Fortnite ekibine katıldı
ETİKETLENDİ:ağ güvenliğiAmaçlıBelirsizBATbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericaptchaDağıtmakFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKaçınmaKötükullanırnasıl hacklenirR77yiRootkitSahtesayfalarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTespitiveri ihlaliyapmakYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star of Providence karışımları retro ve modern tüm doğru yollarla
Sonraki Makale Erken bir kitlesel yok olma olayı gezegenimizi pişirdi ve çoğu hayatı sildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
HVAC teknisyeni, Rory Read’in imzalı 2014 bilgisayarını buldu
Donanım
Nvidia RTX 50 Super serisi söylentileri AMD GPU’lar için tehlike mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?