Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgi Hırsızlarının İsviçre Çakısı Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgi Hırsızlarının İsviçre Çakısı Ortaya Çıkıyor

GenelSiber Güvenlik

Bilgi Hırsızlarının İsviçre Çakısı Ortaya Çıkıyor

teknomers
Son güncelleme: 19 Aralık 2023 05:12
teknomers
Paylaş
Paylaş


Rhadamanthys olarak bilinen bilgi hırsızı kötü amaçlı yazılımın geliştiricileri, özelliklerini aktif olarak yineliyor, bilgi toplama yeteneklerini genişletiyor ve ayrıca onu daha özelleştirilebilir hale getirmek için bir eklenti sistemi ekliyor.

Check Point, bu yaklaşımın onu “özel distribütör ihtiyaçlarını” karşılayabilecek bir tehdide dönüştürmekle kalmayıp aynı zamanda daha güçlü hale getirdiğini belirtiyor. söz konusu Geçen hafta yayınlanan teknik bir derinlemesine incelemede.

Rhadamanthys, ilk belgelenen Ekim 2022’de ThreatMon tarafından, “kingcrete2022” takma adı altında bir aktör tarafından Eylül 2022 gibi erken bir tarihte hizmet olarak kötü amaçlı yazılım (MaaS) modeli altında satıldı.

Genellikle Google reklamları aracılığıyla reklamı yapılan orijinal yazılımları yansıtan kötü amaçlı web siteleri aracılığıyla dağıtılan kötü amaçlı yazılım, web tarayıcıları, kripto cüzdanları, e-posta istemcileri, VPN ve anlık mesajlaşma uygulamaları da dahil olmak üzere güvenliği ihlal edilmiş ana bilgisayarlardan çok çeşitli hassas bilgileri toplama kapasitesine sahiptir. .

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

İsrailli siber güvenlik firması, “Rhadamanthys, mümkün olduğunca fazlasını yapmaya çalışan, yeni ortaya çıkan kötü amaçlı yazılım geleneğinde bir adımı temsil ediyor ve aynı zamanda kötü amaçlı yazılım işinde güçlü bir markaya sahip olmanın her şey olduğunun bir göstergesi.” kayıt edilmiş Mart 2022’de.

A sonraki soruşturma Ağustos ayında kullanıma hazır kötü amaçlı yazılımla ilgili “tasarım ve uygulama”nın, Gizli Arı madeni para madencisi.

Araştırmacılar, “Benzerlik pek çok düzeyde açıkça görülüyor: özel yürütülebilir formatlar, benzer sanal dosya sistemlerinin kullanımı, bazı bileşenlere giden özdeş yollar, yeniden kullanılan işlevler, steganografinin benzer kullanımı, LUA komut dosyalarının kullanımı ve genel olarak benzer tasarım.” dedi. , kötü amaçlı yazılımın gelişimini “hızlı tempolu ve devam eden” olarak tanımlıyor.

Yazım itibarıyla Rhadamanthys’in mevcut çalışma sürümü 0.5.2’dir. Tanım tehdit aktörünün Telegram kanalında.

Check Point’in 0.5.0 ve 0.5.1 sürümlerine ilişkin analizi, onu daha çok bir İsviçre Çakısı’na dönüştüren yeni bir eklenti sistemini ortaya çıkarıyor; bu da modülerleştirme ve kişiselleştirmeye doğru bir değişime işaret ediyor. Bu aynı zamanda hırsız müşterilerin hedeflerine göre uyarlanmış ek araçlar kullanmalarına da olanak tanır.

Çalma bileşenleri hem aktif olup, bilgi hırsızlığını kolaylaştırmak için tasarlanmış işlemleri açma ve ek yükler ekleme kapasitesine sahiptir, hem de kayıtlı kimlik bilgilerini almak için belirli dosyaları aramak ve ayrıştırmak üzere tasarlanmış pasif bileşenlerdir.

Göze çarpan diğer bir husus, kripto para birimi cüzdanlarından, e-posta aracılarından, FTP hizmetlerinden, not alma uygulamalarından, anlık mesajlaşma programlarından, VPN’lerden, iki faktörlü kimlik doğrulamadan mümkün olduğunca fazla bilgi çalmak için 100’e kadar Lua komut dosyası yükleyebilen bir Lua komut dosyası çalıştırıcısının kullanılmasıdır. uygulamalar ve şifre yöneticileri.

Sürüm 0.5.1 bir adım daha ileri giderek, kripto para birimi ödemelerini saldırgan kontrollü bir cüzdana yönlendirmek için pano verilerini eşleşen cüzdan adresleriyle değiştiren kesme işlevi ve Lumma Stealer’ın izinden giderek Google Hesabı çerezlerini kurtarma seçeneği ekliyor.

Güvenlik araştırmacısı Aleksandra “Hasherezade” Doniec, “Yazar, bir distribütör tarafından oluşturulan birden fazla uzantıyı yüklemesine olanak tanıyarak, onu yalnızca bir hırsız değil aynı zamanda çok amaçlı bir bot haline getirerek mevcut özellikler kümesini zenginleştirmeye devam ediyor” dedi.

“Keylogger ve sistem hakkında bilgi toplama gibi eklenen özellikler de sistemi genel amaçlı bir casus yazılım haline getirme yolunda atılmış bir adımdır.”

AsyncRAT’ın aspnet_compiler.exe’ye Kod Enjeksiyonu

Bulgular, Trend Micro’nun, uzaktan erişim truva atını (RAT) gizlice dağıtmak için ASP.NET web uygulamalarını önceden derlemek için kullanılan aspnet_compiler.exe adı verilen meşru bir Microsoft işleminden yararlanan yeni AsyncRAT enfeksiyon zincirlerini ayrıntılı olarak ortaya koymasıyla ortaya çıktı. Kimlik avı saldırıları.

Rhadamanthys’in çalışan süreçlere kod enjeksiyonu gerçekleştirmesine benzer şekilde, çok aşamalı süreç, AsyncRAT yükünün yeni oluşturulan bir aspnet_compiler.exe sürecine enjekte edilmesi ve sonuçta bir komuta ve kontrol (C2) sunucusuyla bağlantı kurulmasıyla sonuçlanır.

Güvenlik araştırmacıları Buddy Tancio, Fe Cureg ve Maria Emreen Viray, “AsyncRAT arka kapısının gömülü konfigürasyona bağlı olarak başka yetenekleri de var” dedi. “Bu, hata ayıklamayı önleme ve analiz kontrollerini, kalıcılık kurulumunu ve tuş kaydetmeyi içerir.”

Ayrıca, kripto cüzdanlarının varlığını kontrol etmek için uygulama dizini içindeki belirli klasörleri, tarayıcı uzantılarını ve kullanıcı verilerini taramak üzere tasarlanmıştır. Üstelik tehdit aktörlerinin Dinamik DNS’e (DDNS) kasıtlı olarak faaliyetlerini gizlemek.

Araştırmacılar, “Dinamik ana bilgisayar sunucularının kullanılması, tehdit aktörlerinin IP adreslerini sorunsuz bir şekilde güncellemelerine olanak tanıyarak sistem içinde tespit edilmeden kalma yeteneklerini güçlendiriyor” dedi.



siber-2

Ballad of Songbirds & Snakes, Viola Davis’in Karakterini Tanıtan İlk Klibi Ortaya Çıkardı
Take-Two, Grand Theft Auto 6 çıkış tarihini sızdırmış olabilir
The Legend of Legacy HD Remastered Güncellemesi 1.03 Yama Notları
Enshrouded – Yakalama Kancası Nasıl Yapılır
Elon Musk, Twitter anlaşmasının artık ‘beklemede’ olduğunu söylüyor – neler oluyor?
ETİKETLENDİ:ağ güvenliğibilgibilgi Güvenliğibilgisayar GüvenliğiÇakısıçıkıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihırsızlarınınİsviçreNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024’te Apple’dan neler geliyor?
Sonraki Makale Pokemon Scarlet ve Violet DLC’de Tyrogue’u Hitmontop, Hitmonchan ve Hitmonlee’ye Nasıl Evirebiliriz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?