Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor

teknomers
Son güncelleme: 18 Aralık 2024 01:46
teknomers
Paylaş
Paylaş


17 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Pakistan’ı hedef alan saldırıların bir parçası olarak gizli bir arka kapı yükü sağlamak için vergi temalı yemlerin kullanıldığı yeni bir kimlik avı kampanyası gözlemlendi.

Etkinliği adı altında takip eden siber güvenlik şirketi Securonix AKı#KONSOLsaldırıyı başlatmak için kullanılan orijinal e-postayı elde edemediğini söylemesine rağmen, muhtemelen bir kimlik avı e-posta bağlantısı veya ekiyle başladığını söyledi.

Güvenlik araştırmacıları Den Iuzvyk ve Tim Peck, “Kampanyanın en dikkate değer yönlerinden biri, tehdit aktörlerinin daha fazla kötü amaçlı yük sağlamak üzere çift amaçlı bir yükleyici ve bırakıcıyı dağıtmak için MSC (Microsoft Ortak Konsol Belgesi) dosyalarından nasıl yararlandıklarıdır.” söz konusu.

Özel olarak hazırlanmış, yönetim tarafından kaydedilmiş konsol (MSC) dosyalarının kötü amaçlı kod yürütmek amacıyla kötüye kullanılmasına, Elastic Security Labs tarafından GrimResource kod adı verildiğini belirtmekte fayda var.

Başlangıç ​​noktası, PDF dosyası gibi görünen (dosya uzantılarını görüntüleme ayarı devre dışıysa) çift uzantılı (.pdf.msc) bir dosyadır ve Microsoft Yönetim Konsolu (MMC) kullanılarak başlatıldığında yerleşik bir JavaScript kodunu yürütmek üzere tasarlanmıştır. ).

Bu kod, bir tuzak dosyasının alınmasından ve görüntülenmesinden ve ayrıca arka planda bir DLL dosyasının (“DismCore.dll”) gizlice yüklenmesinden sorumludur. Kampanyada kullanılan bu tür belgelerden biri, Pakistan Federal Gelir Kurulu (FBR) ile ilişkili meşru bir belge olan “Vergi İndirimleri, İndirimler ve Krediler 2024” olarak adlandırılmıştır.

Araştırmacılar, “.MSC dosyası, gömülü ve gizlenmiş bir dizeden gelen yükü iletmenin yanı sıra, uzaktaki bir HTML dosyasına ulaşarak ek kod çalıştırabiliyor ve bu da aynı amacı gerçekleştiriyor” dedi ve kalıcılığın, MSC kullanılarak oluşturulduğunu ekledi. zamanlanmış görevler.

Ana yük, uzak bir sunucuyla bağlantı kurabilen ve güvenliği ihlal edilmiş sistemlerden veri sızdırmak için sunucu tarafından gönderilen komutları yürütebilen bir arka kapıdır. Securonix, saldırının ilk enfeksiyondan 24 saat sonra kesintiye uğradığını söyledi.

Şu anda kötü amaçlı yazılım kampanyasının arkasında kimin olduğu belli değil, ancak Patchwork olarak bilinen tehdit aktörünün daha önce benzer bir yöntem kullandığı gözlemlenmişti. FBR’den vergiyle ilgili belge Aralık 2023’ün başlarında.

Araştırmacılar, “İlk aşamalarda kullanılan oldukça karmaşık JavaScript’ten DLL içindeki derinlemesine gizlenmiş kötü amaçlı yazılım koduna kadar, tüm saldırı zinciri, çağdaş kötü amaçlı kodun tespit edilmesi ve analiz edilmesinin karmaşıklığını örnekliyor” dedi.

“Bu kampanyanın bir diğer dikkate değer yönü, MSC dosyalarının, son birkaç yıldır tehdit aktörleri arasında popüler olan klasik LNK dosyasının potansiyel bir evrimi olarak kullanılmasıdır. LNK dosyaları gibi, bunlar da harmanlama sırasında kötü amaçlı kodların yürütülmesine izin veriyor meşru Windows yönetim iş akışlarına aktarın.”



siber-2

Firefly ve Millennium, yüksek riskli Uzay Kuvvetleri görevi için ‘sıcak bekleme aşamasına’ giriyor
Epic Games, Fortnite’ın 2024’te Avrupa’da iOS’a Döneceğini Söyledi
Çin çalışması Boeing’in Hataları: Boeing Starliner’daki Helia Sızıntısı Çinlilere “görünmez” bir füze yaratmaya ilham verdi
Toho, ‘Suzume’ İçin Yeni Fragman ve Ek Kadro Açıkladı
Genel Kripto Fiyat Tablosu Çoğu Kripto Para Birimi İçin Kazançları Yansıttığı için BTC Değeri 30.000 Doları Aştı
ETİKETLENDİ:#microsoftağ güvenliğiArkabilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDağıtmakdosyalarınıfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriiçinKapıyıKorsanlarıKullanıyorMSCnasıl hacklenirPakistanSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adalet Bakanlığı, bir Perplexity yöneticisinin Google antitröst davasında ifade vermesini istiyor
Sonraki Makale Texas Tech, Büyük İhlalde Tıbbi Verileri Kaybetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?