Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor

teknomers
Son güncelleme: 18 Aralık 2024 01:46
teknomers
Paylaş
Paylaş


17 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Pakistan’ı hedef alan saldırıların bir parçası olarak gizli bir arka kapı yükü sağlamak için vergi temalı yemlerin kullanıldığı yeni bir kimlik avı kampanyası gözlemlendi.

Etkinliği adı altında takip eden siber güvenlik şirketi Securonix AKı#KONSOLsaldırıyı başlatmak için kullanılan orijinal e-postayı elde edemediğini söylemesine rağmen, muhtemelen bir kimlik avı e-posta bağlantısı veya ekiyle başladığını söyledi.

Güvenlik araştırmacıları Den Iuzvyk ve Tim Peck, “Kampanyanın en dikkate değer yönlerinden biri, tehdit aktörlerinin daha fazla kötü amaçlı yük sağlamak üzere çift amaçlı bir yükleyici ve bırakıcıyı dağıtmak için MSC (Microsoft Ortak Konsol Belgesi) dosyalarından nasıl yararlandıklarıdır.” söz konusu.

Özel olarak hazırlanmış, yönetim tarafından kaydedilmiş konsol (MSC) dosyalarının kötü amaçlı kod yürütmek amacıyla kötüye kullanılmasına, Elastic Security Labs tarafından GrimResource kod adı verildiğini belirtmekte fayda var.

Başlangıç ​​noktası, PDF dosyası gibi görünen (dosya uzantılarını görüntüleme ayarı devre dışıysa) çift uzantılı (.pdf.msc) bir dosyadır ve Microsoft Yönetim Konsolu (MMC) kullanılarak başlatıldığında yerleşik bir JavaScript kodunu yürütmek üzere tasarlanmıştır. ).

Bu kod, bir tuzak dosyasının alınmasından ve görüntülenmesinden ve ayrıca arka planda bir DLL dosyasının (“DismCore.dll”) gizlice yüklenmesinden sorumludur. Kampanyada kullanılan bu tür belgelerden biri, Pakistan Federal Gelir Kurulu (FBR) ile ilişkili meşru bir belge olan “Vergi İndirimleri, İndirimler ve Krediler 2024” olarak adlandırılmıştır.

Araştırmacılar, “.MSC dosyası, gömülü ve gizlenmiş bir dizeden gelen yükü iletmenin yanı sıra, uzaktaki bir HTML dosyasına ulaşarak ek kod çalıştırabiliyor ve bu da aynı amacı gerçekleştiriyor” dedi ve kalıcılığın, MSC kullanılarak oluşturulduğunu ekledi. zamanlanmış görevler.

Ana yük, uzak bir sunucuyla bağlantı kurabilen ve güvenliği ihlal edilmiş sistemlerden veri sızdırmak için sunucu tarafından gönderilen komutları yürütebilen bir arka kapıdır. Securonix, saldırının ilk enfeksiyondan 24 saat sonra kesintiye uğradığını söyledi.

Şu anda kötü amaçlı yazılım kampanyasının arkasında kimin olduğu belli değil, ancak Patchwork olarak bilinen tehdit aktörünün daha önce benzer bir yöntem kullandığı gözlemlenmişti. FBR’den vergiyle ilgili belge Aralık 2023’ün başlarında.

Araştırmacılar, “İlk aşamalarda kullanılan oldukça karmaşık JavaScript’ten DLL içindeki derinlemesine gizlenmiş kötü amaçlı yazılım koduna kadar, tüm saldırı zinciri, çağdaş kötü amaçlı kodun tespit edilmesi ve analiz edilmesinin karmaşıklığını örnekliyor” dedi.

“Bu kampanyanın bir diğer dikkate değer yönü, MSC dosyalarının, son birkaç yıldır tehdit aktörleri arasında popüler olan klasik LNK dosyasının potansiyel bir evrimi olarak kullanılmasıdır. LNK dosyaları gibi, bunlar da harmanlama sırasında kötü amaçlı kodların yürütülmesine izin veriyor meşru Windows yönetim iş akışlarına aktarın.”



siber-2

Reggie Fils-Aime Başlangıçta Metroid Hissediyordu Diğer M Büyük Bir Hit Olabilirdi
Eğlenceli anketler ve formlar oluşturmak için Tinder benzeri bir araç olan MetaSurvey
85 $ karşılığında 24 inç, 165Hz, Nvidia G-Sync ve AMD FreeSync desteği. Redmi G24 bütçe oyun monitörü Çin’de satmaya başladı
İngiltere, Adobe’nin Figma için yaptığı 20 milyar dolarlık anlaşmanın grafik tasarım pazarına zarar vereceğini söyledi
Death Stranding 2 – bildiğimiz her şey
ETİKETLENDİ:#microsoftağ güvenliğiArkabilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDağıtmakdosyalarınıfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriiçinKapıyıKorsanlarıKullanıyorMSCnasıl hacklenirPakistanSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adalet Bakanlığı, bir Perplexity yöneticisinin Google antitröst davasında ifade vermesini istiyor
Sonraki Makale Texas Tech, Büyük İhlalde Tıbbi Verileri Kaybetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?