Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Popüler Uygulamalar Kılığında FatalRAT Kötü Amaçlı Yazılımlarını Yaymak İçin Google Reklamlarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Popüler Uygulamalar Kılığında FatalRAT Kötü Amaçlı Yazılımlarını Yaymak İçin Google Reklamlarını Kullanıyor

GenelSiber Güvenlik

Bilgisayar korsanları, Popüler Uygulamalar Kılığında FatalRAT Kötü Amaçlı Yazılımlarını Yaymak İçin Google Reklamlarını Kullanıyor

teknomers
Son güncelleme: 16 Şubat 2023 20:20
teknomers
Paylaş
Paylaş


16 Şubat 2023Ravie LakshmananReklam Sahtekarlığı / Kötü Amaçlı Yazılım

Güneydoğu ve Doğu Asya’daki Çince konuşan kişiler, güvenliği ihlal edilmiş makinelere FatalRAT gibi uzaktan erişim truva atları sağlayan yeni bir haydut Google Ads kampanyasının hedefleridir.

ESET bugün yayınlanan bir raporda, saldırıların, popüler uygulamaları arayan kullanıcıları truva atı bulaşmış yükleyicileri barındıran hileli web sitelerine yönlendiren Google arama sonuçlarında görünmek için reklam alanları satın almayı içerdiğini söyledi. O zamandan beri reklamlar kaldırıldı.

Sahte uygulamalardan bazıları Google Chrome, Mozilla Firefox, Telegram, WhatsApp, LINE, Signal, Skype, Electrum, Sogou Pinyin Method, Youdao ve WPS Office’tir.

Slovak siber güvenlik firması, “Onlardan indirilen web siteleri ve yükleyiciler çoğunlukla Çince ve bazı durumlarda yanlış bir şekilde Çin’de bulunmayan yazılımların Çince sürümlerini sunuyor.” söz konusuAğustos 2022 ile Ocak 2023 arasında saldırıları gözlemlediğini de sözlerine ekledi.

Kurbanların çoğu Tayvan, Çin ve Hong Kong’da bulunuyor ve onları Malezya, Japonya, Filipinler, Tayland, Singapur, Endonezya ve Myanmar izliyor.

Saldırıların en önemli yönü, kötü amaçlı yükleyiciyi yaymak için yazım hatası yapılmış etki alanlarına sahip benzer web sitelerinin oluşturulmasıdır; bu, hileye ayak uydurmak amacıyla yasal yazılımı yükleyen, ancak aynı zamanda FatalRAT dağıtan bir yükleyiciyi de düşüren yükleyicidir.

Bunu yaparak, saldırgana, rastgele kabuk komutlarını yürütme, dosyaları çalıştırma, web tarayıcılarından veri toplama ve tuş vuruşlarını yakalama dahil olmak üzere, mağdur edilen bilgisayarın tam kontrolünü verir.

Araştırmacılar, “Saldırganlar, web siteleri için kullanılan alan adlarıyla ilgili olarak, resmi adlara olabildiğince benzer olmaya çalışarak biraz çaba harcadılar” dedi. “Sahte web siteleri, çoğu durumda yasal sitelerin aynı kopyalarıdır.”

FatalRAT Kötü Amaçlı Yazılımı

Bulgular, Trend Micro’nun FatalRAT’ı yaymak için bir varış vektörü olarak Adobe, Google Chrome, Telegram ve WhatsApp’ı lekelenmiş yazılım paketlerinden yararlanan bir Purple Fox kampanyasını ifşa etmesinden bir yıldan kısa bir süre sonra geldi.

Ayrıca, çok çeşitli kötü amaçlı yazılımlara hizmet etmek veya alternatif olarak kullanıcıları kimlik bilgileriyle kimlik avı sayfalarına yönlendirmek için Google Ads’in daha geniş çapta kötüye kullanıldığı bir ortamda gelirler.

İlgili bir gelişmede, Symantec’in Tehdit Avcısı Ekibi, Frebniis adlı önceden belgelenmemiş .NET tabanlı bir implantla Tayvan’daki varlıkları hedefleyen başka bir kötü amaçlı yazılım kampanyasına ışık tuttu.

Symantec, “Frebniis tarafından kullanılan teknik, başarısız web sayfası isteklerini gidermek ve analiz etmek için kullanılan bir IIS özelliğiyle ilgili bir DLL dosyasının (iisfreb.dll) belleğine kötü amaçlı kod enjekte etmeyi içerir.” söz konusu.

“Bu, kötü amaçlı yazılımın tüm HTTP isteklerini gizlice izlemesine ve saldırgan tarafından gönderilen özel olarak biçimlendirilmiş HTTP isteklerini tanımasına olanak tanıyarak uzaktan kod yürütülmesine olanak tanır.”

Saldırıyı bilinmeyen bir aktöre bağlayan siber güvenlik firması, şu anda İnternet Bilgi Servisleri (IIS) sunucusunu çalıştıran Windows makinesine erişimin nasıl elde edildiğinin bilinmediğini söyledi.



siber-2

Hızlı: Cep telefonunuz için bu uygulamalar ve oyunlar artık ücretsiz!
SK Hynix, GPU’lar için yeni yüksek bant genişliğine sahip belleğin 2024 için yolda olduğunu söylüyor – 2048 bit arayüze ve yığın başına 1,5 TB/sn’ye sahip HBM4 yolda
Araştırmacılar 16.384 durumu depolayan bir moleküler film oluşturdular; ekip bunu beyin gibi çalışan analog bir bilgisayar oluşturmak için kullandı
Lada Vesta ve Aura, kar ve buz boyunca hareket ederken, “Elk Testi” ve Slalom’da ABS/ESC ile ve onlarsız davranıyor – açıkça
Rogue Waters, parlak Steam incelemelerine sahip yeni bir korsan RTS’dir
ETİKETLENDİ:#google#uygulamalarağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriFatalRATfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkılığındaKorsanlarıKötüKullanıyorNasıl heklenirpopülerReklamlarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYaymakyazılım güvenlik açığıYazılımlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla, 2024 yılına kadar ABD’de 7.500 şarj istasyonunu diğer EV’lere açacak
Sonraki Makale Microsoft reklamları iPhone’a bile ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?