Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Vidar Kötü Amaçlı Yazılımını Dağıtmak için Sahte Windows 11 İndirmeleri ile Kullanıcıları Kandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Vidar Kötü Amaçlı Yazılımını Dağıtmak için Sahte Windows 11 İndirmeleri ile Kullanıcıları Kandırıyor

GenelSiber Güvenlik

Bilgisayar korsanları, Vidar Kötü Amaçlı Yazılımını Dağıtmak için Sahte Windows 11 İndirmeleri ile Kullanıcıları Kandırıyor

teknomers
Son güncelleme: 20 Mayıs 2022 11:07
teknomers
Paylaş
Paylaş


Microsoft’un Windows 11 indirme portalı gibi görünen sahte etki alanları, Vidar bilgi hırsızı kötü amaçlı yazılımıyla sistemlere bulaşmak için kullanıcıları truva atlı yükleme dosyalarını dağıtmaya kandırmaya çalışıyor.

Zscaler, “Sahte siteler, uç noktada bir Vidar bilgi hırsızı enfeksiyonuna yol açan kötü amaçlı ISO dosyalarını dağıtmak için oluşturuldu.” dedim bir raporda. “Vidar kötü amaçlı yazılımının bu türevleri, C2 yapılandırmasını Telegram ve Mastodon ağında barındırılan saldırgan kontrollü sosyal medya kanallarından alıyor.”

Geçen ay 20 Nisan’da kaydedilen hileli dağıtım vektör alanlarından bazıları ms-win11’den oluşuyor.[.]com, win11-serv[.]com ve win11install[.]com ve ms-teams-app[.]ağ.

Ayrıca siber güvenlik firması, kimliğe bürünme kampanyasının arkasındaki tehdit aktörünün, Vidar kötü amaçlı yazılımı sunmak için Adobe Photoshop’un arka kapılı sürümlerinden ve Microsoft Teams gibi diğer meşru yazılımlardan da yararlandığı konusunda uyardı.

ISO dosyası, kendi adına, güvenlik çözümlerinin algılamasından kaçınmak amacıyla alışılmadık derecede büyük boyutlu (300 MB’ın üzerinde) bir yürütülebilir dosya içerir ve Avast’tan muhtemelen çalınmış, süresi dolmuş bir sertifika ile imzalanmıştır. sonuncusunun ihlali Ekim 2019’da.

Ancak 330MB ikili dosyanın içine gömülü olan, Vidar kötü amaçlı yazılımı olan 3.3MB boyutunda bir yürütülebilir dosyadır ve dosya içeriğinin geri kalanı, boyutu yapay olarak şişirmek için 0x10 bayt ile doldurulur.

Saldırı zincirinin bir sonraki aşamasında, Vidar, tehlikeli sistemlerden değerli verileri sifonlamak için sqlite3.dll ve vcruntime140.dll gibi meşru DLL dosyalarını almak için uzak bir komuta ve kontrol (C2) sunucusuna bağlantılar kurar.

Ayrıca, tehdit aktörü tarafından C2 IP adresini saldırgan kontrollü hesapların ve toplulukların açıklama alanında saklamak için Mastodon ve Telegram’ın kötüye kullanılması da dikkate değerdir.

Bulgular, Microsoft Derlenmiş HTML Yardımı (CHM) dosyaları ve Colibri adlı bir yükleyici de dahil olmak üzere, Vidar kötü amaçlı yazılımını dağıtmak için geçen ay ortaya çıkarılan farklı yöntemlerin bir listesine eklendi.

Araştırmacılar, “Vidar kötü amaçlı yazılımını dağıtan tehdit aktörleri, sosyal mühendis kurbanlarına en son popüler yazılım uygulamalarıyla ilgili temaları kullanarak Vidar hırsızı yükleme yeteneklerini kanıtladılar” dedi.

“Her zaman olduğu gibi, kullanıcılar internetten yazılım uygulamaları indirirken dikkatli olmalı ve yazılımları yalnızca resmi satıcı web sitelerinden indirmelidir.”



siber-2

Yeni Başlayanlar İçin P İpuçları ve Püf Noktaları
Apple’ın 2022 bahar etkinliği için davetler yarın kadar erken gelebilir
Şirketler karanlık ağ konusunda endişeli…ama bu konuda pek bir şey yapmıyorlar
Apple’ın CarPlay’i ChatGPT Benzeri Yapay Zeka Sohbet Botlarıyla Uyumlu Hale Getirme Çalışmaları
Modern Warfare 2 Formula 1 haritası ortadan kayboldu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakfidye yazılımıhack haberlerihacker haberleriiçinileİndirmelerikandırıyorKorsanlarıKötüKullanıcılarıNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVidarWindowsyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale On yıldan uzun bir süredir tamamen gelişmiş metaverse
Sonraki Makale Genshin Impact Güncellemesi 2.7 Yayın Tarihi 31 Mayıs olarak belirlendi, v2.8 13 Temmuz’dan düşüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?