Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Windows PC’lere GHOSTPULSE Kötü Amaçlı Yazılım Bulaştırmak İçin MSIX Uygulama Paketlerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Windows PC’lere GHOSTPULSE Kötü Amaçlı Yazılım Bulaştırmak İçin MSIX Uygulama Paketlerini Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Windows PC’lere GHOSTPULSE Kötü Amaçlı Yazılım Bulaştırmak İçin MSIX Uygulama Paketlerini Kullanıyor

teknomers
Son güncelleme: 6 Kasım 2023 06:05
teknomers
Paylaş
Paylaş


30 Eki 2023Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Sahte kullanılarak yeni bir siber saldırı kampanyası gözlemlendi MSIX Google Chrome, Microsoft Edge, Brave, Grammarly ve Cisco Webex gibi popüler yazılımlar için Windows uygulama paketi dosyaları olarak adlandırılan yeni bir kötü amaçlı yazılım yükleyiciyi dağıtmak için HAYALET DARBE.

Elastic Security Labs araştırmacısı Joe Desimone, “MSIX, geliştiricilerin uygulamalarını Windows kullanıcılarına paketlemek, dağıtmak ve yüklemek için kullanabileceği bir Windows uygulama paketi biçimidir.” söz konusu Geçen hafta yayınlanan teknik bir raporda.

“Ancak MSIX, satın alınan veya çalınan kod imzalama sertifikalarına erişim gerektirerek bunları ortalamanın üzerinde kaynak grupları için uygun hale getiriyor.”

Yem olarak kullanılan yükleyicilere dayanarak, potansiyel hedeflerin, güvenliği ihlal edilmiş web siteleri, arama motoru optimizasyonu (SEO) zehirlenmesi veya kötü amaçlı reklamcılık gibi bilinen teknikler yoluyla MSIX paketlerini indirmeye yönlendirildiğinden şüpheleniliyor.

MSIX dosyasının başlatılması, kullanıcılardan Yükle düğmesine tıklamalarını isteyen bir Windows açar; bu, GHOSTPULSE’ın uzak bir sunucudan güvenliği ihlal edilmiş ana bilgisayara gizlice indirilmesiyle sonuçlanır (“manojsinghnegi”)[.]com”) bir PowerShell betiği aracılığıyla.

Bu süreç birden fazla aşamadan oluşur; ilk veri, Oracle VM VirtualBox hizmeti (VBoxSVC.exe) gibi görünen ancak gerçekte Notepad++ (gup.exe) ile birlikte gelen yasal bir ikili dosya içeren bir yürütülebilir dosya içeren bir TAR arşiv dosyasıdır.

TAR arşivinde ayrıca handoff.wav ve gup.exe’nin DLL yan yüklemesine karşı savunmasız olduğu gerçeğinden yararlanarak bulaşma sürecini bir sonraki aşamaya taşımak için yüklenen libcurl.dll’nin truva atı haline getirilmiş bir sürümü de mevcuttur.

Desimone, “PowerShell, geçerli dizinden kötü amaçlı DLL libcurl.dll dosyasını yükleyecek ikili VBoxSVC.exe dosyasını çalıştırıyor” dedi. “Tehdit aktörü, şifrelenmiş kötü amaçlı kodun diskteki kapladığı alanı en aza indirerek dosya tabanlı AV ve ML taramasından kaçabilir.”

Değiştirilen DLL dosyası daha sonra handoff.wav’ı ayrıştırarak ilerler; bu da, mshtml.dll olarak bilinen bir yöntem olan mshtml.dll aracılığıyla kodu çözülen ve yürütülen şifrelenmiş bir veriyi paketler. modül Ezilmesonuçta GHOSTPULSE’ı yüklemek için.

GHOSTPULSE, olarak bilinen başka bir tekniği kullanarak bir yükleyici görevi görür. süreç eşlemesi SectopRAT, Rhadamanthys, Vidar, Lumma ve NetSupport RAT’ı içeren son kötü amaçlı yazılımın yürütülmesini başlatmak için.



siber-2

ÖZEL: Microsoft, 2024 için Arm çipleri ve tasarım yükseltmeleriyle ‘yeni nesil’ AI odaklı Surface Pro 10 ve Surface Laptop 6’yı hazırlıyor
50 MP ve 5000 mAh, ucuz. Sunulan akıllı telefon Realme C35
Onların Dövüşen Sürüleri Teksas’ı 19 Aralık’ta Kadrosuna Getiriyor
Skoda Superb’in güçlü bir motor ve Aisin ile zorla değiştirilmesi Aralık ayında otomatik olarak Rusya Federasyonu’na gitti, ancak otomobil bayilerinin neredeyse hiçbirinde yok
Bu KIWI tasarımı Meta Quest 3 ve 3S aksesuarı, oyun sürenize 2,5 saat ekler
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibulaştırmakfidye yazılımı kötü amaçlı yazılımGHOSTPULSEhack haberlerihacker haberleriiçinKorsanlarıKötüKullanıyorMSIXNasıl heklenirPaketleriniPCleresiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruygulamaveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yu-Gi-Oh Master Duel 1.7.1 Yaması için 1.16 Güncellemesi 5 Kasım’da Yayınlandı
Sonraki Makale SpaceX’in ISS’ye kargo ve deneyler teslim etmesini nasıl izleyebilirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?