Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ChatGPT Google reklamı bazı kötü amaçlı kötü amaçlı yazılımları gizliyor olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ChatGPT Google reklamı bazı kötü amaçlı kötü amaçlı yazılımları gizliyor olabilir

Genelİşletim Sistemleri

ChatGPT Google reklamı bazı kötü amaçlı kötü amaçlı yazılımları gizliyor olabilir

teknomers
Son güncelleme: 31 Mayıs 2023 23:06
teknomers
Paylaş
Paylaş

İyi bilinen veya uydurma yazılımları indirebileceğiniz bir web sitesinin tanıtımını yapan bir Google reklamına rastlarsanız, çok dikkatli olun, çünkü bu bir kötü amaçlı reklam kampanyası olabilir.

RomCom, cmd.exe’yi çalıştırmaktan hedef uç noktaya daha fazla kötü amaçlı yük bırakmaya, güvenliği ihlal edilmiş cihazlardan veri sızdırmaya, AnyDEsk’i gizli bir pencerede çalıştırmaya, klasörleri sıkıştırmaya ve göndermeye kadar her türlü pisliği yapabilen bir arka kapı kötü amaçlı yazılımıdır. bilgisayar korsanlarının sahip olduğu sunuculara, SSH aracılığıyla proxy kurulumuna kadar.

Ayrıca RomCOm, güvenliği ihlal edilmiş bilgisayardan ekran görüntüleri alabilir, popüler tarayıcılardan çerezleri çalabilir, kripto para cüzdan verilerini, sohbet mesajlarını ve oturum açma kimlik bilgilerini ve şifrelerini çalabilir.

Son zamanlarda, Trend Micro’dan siber güvenlik araştırmacıları, RomCom’u masum kurbanlara iten yeni bir kötü amaçlı reklam kampanyası keşfetti. Tehdit aktörleri, meşru yazılımlar için Gimp, Go To Meeting, ChatGPT, WinDirSTrat, AstraChat, System Ninja, Devolutions’ Remote Desktop Manager ve diğerleri gibi bir dizi sahte web sitesi oluşturdu.

Doğu Avrupa’daki hedefler

Ardından, web sitelerini tanıtmak için Google’ın reklam ağı aracılığıyla reklam alanı satın alacaklardı. Google reklamları bir yana, saldırganların Doğu Avrupa’daki kurbanları hedef alan “yüksek düzeyde hedefli” kimlik avı saldırıları da düzenlediği söylendi.

Web siteleri indirilmek üzere çeşitli yazılımlar sunarken, gerçekte kurbanlar, InstallA.dll adlı kötü amaçlı bir DLL dosyasıyla truva atı haline getirilmiş MSI yükleyicileri alıyor. Bu dosya, C2 sunucusuyla iletişim kuran ve daha fazla talimat alan hedef aygıta üç DLL daha bırakır.

Araştırmacılar, saldırganların antivirüs programlarından korunmak için VMProtec yazılım kodunu nasıl kullanmaya başladıklarını da açıkladı. Ayrıca yük için şifreleme kullanırlar. Ayrıca, yazılımın Kuzey Amerika’da bulunduğu iddia edilen meşru şirketler tarafından imzalandığı görülüyor. Ancak BleepingComputer, bu şirketlerin web sitelerinin “sahte veya intihal içerikle dolu” olduğunu tespit etti.

Yayın ayrıca RomCom’un hedeflerinin kampanyadan kampanyaya değiştiğini belirtiyor ve grubun hem fidye yazılımı hem de casusluk faaliyetlerinde bulunduğunu iddia ediyor.

Rapor, “Durum ne olursa olsun, önemli hasara neden olabilecek çok yönlü bir tehdittir” sonucuna varıyor.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

AnimEigo, Megazone 23 Blu-ray Ev Medyası Sürümünü Duyurdu
Ucuz Android telefon: Samsung Galaxy A03s’i 50 Dolara alın
Celtics-Nuggets canlı yayını: Ücretsiz izleyebilir misiniz?
Yeni Vampir Hayatta Kalanlar karakteri tam anlamıyla bilinmiyor
Hogwarts Legacy çıkış tarihi açıklandı
ETİKETLENDİ:#googleAmaçlıbazıChatGPTGizliyorKötüolabilirreklamıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyberpunk 2077 Maker CD Projekt Red, Sony’nin Alabileceği Söylentilerini Kapattı
Sonraki Makale STALKER 2, Discord’da metin tabanlı bir RPG başlattı ve ben bunun için buradayım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeasound RIC800 İşitme Cihazları: Harika Ses, Uygulama Sorunları mı?
Genel
TV Şovunu Nasıl Noktalarsınız?
Liste
Acil: İş E-postası Dolandırıcılığının Sürekli Başarısının Sebepleri
Siber Güvenlik
Laravel Inertia Mimarisi: Vue Ne Zaman Kullanılır, React Ne Zaman Mantıklıdır?
Yazılım
HP’nin RTX 5080 oyun PC’sinde 1.100 $ indirim: 2.499 $!
Donanım
RAM Teknolojisinde Gelecek Yılı Etkileyecek Önemli Öngörüler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?