Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı ValleyRAT Kötü Amaçlı Yazılımı Gelişmiş Veri Hırsızlığı Taktikleriyle Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı ValleyRAT Kötü Amaçlı Yazılımı Gelişmiş Veri Hırsızlığı Taktikleriyle Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

Çin Bağlantılı ValleyRAT Kötü Amaçlı Yazılımı Gelişmiş Veri Hırsızlığı Taktikleriyle Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 12 Haziran 2024 05:14
teknomers
Paylaş
Paylaş


11 Haziran 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

Siber güvenlik araştırmacıları, kötü amaçlı yazılımın güncellenmiş bir sürümünü ortaya çıkardı. VadiRAT bu yeni bir kampanyanın parçası olarak dağıtılıyor.

Zscaler ThreatLabz araştırmacıları Muhammed Irfan VA ve Manisha Ramcharan Prajapati, “En son sürümde ValleyRAT, ekran görüntüleri yakalama, işlem filtreleme, zorunlu kapatma ve Windows olay günlüklerini temizleme gibi yeni komutlar sundu.” söz konusu.

ValleyRAT daha önce 2023 yılında QiAnXin ve Proofpoint tarafından, Purple Fox ve Gh0st RAT truva atının Sainbox RAT (diğer adıyla FatalRAT) olarak bilinen bir çeşidi gibi çeşitli kötü amaçlı yazılım ailelerini dağıtan Çince konuşan kullanıcıları ve Japon kuruluşlarını hedef alan bir kimlik avı kampanyasıyla bağlantılı olarak belgelenmişti.

Kötü amaçlı yazılımın, hassas bilgileri toplama ve güvenliği ihlal edilmiş ana bilgisayarlara ek yükler bırakma yeteneklerine sahip, Çin merkezli bir tehdit aktörünün işi olduğu değerlendirildi.

Başlangıç ​​noktası, aynı sunucudan “client.exe” dosyasının indirilmesinden sorumlu bir DLL dosyasını çıkarmak üzere kodu çözülmüş “NTUSER.DXM” adlı bir dosyayı getirmek için bir HTTP Dosya Sunucusu (HFS) kullanan bir indiricidir.

Şifresi çözülen DLL ayrıca analizden kaçınmak amacıyla Qihoo 360 ve WinRAR’daki kötü amaçlı yazılımdan koruma çözümlerini tespit etmek ve sonlandırmak için tasarlanmıştır; ardından indirici üç dosyayı daha almaya devam eder – “WINWORD2013.EXE”, “wwlib.dll” ve “xig.ppt” – HFS sunucusundan.

Daha sonra kötü amaçlı yazılım, Microsoft Word ile ilişkili meşru bir yürütülebilir dosya olan “WINWORD2013.EXE”yi başlatır ve onu kullanarak yan yük “wwlib.dll”, sistemde kalıcılık oluşturur ve “xig.ppt” dosyasını belleğe yükler.

Araştırmacılar, “Buradan itibaren, şifresi çözülen ‘xig.ppt’, şifreyi çözecek ve kabuk kodunu svchost.exe’ye enjekte edecek bir mekanizma olarak yürütme sürecini sürdürüyor” dedi. “Kötü amaçlı yazılım, askıya alınmış bir işlem olarak svchost.exe dosyasını oluşturuyor, işlem içinde bellek ayırıyor ve buraya kabuk kodu yazıyor.”

Kabuk kodu, bir komuta ve kontrol (C2) sunucusuyla iletişim kurmak ve ValleyRAT yükünü bir DLL dosyası biçiminde indirmek için gerekli yapılandırmayı içerir.

Araştırmacılar, “ValleyRAT, kötü amaçlı operasyonların çoğunu gerçekleştiren son veri yükünü bir sisteme bulaştırmak için karmaşık, çok aşamalı bir süreç kullanıyor” dedi. “DLL yandan yüklemeyle birleştirilmiş bu aşamalı yaklaşım, muhtemelen EDR’ler ve anti-virüs uygulamaları gibi ana bilgisayar tabanlı güvenlik çözümlerinden daha iyi kaçınmak için tasarlandı.”

Bu gelişme, Fortinet FortiGuard Laboratuvarlarının, Ajan Tesla adı verilen bir keylogger ve bilgi çalıcının güncellenmiş bir sürümüyle İspanyolca konuşan insanları hedef alan bir kimlik avı kampanyasını ortaya çıkarmasıyla gerçekleşti.

Saldırı zinciri, bilinen güvenlik açıklarından yararlanan Microsoft Excel Eklentileri (XLA) dosya eklerinden yararlanır (CVE-2017-0199 Ve CVE-2017-11882), Ajan Tesla’yı uzak bir sunucudan almak üzere bir yükleyici başlatmak üzere tasarlanmış bir PowerShell betiğini yükleyen JavaScript kodunun yürütülmesini tetiklemek için.

Güvenlik araştırmacısı Xiaopeng Zhang, “Bu varyant, kurbanın cihazındaki kimlik bilgilerini ve e-posta kişilerini, verileri topladığı yazılımı ve kurbanın cihazının temel bilgilerini topluyor.” söz konusu. “Ajan Tesla, eğer kurban Thunderbird’ü e-posta istemcisi olarak kullanıyorsa, kurbanın e-posta kişilerini de toplayabilir.”



siber-2

CoD: Modern Warfare 3 Ücretsiz Denemesi Önümüzdeki Hafta, 4. Sezon İçin Tam Zamanında Başlıyor
Dört tekerlekten çekiş, 268 beygir ve saf elektrikle 50 km çalıştırın. KIA Sportage PHEV plug-in hybrid tanıtıldı
NASA’nın Tarihi Artemis Ay Misyonu Lansmanını İzleyin
Bugün Quordle – 18 Haziran Salı için ipuçları ve cevaplar (oyun #876)
OpenAI, TBPN’yi Satın Alarak İmajını Yenilemeye Mi Çalışıyor?
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıbilgi Güvenliğibilgisayar Güvenliğiçinçıkıyorfidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberlerihırsızlığıKötüNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktikleriyleValleyRATVeriveri ihlaliyazılım güvenlik açığıYazılımıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Watch nihayet yıllardır istediğim bir özelliği ekliyor
Sonraki Makale Paul Giamatti Star Trek: Yıldız Filosu Akademisi’nde Işıldıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?