Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli bilgisayar korsanları, hedeflenen siber saldırılarda tespitten kaçınmak için mavinject.exe’den istismar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli bilgisayar korsanları, hedeflenen siber saldırılarda tespitten kaçınmak için mavinject.exe’den istismar

GenelSiber Güvenlik

Çinli bilgisayar korsanları, hedeflenen siber saldırılarda tespitten kaçınmak için mavinject.exe’den istismar

teknomers
Son güncelleme: 18 Şubat 2025 19:19
teknomers
Paylaş
Paylaş


18 Şub 2025Ravie LakshmananSiber Casusluk / Kötü Yazılım

Mustang Panda olarak bilinen Çin devlet destekli tehdit aktörü, enfekte olmuş sistemler üzerinde tespit etmek ve kontrolü korumak için yeni bir teknik kullandığı gözlemlenmiştir.

Bu, tehdit aktörünün kötü niyetli yükünü harici bir işleme enjekte etmek için Microsoft Uygulama Sanallaştırma Enjektör (Mavinject.exe) adı verilen meşru bir Microsoft Windows yardımcı programının kullanımını içerir, waitfor.exe, ESET antivirüs uygulaması çalıştırıldığında, trend mikro. söz konusu yeni bir analizde.

Güvenlik araştırmacıları Nathaniel Morales ve Nick Dai, “Saldırı, meşru yürütülebilir ürünler ve kötü niyetli bileşenler de dahil olmak üzere birden fazla dosyanın düşürülmesini ve kurbanı rahatsız etmek için bir tuzak PDF’nin dağıtılmasını içeriyor.”

“Ek olarak, Earth Preta, Windows yazılımı için bir yükleyici oluşturucu olan Setup Factory’yi yükü düşürüp yürütmek için kullanıyor; bu, onların tehlikeye atılan sistemlerde kalıcılıktan kaçınmasını ve sürdürülmelerini sağlıyor.”

Saldırı sırasının başlangıç ​​noktası, Tayland tabanlı kullanıcıları hedeflemek için tasarlanmış LURE belgesi de dahil olmak üzere birkaç dosya için bir damlalık görevi gören bir yürütülebilir dosyadır (“irsetup.exe”). Bu, saldırıların kurbanları seçmek için mızrak-aktı e-postalarının kullanımını içerebileceği ihtimaline işaret ediyor.

Çinli hackerlar

İkili daha sonra, “eacore.dll” adlı haydut bir DLL’nin korunma ekibine atfedilen değiştirilmiş bir versiyonudur.

Çekirdek Kötü amaçlı yazılım işlevi, ESET antivirüs uygulamalarıyla ilişkili iki işlemin – “ekrn.exe” veya “egui.exe” – uzlaşmış ana bilgisayarda çalışıp çalışmadığını belirlemek için bir kontroldür ve eğer öyleyse, “Waitfor.exe” ve yürütürse Ardından, kötü amaçlı yazılımları işaretlemeden çalıştırmak için “mavinject.exe” kullanın.

Araştırmacılar, “ESET algılamasını atlama aracı olarak bir çalışma sürecine enjekte ederek kötü amaçlı kodun proxy yürütülmesi yeteneğine sahip olan Mavinject.exe, kötü amaçlı kodu enjekte etmek için kullanılır.” “Earth Preta’nın ESET yazılımı kullanan makinelere saldırılarının yürütülmesini test ettikten sonra mavinject.exe kullanması mümkündür.”

Kötü amaçlı yazılım, uzak bir sunucu ile bağlantı kurmasını sağlayan gömülü kabuk kodunu şifresini çözer (“www.militarytc[.]com: 443 “) bir ters kabuk oluşturmak, dosyaları hareket ettirmek ve dosyaları silmek için komut almak.

Araştırmacılar, “Toneshell Backdoor’un bir çeşidi olan Earth Preta’nın kötü amaçlı yazılımı, meşru bir elektronik sanat uygulaması ile birlikte yükleniyor ve veri açığa çıkması için bir komut ve kontrol sunucusu ile iletişim kuruyor.” Dedi.



siber-2

Üç yeni Lego Super Mario seti yolda – işte tüm detaylar
4nm Ryzen CPU, Radeon 780M, iki USB4 bağlantı noktası ve kompakt boyut. Minisforum UM790 Pro ve UM780 Pro mini PC’ler tanıtıldı
Mir istasyonu yörüngeden getirildi ve 24 yıl önce okyanusa sular altında kaldı
James Webb Uzay Teleskobu’nun bugüne kadar çektiği en büyük görüntüyü görün
Verizon’un dijital abonelikler için Plus Play merkezi, bir yıllık ücretsiz Netflix ile birlikte gelir
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriÇinliFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedefleneniçinistismarkaçınmakKorsanlarımavinject.exedennasıl hacklenirSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTespittenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Satış tamamlandıktan sonra alıcı daha fazla ödeme yapmadıkça perakendeci RTX 5080 fidye tuttu
Sonraki Makale Chase, Zelle ödemelerini sosyal medyada engellemeye başlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?