Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar GamePlayerFramework Kötü Amaçlı Yazılımıyla Çevrimiçi Kumarhaneleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar GamePlayerFramework Kötü Amaçlı Yazılımıyla Çevrimiçi Kumarhaneleri Hedefliyor

GenelSiber Güvenlik

Çinli Hackerlar GamePlayerFramework Kötü Amaçlı Yazılımıyla Çevrimiçi Kumarhaneleri Hedefliyor

teknomers
Son güncelleme: 19 Ekim 2022 22:44
teknomers
Paylaş
Paylaş


Kod adı verilen Çin menşeli gelişmiş bir kalıcı tehdit (APT) grubu DiceyF yıllardır Güneydoğu Asya’daki çevrimiçi kumarhanelere yönelik bir dizi saldırıyla bağlantılı.

Rus siber güvenlik şirketi Kaspersky, etkinliğin Earth Berberoka (aka GamblingPuppet) ve DRBControl’e atfedilen ve taktiksel ve hedefleme benzerliklerinin yanı sıra güvenli mesajlaşma istemcilerinin kötüye kullanılmasına atıfta bulunan başka bir dizi izinsiz girişle uyumlu olduğunu söyledi.

“Muhtemelen bir casusluk karışımımız var ve [intellectual property] Hırsızlık, ancak gerçek motivasyonlar bir gizem olmaya devam ediyor” diyor araştırmacılar Kurt Baumgartner ve Georgy Kucherin söz konusu Bu hafta yayınlanan teknik bir yazıda.

Araştırmanın başlangıç ​​noktası, Kaspersky’nin bir çalışan izleme hizmeti ve bir güvenlik paketi dağıtım hizmeti aracılığıyla dağıtılan birden çok PlugX yükleyici ve diğer yükleri tespit ettiğini söylediği Kasım 2021’di.

GamePlayerÇerçeve Kötü Amaçlı Yazılım

Şirket, ilk bulaşma yönteminin – çerçevenin güvenlik çözüm paketleri aracılığıyla dağıtılması – tehdit aktörüne “bir miktar gizlice siber casusluk faaliyetleri gerçekleştirmesini” sağladığını belirtti.

Daha sonra, aynı güvenlik paketi dağıtım hizmetinin, PuppetLoader olarak bilinen C++ tabanlı kötü amaçlı yazılımın bir C# çeşidi olan GamePlayerFramework olarak adlandırılan şeyi sağlamak için kullanıldığı söyleniyor.

Araştırmacılar, “Bu ‘çerçeve’, indiricileri, başlatıcıları ve uzaktan erişim sağlayan ve tuş vuruşlarını ve pano verilerini çalan bir dizi eklentiyi içeriyor” dedi.

GamePlayerÇerçeve Kötü Amaçlı Yazılım

Göstergeler, DiceyF etkinliğinin, çerçeve, farklı karmaşıklık düzeylerinde farklı modüllerle gelen Tifa ve Yuna adlı iki ayrı dal aracılığıyla sürdürülse bile, yeniden yapılandırılmış bir kötü amaçlı yazılım araç seti ile Earth Berberoka’ya yönelik bir takip kampanyasıdır.

Tifa şubesi bir indirici ve bir çekirdek bileşen içerirken, Yuna bir indirici, bir dizi eklenti ve en az 12 PuppetLoader modülü içeren işlevsellik açısından daha karmaşıktır. Bununla birlikte, her iki dalın da aktif ve kademeli olarak güncellendiğine inanılıyor.

Kullanılan varyanttan bağımsız olarak, GamePlayerFramework başlatıldığında bir komut ve kontrole (C2) bağlanır ve güvenliği ihlal edilmiş ana bilgisayar ve pano içeriği hakkında bilgi iletir, ardından C2, kötü amaçlı yazılımın çalışmasına izin veren 15 komuttan biriyle yanıt verir. makinenin kontrolünü ele geçirin.

Bu ayrıca, çerçeve başlatıldığında C2 sunucusundan indirilebilen veya sunucu tarafından gönderilen “InstallPlugin” komutu kullanılarak alınabilen kurban sisteminde bir eklenti başlatmayı da içerir.

Bu eklentiler, sırayla, Google Chrome ve Mozilla Firefox tarayıcılarından çerez çalmayı, tuş vuruşlarını ve pano verilerini yakalamayı, sanal masaüstü oturumları kurmayı ve hatta makineye SSH üzerinden uzaktan bağlanmayı mümkün kılar.

Kaspersky ayrıca GamePlayerFramework’ü ağa bırakmak için hedeflenen varlıklarda kullanılan bir mesajlaşma uygulaması olan Mango Employee Account Data Synchronizer adlı başka bir yazılımı taklit eden kötü amaçlı bir uygulamanın kullanımına da dikkat çekti.

Araştırmacılar, “DiceyF kampanyalarının ve TTP’lerin birçok ilginç özelliği var” dedi. “Grup, zaman içinde kod tabanlarını değiştirir ve izinsiz girişleri boyunca kodda işlevsellik geliştirir.”

“Kurbanların gizlenmiş implantlardan şüphelenmediğinden emin olmak için, saldırganlar hedeflenen kuruluşlar hakkında (kuruluşun BT departmanının bulunduğu kat gibi) bilgi aldı ve bunu kurbanlara gösterilen grafik pencerelere dahil etti.”



siber-2

Ben bir uyku yazarıyım – iyi bir hibrit yatakta aradığım 5 şey
RFK Jr.’ın “Protein Savaşı” İfadeleri Gerçekten Neyi Gözler Önüne Seriyor?
TikTok’un yılın incelemesi, popüler kültür pilinizi hızlı şarj etmenize yardımcı olacak
Biri kimliğinizi çaldığında ne olur?
Fiziksel Güvenlik ve Siber Güvenliğin Buluşması Gereken Yer
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçevrimiçiÇinlifidye yazılımıGamePlayerFrameworkhack haberlerihacker haberleriHackerlarHedefliyorKötüKumarhaneleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Hokkien’in Gerçek Zamanlı Çevirisi için Yapay Zeka Geliştirdi
Sonraki Makale Öğrenci Kredisi Bağışlama İsteyenleri Hedef Alan Dolandırıcılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?