Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, LODEINFO Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni Gizli Enfeksiyon Zincirini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, LODEINFO Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni Gizli Enfeksiyon Zincirini Kullanıyor

GenelSiber Güvenlik

Çinli Hackerlar, LODEINFO Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni Gizli Enfeksiyon Zincirini Kullanıyor

teknomers
Son güncelleme: 2 Kasım 2022 08:11
teknomers
Paylaş
Paylaş


Çin devlet destekli tehdit aktörü olarak bilinen taş panda Japon varlıklarına yönelik saldırılarında yeni bir gizli enfeksiyon zinciri kullandığı gözlemlendi.

Hedefler arasında Japonya’daki medya, diplomatik, hükümet ve kamu sektörü kuruluşları ve düşünce kuruluşları yer alıyor. ikiz raporlar Kaspersky tarafından yayınlandı.

taş pandaAPT10, Bronze Riverside, Cicada ve Potassium olarak da adlandırılan , Çin için stratejik olarak önemli olarak tanımlanan kuruluşlara yönelik saldırıları ile bilinen bir siber casusluk grubudur. Tehdit aktörünün en az 2009’dan beri aktif olduğuna inanılıyor.

Mart ve Haziran 2022 arasında gözlemlenen en son saldırılar, sahte bir Microsoft Word dosyasının ve hedefli kimlik avı e-postaları yoluyla yayılan RAR formatında kendi kendine açılan bir arşiv (SFX) dosyasının kullanılmasını içeriyor ve bu da bir arka kapının yürütülmesine yol açıyor. LODEINFO.

Maldoc, kullanıcıların killchain’i etkinleştirmek için makroları etkinleştirmesini gerektirirken, Haziran 2022 kampanyasının bu yöntemi, yürütüldüğünde kötü amaçlı etkinlikleri gizlemek için zararsız bir yem Word belgesi görüntüleyen bir SFX dosyası lehine bıraktığı bulundu.

Makro, etkinleştirildikten sonra, biri (“NRTOLF.exe”), K7Security Suite yazılımından meşru bir yürütülebilir dosya olan ve daha sonra sahte bir DLL (“K7SysMn1.dll”) yüklemek için kullanılan iki dosya içeren bir ZIP arşivi bırakır. DLL yan yükleme.

Güvenlik uygulamasının kötüye kullanılması bir yana, Kaspersky, Haziran 2022’de, parola korumalı bir Microsoft Word dosyasının, makroları etkinleştirdikten sonra DOWNIISSA adlı dosyasız bir indirici sağlamak için bir kanal görevi gördüğü başka bir ilk bulaşma yöntemini keşfettiğini söyledi.

Rus siber güvenlik şirketi, “Gömülü makro, DOWNIISSA kabuk kodunu oluşturur ve mevcut sürece (WINWORD.exe) enjekte eder” dedi.

DOWNIISSA, sabit kodlanmış bir uzak sunucuyla iletişim kuracak şekilde yapılandırılmıştır ve bunu, LODEINFO’nun şifrelenmiş bir BLOB yükünü almak için kullanır; bu, rastgele kabuk kodu yürütebilen, ekran görüntüleri alabilen ve dosyaları sunucuya geri sızdırabilen bir arka kapıdır.

İlk olarak 2019’da görülen kötü amaçlı yazılım, Kaspersky’nin Mart, Nisan, Haziran ve Eylül 2022’de altı farklı sürüm belirlemesiyle çok sayıda iyileştirme geçirdi.

Değişiklikler, radarın altında uçmak için gelişmiş kaçınma tekniklerini içeriyor ve makinelerde yürütmeyi durduruyor. yerel “en_US”, desteklenen komutların listesini gözden geçiriyor ve Intel 64 bit mimarisi için desteği genişletiyor.

Araştırmacılar, “LODEINFO kötü amaçlı yazılımı çok sık güncelleniyor ve aktif olarak Japon kuruluşlarını hedef almaya devam ediyor” dedi.

“LODEINFO ve ilgili kötü amaçlı yazılımlardaki güncellenmiş TTP’ler ve iyileştirmeler […] saldırganın özellikle güvenlik araştırmacıları için algılama, analiz ve araştırmayı zorlaştırmaya odaklandığını gösterir.”



siber-2

Bu sinsi yeni fidye yazılımı, antivirüs yazılımınızdan kaçınmak için kendini şifreler
Direnç İncelemesi (XSX) – Tanıdık Ama Daha Az Eğlenceli Değil
Bu, 1200 W güce ve yanmaz 12V-2×6 konektöre sahip bir SFX-L güç kaynağıdır. SilverStone Extreme 1200R Platinum tanıtıldı
Amazon, Roku Akış Cihazları ve 4K TV’lerde Erken Prime Day Fırsatları Sunuyor
Intel, Intel 4 işleminin (daha önce 7nm olarak adlandırılıyordu) TSMC’nin 3nm süreciyle oldukça rekabetçi olduğunu iddia ediyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇinliDağıtmakenfeksiyonfidye yazılımıGizlihack haberlerihacker haberleriHackerlariçinKötüKullanıyorLODEINFONasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımınıYenizincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soundcore Sport i Space – şimdi daha fazla Soundcore ilk kez yayınlandı
Sonraki Makale Rocket League Güncellemesi 2.22 1 Kasım’da Metin Sohbeti ve Daha Fazlasını Ayarlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?