Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Coffeeloader, EDR ve antivirüs tespitinden kaçınmak için GPU tabanlı Armory Packer’ı kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Coffeeloader, EDR ve antivirüs tespitinden kaçınmak için GPU tabanlı Armory Packer’ı kullanır

GenelSiber Güvenlik

Coffeeloader, EDR ve antivirüs tespitinden kaçınmak için GPU tabanlı Armory Packer’ı kullanır

teknomers
Son güncelleme: 28 Mart 2025 16:51
teknomers
Paylaş
Paylaş


28 Mart 2025Ravie LakshmananSon nokta güvenliği / tehdit istihbaratı

Siber güvenlik araştırmacıları, yeni bir gelişmiş kötü amaçlı yazılımın dikkatini çekiyor. Kahve yükleyici Bu, ikincil yükleri indirmek ve yürütmek için tasarlanmıştır.

Zscaler tehdidine göre kötü amaçlı yazılım, davranışsal benzerlikleri Smokeloader olarak bilinen bilinen başka bir kötü amaçlı yazılım yükleyicisiyle paylaşıyor.

“Kötü amaçlı yazılımın amacı, uç nokta tabanlı güvenlik ürünleri tarafından algılamadan kaçınırken ikinci aşama yükleri indirmek ve yürütmektir.” söz konusu Bu hafta yayınlanan teknik bir yazıda.

“Kötü amaçlı yazılım, GPU’yu kullanan özel bir paketleyici de dahil olmak üzere güvenlik çözümlerini atlamak için çok sayıda teknik kullanıyor, yığın sahtekarlığı, uyku gizleme ve Windows liflerinin kullanımı.”

Eylül 2024’te ortaya çıkan Coffeeloader, birincil komuta ve kontrol (C2) kanallarının ulaşılamaz hale gelmesi durumunda bir geri dönüş mekanizması olarak bir etki alanı oluşturma algoritmasından (DGA) yararlanır.

Kötü amaçlı yazılımların merkezinde, sanal ortamlarda analizi karmaşıklaştırmak için bir sistemin GPU’sunda kod yürüten bir paketleyici olarak adlandırılan bir Armory olarak adlandırılır. Meşruları taklit ettiği gerçeğinden dolayı böyle adlandırıldı Armory sandık Asus tarafından geliştirilen yardımcı program.

Enfeksiyon dizisi, diğer şeylerin yanı sıra, armory (“armouryaiosdk.dll” veya “armourya.dll”) tarafından paketlenmiş bir DLL yükü yürütmeye çalışan bir damlalıkla başlar, ancak damlalığın gerekli izinlere sahip değilse kullanıcı hesabı kontrolünü (UAC) atlamaya çalışmadan önce değil.

Droper ayrıca, en yüksek çalışma seviyesine sahip kullanıcı oturum açması üzerine çalışacak şekilde yapılandırılmış planlanmış bir görev vasıtasıyla ana bilgisayarda kalıcılık oluşturmak üzere tasarlanmıştır. Bu adım, ana modülü yükleyen bir Stager bileşeninin yürütülmesi ile yerine getirilir.

“Ana modül, antivirüs (AV) ve uç nokta algılama ve yanıt (EDR’ler) tarafından tespitten kaçınmak için çok sayıda teknik uygular. Stack Sahtekarını Arayın– Uyku şaşkınlığıve kaldırma Windows Elyafları“Dedi Stone-Gross.

Bu yöntemler taklit edebilir Çağrı yığını ile kökenini gizlemek bir işlev çağrısı ve bir uyku durumundayken yükün gizlenmesi, böylece güvenlik yazılımı tarafından algılanmasına izin verir.

Coffeeloader’ın nihai amacı, bir sonraki aşamalı kötü amaçlı yazılımları elde etmek için HTTPS aracılığıyla bir C2 sunucusuna başvurmaktır. Bu, enjekte etmek ve yürütme komutlarını içerir Rhadamanthys Shellcode.

Zscaler, kaynak kodu düzeyinde kahve yüklü ve dumancı arasında bir dizi ortaklık belirlediğini ve özellikle geçen yıl altyapısını düşüren bir kolluk çabasının ardından, ikincisinin bir sonraki ana yinelemesi olabileceğini artırdığını söyledi.

Şirket, “Smokeloader ve Coffeeloader arasında, birincisi ikincisini dağıtıyor, ancak iki kötü amaçlı yazılım ailesi arasındaki kesin ilişki henüz net değil.” Dedi.

Geliştirme Seqrite Labs olarak geliyor ayrıntılı Snake Keylogger adında bilgi çalan bir kötü amaçlı yazılım bırakan çok aşamalı bir enfeksiyon zincirini başlatmak için bir kimlik avı e-posta kampanyası.

Ayrıca takip eder Başka bir faaliyet kümesi Bu, Reddit yoluyla kripto para ticaretine giren kullanıcıları hedefledi.



siber-2

Microsoft, 2 Aktif Suistimal Dahil 103 Kusur İçin Ekim 2023 Yamasını Yayınladı
Discord’un işgücünün %17’sini işten çıkaracağı ve bunun 170 kişiyi etkilediği bildiriliyor
Stellar Blade geliştiricisi, PC satışlarının muhtemelen PS5 sürümünü “aşacağını” söylüyor
Lego Fortnite düğüm kökü nasıl edinilir
Destiny 2, 23. Sezon Silah Önizlemesini ve Thorn Catalyst’in Detaylarını Ortaya Çıkardı
ETİKETLENDİ:ağ güvenliğiantivirüsArmorybilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCoffeeloaderEDRFidye Yazılımları Kötü YazılımGPUhacker haberlerihacking newsiçinkaçınmakkullanırnasıl hacklenirPackerısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılartabanlıTespitindenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sürgün Yolu 2 Güncellemesi 1.021 İlk Büyük İçerik Güncellemesi “Hunt of the Hunt”, oynanabilir 4 Nisan
Sonraki Makale Nikola’nın kurucusu Trevor Milton, Trump tarafından affedildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?