Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor

GenelSiber Güvenlik

CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor

teknomers
Son güncelleme: 25 Nisan 2024 09:51
teknomers
Paylaş
Paylaş


24 Nis 2024Haber odasıKötü Amaçlı Yazılım / Veri Güvenliği

En az Şubat 2024’ten beri Content Delivery Network (CDN) önbellek alanlarında barındırılan CryptBot, LummaC2 ve Rhadamanthys gibi üç farklı hırsızı dağıtan yeni bir kötü amaçlı yazılım kampanyasının devam ettiği gözlemlendi.

Cisco Talos, faaliyeti orta derecede güvenle, bu ayın başlarında ortaya çıkan Vietnam kökenli olduğundan şüphelenilen bir grup olan CoralRaider olarak takip edilen bir tehdit aktörüne bağladı.

Bu değerlendirme, “Windows Kısayol dosyasının ilk saldırı vektörü, ara PowerShell şifre çözücü ve yük indirme komut dosyaları, Kullanıcı Erişimini atlamak için kullanılan FoDHelper tekniği dahil olmak üzere CoralRaider’ın Rotbot kampanyasının taktikleri, teknikleri ve prosedürlerindeki (TTP’ler) çeşitli örtüşmelere dayanmaktadır.” Şirket, kurban makinenin kontrollerini (UAC) yaptı” dedi.

Kampanyanın hedefleri arasında ABD, Nijerya, Pakistan, Ekvador, Almanya, Mısır, İngiltere, Polonya, Filipinler, Norveç, Japonya, Suriye ve Türkiye dahil olmak üzere coğrafyalardaki çeşitli iş sektörleri yer alıyor.

Saldırı zincirleri, kullanıcıların bir web tarayıcısı aracılığıyla film dosyası gibi görünen dosyaları indirmesini içerir ve bu da büyük ölçekli bir saldırı olasılığını artırır.

Talos araştırmacıları Joey Chen, Chetan Raghuprasad ve Alex Karkins, “Bu tehdit aktörü, bu kampanyada kötü amaçlı dosyaları ağ uç ana bilgisayarında depolamak için bir İçerik Dağıtım Ağı (CDN) önbelleği kullanıyor ve istek gecikmesini önlüyor.” söz konusu. “Oyuncu, ağ savunucularını kandırmak için CDN önbelleğini indirme sunucusu olarak kullanıyor.”

CoralRaider Kötü Amaçlı Yazılım

Arabadan indirilenler için ilk erişim vektörünün, kimlik avı e-postaları olduğundan şüpheleniliyor; bu e-postalar, Windows kısayol (LNK) dosyası içeren ZIP arşivlerine işaret eden bubi tuzaklı bağlantıları yaymak için bir kanal olarak kullanılıyor.

Kısayol dosyası, CDN önbelleğinde barındırılan bir sonraki aşama HTML uygulaması (HTA) yükünü getirmek için bir PowerShell betiği çalıştırır; bu, daha sonra radarın altından uçmak için adımlar atan ve sonuçta gömülü bir PowerShell yükleyicisini başlatmak için Javascript kodunu çalıştırır. üç hırsız kötü amaçlı yazılımdan birini indirir ve çalıştırır.

Modüler PowerShell yükleyici komut dosyası, kurbanın makinesindeki Kullanıcı Erişim Kontrollerini (UAC), FodHelper adı verilen bilinen bir teknik kullanarak atlayacak şekilde tasarlanmıştır; bu teknik aynı zamanda NodeStealer olarak bilinen ve Facebook’u çalabilen başka bir hırsızla bağlantılı Vietnamlı tehdit aktörleri tarafından da kullanılmaya başlanmıştır. hesap verisi.

Hırsızlık yapan kötü amaçlı yazılım, ne dağıtıldığına bakılmaksızın kurbanların sistem ve tarayıcı verileri, kimlik bilgileri, kripto para cüzdanları ve finansal bilgiler gibi bilgilerini ele geçirir.

Kampanyanın dikkat çekici yanı, yeni anti-analiz tekniklerini içeren ve aynı zamanda şifre yöneticisi uygulama veritabanlarını ve kimlik doğrulayıcı uygulama bilgilerini yakalayan CryptBot’un güncellenmiş bir sürümünü kullanmasıdır.



siber-2

Veri çalan daha fazla PyPI paketi keşfedildi
Fortnite oyuncuları seviniyor; son güncellemede koşu hızı artırıldı
PC’de Marvel’s Midnight Suns Ultrawide Sorunları Nasıl Onarılır
Küresel Kara Para Aklamaya Yönelik Hepsi Bir Arada Android Uygulaması ‘XHelper’ ile tanışın
YouTube, Video Oynatıcı için Yeniden Tasarlanan ‘Reklamları Atla’ Düğmesini ve Yuvarlatılmış Köşeleri Test Ediyor: Raporlar
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgibilgi Güvenliğibilgisayar GüvenliğiCDNCoralRaiderfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihırsızlarınıiçinkampanyasıKötüKullanıyorNasıl heklenirÖnbelleğinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYaymakYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milyonlarca Amerikalı rekabet yasağı hükümlerinden kurtuldu
Sonraki Makale 25 Nisan Gran Turismo 7 Güncellemesi 1.46, Konsept Otomobil ve Daha Fazlasını Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeasound RIC800 İşitme Cihazları: Harika Ses, Uygulama Sorunları mı?
Genel
TV Şovunu Nasıl Noktalarsınız?
Liste
Acil: İş E-postası Dolandırıcılığının Sürekli Başarısının Sebepleri
Siber Güvenlik
Laravel Inertia Mimarisi: Vue Ne Zaman Kullanılır, React Ne Zaman Mantıklıdır?
Yazılım
HP’nin RTX 5080 oyun PC’sinde 1.100 $ indirim: 2.499 $!
Donanım
RAM Teknolojisinde Gelecek Yılı Etkileyecek Önemli Öngörüler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?