Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor

GenelSiber Güvenlik

CoralRaider Kötü Amaçlı Yazılım Kampanyası Bilgi Hırsızlarını Yaymak İçin CDN Önbelleğini Kullanıyor

teknomers
Son güncelleme: 25 Nisan 2024 09:51
teknomers
Paylaş
Paylaş


24 Nis 2024Haber odasıKötü Amaçlı Yazılım / Veri Güvenliği

En az Şubat 2024’ten beri Content Delivery Network (CDN) önbellek alanlarında barındırılan CryptBot, LummaC2 ve Rhadamanthys gibi üç farklı hırsızı dağıtan yeni bir kötü amaçlı yazılım kampanyasının devam ettiği gözlemlendi.

Cisco Talos, faaliyeti orta derecede güvenle, bu ayın başlarında ortaya çıkan Vietnam kökenli olduğundan şüphelenilen bir grup olan CoralRaider olarak takip edilen bir tehdit aktörüne bağladı.

Bu değerlendirme, “Windows Kısayol dosyasının ilk saldırı vektörü, ara PowerShell şifre çözücü ve yük indirme komut dosyaları, Kullanıcı Erişimini atlamak için kullanılan FoDHelper tekniği dahil olmak üzere CoralRaider’ın Rotbot kampanyasının taktikleri, teknikleri ve prosedürlerindeki (TTP’ler) çeşitli örtüşmelere dayanmaktadır.” Şirket, kurban makinenin kontrollerini (UAC) yaptı” dedi.

Kampanyanın hedefleri arasında ABD, Nijerya, Pakistan, Ekvador, Almanya, Mısır, İngiltere, Polonya, Filipinler, Norveç, Japonya, Suriye ve Türkiye dahil olmak üzere coğrafyalardaki çeşitli iş sektörleri yer alıyor.

Saldırı zincirleri, kullanıcıların bir web tarayıcısı aracılığıyla film dosyası gibi görünen dosyaları indirmesini içerir ve bu da büyük ölçekli bir saldırı olasılığını artırır.

Talos araştırmacıları Joey Chen, Chetan Raghuprasad ve Alex Karkins, “Bu tehdit aktörü, bu kampanyada kötü amaçlı dosyaları ağ uç ana bilgisayarında depolamak için bir İçerik Dağıtım Ağı (CDN) önbelleği kullanıyor ve istek gecikmesini önlüyor.” söz konusu. “Oyuncu, ağ savunucularını kandırmak için CDN önbelleğini indirme sunucusu olarak kullanıyor.”

CoralRaider Kötü Amaçlı Yazılım

Arabadan indirilenler için ilk erişim vektörünün, kimlik avı e-postaları olduğundan şüpheleniliyor; bu e-postalar, Windows kısayol (LNK) dosyası içeren ZIP arşivlerine işaret eden bubi tuzaklı bağlantıları yaymak için bir kanal olarak kullanılıyor.

Kısayol dosyası, CDN önbelleğinde barındırılan bir sonraki aşama HTML uygulaması (HTA) yükünü getirmek için bir PowerShell betiği çalıştırır; bu, daha sonra radarın altından uçmak için adımlar atan ve sonuçta gömülü bir PowerShell yükleyicisini başlatmak için Javascript kodunu çalıştırır. üç hırsız kötü amaçlı yazılımdan birini indirir ve çalıştırır.

Modüler PowerShell yükleyici komut dosyası, kurbanın makinesindeki Kullanıcı Erişim Kontrollerini (UAC), FodHelper adı verilen bilinen bir teknik kullanarak atlayacak şekilde tasarlanmıştır; bu teknik aynı zamanda NodeStealer olarak bilinen ve Facebook’u çalabilen başka bir hırsızla bağlantılı Vietnamlı tehdit aktörleri tarafından da kullanılmaya başlanmıştır. hesap verisi.

Hırsızlık yapan kötü amaçlı yazılım, ne dağıtıldığına bakılmaksızın kurbanların sistem ve tarayıcı verileri, kimlik bilgileri, kripto para cüzdanları ve finansal bilgiler gibi bilgilerini ele geçirir.

Kampanyanın dikkat çekici yanı, yeni anti-analiz tekniklerini içeren ve aynı zamanda şifre yöneticisi uygulama veritabanlarını ve kimlik doğrulayıcı uygulama bilgilerini yakalayan CryptBot’un güncellenmiş bir sürümünü kullanmasıdır.



siber-2

Yeni Başlayanlar İçin En İyi 5 Valorant Temsilcisi (2022)
Neredeyse bir BlackBerry akıllı telefonuna benziyor ancak bir BlackBerry ya da akıllı telefon bile değil. Lilygo T-Deck Plus taşınabilir programlayıcı tanıtıldı
Intel’in PCIe Gen 5 M.2 Destekli Z790 Anakartları 2022’nin 3. Çeyreğinde Ortaya Çıkacak Ancak Mevcut Anakartlar da Gitmek İyi Olacak
Destiny 2 Crucible maçları, beceriye dayalı çöpçatanlık kazanıyor
20 GB RAM, 22.000 mAh, 75 gün bekleme süresi, hızlı şarj, IP69K/MIL-STD-810H – yıkılmaz Fossibot DT2 tablet satışa çıkıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgibilgi Güvenliğibilgisayar GüvenliğiCDNCoralRaiderfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihırsızlarınıiçinkampanyasıKötüKullanıyorNasıl heklenirÖnbelleğinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYaymakYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Milyonlarca Amerikalı rekabet yasağı hükümlerinden kurtuldu
Sonraki Makale 25 Nisan Gran Turismo 7 Güncellemesi 1.46, Konsept Otomobil ve Daha Fazlasını Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?