Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dark Web’deki Windows Sistemleri Yüzeyleri için Yeni Hepsi Bir Arada “EvilExtractor” Stealer
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dark Web’deki Windows Sistemleri Yüzeyleri için Yeni Hepsi Bir Arada “EvilExtractor” Stealer

GenelSiber Güvenlik

Dark Web’deki Windows Sistemleri Yüzeyleri için Yeni Hepsi Bir Arada “EvilExtractor” Stealer

teknomers
Son güncelleme: 24 Nisan 2023 12:55
teknomers
Paylaş
Paylaş


24 Nis 2023Ravie LakshmananSiber Risk / Karanlık Web

adlı yeni bir “hepsi bir arada” hırsız kötü amaçlı yazılımı Kötü Çıkarıcı (Evil Extractor olarak da yazılır), diğer tehdit aktörlerinin Windows sistemlerinden veri ve dosya çalması için satılmak üzere pazarlanmaktadır.

Fortinet FortiGuard Labs araştırmacısı Cara Lin, “Tamamı bir FTP hizmeti aracılığıyla çalışan birkaç modül içeriyor.” söz konusu. “Aynı zamanda ortam denetimi ve VM’ye Karşı Koruma işlevleri de içeriyor. Birincil amacı, güvenliği ihlal edilmiş uç noktalardan tarayıcı verilerini ve bilgilerini çalmak ve ardından saldırganın FTP sunucusuna yüklemek gibi görünüyor.”

Ağ güvenliği şirketi, Mart 2023’te kötü amaçlı yazılımı vahşi ortama yayan saldırılarda bir artış gözlemlediğini ve kurbanların çoğunluğunun Avrupa ve ABD’de olduğunu gözlemlediğini söyledi. bir bilgi hırsızı olarak.

22 Ekim 2022’den beri Kodex adlı bir aktör tarafından Cracked gibi siber suç forumlarında satılıyor, sürekli olarak güncelleniyor ve sistem meta verilerini, şifreleri ve çerezleri çeşitli web tarayıcılarından sifonlamak, tuş vuruşlarını kaydetmek ve hatta şifreleyerek bir fidye yazılımı görevi görmek için çeşitli modüller halinde paketliyor. hedef sistemdeki dosyalar.

Kötü amaçlı yazılımın ayrıca şirket tarafından 30 Mart 2023’te tespit edilen bir kimlik avı e-posta kampanyasının parçası olarak kullanıldığı söyleniyor. E-postalar, alıcıları “hesap ayrıntılarını” doğrulama bahanesiyle PDF belgesi gibi görünen bir yürütülebilir dosyayı başlatmaya çekiyor. “

“Account_Info.exe” ikili dosyası, EvilExtractor’ı başlatmak için Base64 ile kodlanmış bir PowerShell betiği kullanan bir .NET yükleyiciyi başlatmak üzere tasarlanmış, gizlenmiş bir Python programıdır. Kötü amaçlı yazılım, dosya toplamanın yanı sıra web kamerasını da etkinleştirebilir ve ekran görüntüleri yakalayabilir.

Lin, “EvilExtractor, fidye yazılımı da dahil olmak üzere çok sayıda kötü amaçlı özelliğe sahip kapsamlı bir bilgi hırsızı olarak kullanılıyor” dedi. “PowerShell betiği, bir .NET yükleyicisinde veya PyArmor’da tespit edilmekten kurtulabilir. Çok kısa bir süre içinde, geliştiricisi birkaç işlevi güncelledi ve kararlılığını artırdı.”

Bulgular Secureworks Karşı Tehdit Birimi (CTU) olarak gelir detaylı Bumblebee kötü amaçlı yazılım yükleyicisini meşru yazılımların truva atı haline getirilmiş yükleyicileri aracılığıyla dağıtmak için kullanılan bir kötü amaçlı reklamcılık ve SEO zehirlenmesi kampanyası.

Karanlık Ağ

İlk olarak bir yıl önce Google’ın Tehdit Analizi Grubu ve Proofpoint tarafından belgelenen Bumbleebee, öncelikle kimlik avı teknikleri yoluyla yayılan modüler bir yükleyicidir. BazarLoader’ın yerine Conti fidye yazılımı operasyonuyla ilişkili aktörler tarafından geliştirildiğinden şüpheleniliyor.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Microsoft’un indirilen Office dosyalarından varsayılan olarak makroları engellemeye başlamasının ardından, ChatGPT, Cisco AnyConnect, Citrix Workspace ve Zoom gibi popüler araçları arayan kullanıcıları hatalı yükleyicileri barındıran hileli web sitelerine yönlendirmek için SEO zehirlenmesi ve kötü amaçlı reklamların kullanımı son aylarda bir artışa tanık oldu. internetten.

Siber güvenlik firması tarafından açıklanan bir olayda, tehdit aktörü Bumblebee kötü amaçlı yazılımını kullanarak bir giriş noktası elde etti ve üç saat sonra Cobalt Strike ile AnyDesk ve Dameware gibi yasal uzaktan erişim yazılımlarını dağıtmak üzere yatay olarak hareket etti. Saldırı, nihai fidye yazılımı aşamasına geçmeden önce kesintiye uğradı.

Secureworks, “Bu ve benzeri tehditleri azaltmak için kuruluşlar, yazılım yükleyicilerin ve güncellemelerin yalnızca bilinen ve güvenilir web sitelerinden indirilmesini sağlamalıdır.” Dedi. “Kullanıcıların bilgisayarlarına yazılım yükleme ve komut dosyalarını çalıştırma ayrıcalıkları olmamalıdır.”



siber-2

Samsung, eski Galaxy Watch 3 ve Watch Active 2’yi bir dizi yeni özellikle güncelliyor
Xbox, Elon Musk’ın Microsoft Spat’ının Ardından Twitter Oyun Yüklemelerini Kapattı
Gözden kaçan üç PlayStation münhasır oyunu Xbox ve Game Pass’e geliyor
AvtoVAZ, VAZ-2105 ve VAZ-2107’nin üretimine yeniden başlamanın neden imkansız olduğunu açıkladı
Hacking gadget’ları: şifresini çözmek, atlamak ve bir şeyleri kırmak için en sevdiğimiz donanım
ETİKETLENDİ:ağ güvenliğiAradabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirDarkEvilExtractorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHepsiiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriStealerveri ihlaliwebdekiWindowsyazılım güvenlik açığıYeniYüzeyleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tekken 8’in Son Fragmanı Lili’nin Dönüşünü Doğruladı
Sonraki Makale AI, e-postalarınızı, raporlarınızı ve metinlerinizi yazabilir. Ama duygularınızı ifade edebilir mi? Ve yapmalı mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?