Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor

GenelSiber Güvenlik

DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor

teknomers
Son güncelleme: 12 Temmuz 2024 20:14
teknomers
Paylaş
Paylaş


12 Tem 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

Siber güvenlik araştırmacıları, enfeksiyonları başlatmak için Samba dosya paylaşımlarından yararlanan kısa ömürlü bir DarkGate kötü amaçlı yazılım kampanyasına ışık tuttu.

Palo Alto Networks Unit 42, etkinliğin Mart ve Nisan 2024 aylarını kapsadığını ve enfeksiyon zincirlerinin Visual Basic Script (VBS) ve JavaScript dosyalarını barındıran halka açık Samba dosya paylaşımlarını çalıştıran sunucuları kullandığını söyledi. Hedefler arasında Kuzey Amerika, Avrupa ve Asya’nın bazı bölgeleri vardı.

Güvenlik araştırmacıları Vishwa Thothathri, Yijie Sui, Anmol Maurya, Uday Pratap Singh ve Brad Duncan, “Bu, tehdit aktörlerinin kötü amaçlı yazılımlarını dağıtmak için meşru araçları ve hizmetleri nasıl yaratıcı bir şekilde kötüye kullanabileceklerini gösteren nispeten kısa ömürlü bir kampanyaydı” dedi. söz konusu.

DarkGate, hangi ilk ortaya çıktı 2018 yılında evrimleşmiş sıkı bir şekilde kontrol edilen sayıda müşteri tarafından kullanılan bir kötü amaçlı yazılım hizmeti (MaaS) teklifine dönüşür. Tehlikeye atılmış ana bilgisayarları uzaktan kontrol etme, kod yürütme, kripto para madenciliği yapma, ters kabuklar başlatma ve bırakma yetenekleriyle birlikte gelir ek olarak yükler.

Özellikle çokuluslu kolluk kuvvetlerinin Ağustos 2023’te QakBot altyapısını devre dışı bırakmasının ardından son aylarda bu kötü amaçlı yazılımı içeren saldırılarda artış görüldü.

Unit 42 tarafından belgelenen kampanya, açıldığında hedefleri gömülü bir Aç düğmesine tıklamaya zorlayan ve ardından bir Samba dosya paylaşımında barındırılan VBS kodunu getiren ve çalıştıran Microsoft Excel (.xlsx) dosyalarıyla başlıyor.

PowerShell betiği, daha sonra AutoHotKey tabanlı DarkGate paketini indirmek için kullanılan bir PowerShell betiğini almak ve yürütmek üzere yapılandırılmıştır.

VBS yerine JavaScript dosyaları kullanan alternatif diziler de takip eden PowerShell betiğini indirip çalıştırmak üzere tasarlanmış olmaları bakımından farklı değildir.

DarkGate, çeşitli kötü amaçlı yazılım önleme programlarını tarayarak ve fiziksel bir ana bilgisayarda mı yoksa sanal bir ortamda mı çalıştığını belirlemek için CPU bilgilerini kontrol ederek çalışır, böylece analizi engellemesine izin verir. Ayrıca, tersine mühendislik araçlarının, hata ayıklayıcıların veya sanallaştırma yazılımlarının varlığını belirlemek için ana bilgisayarın çalışan süreçlerini inceler.

Araştırmacılar, “DarkGate C2 trafiği şifrelenmemiş HTTP isteklerini kullanıyor, ancak veriler gizleniyor ve Base64 kodlu metin olarak görünüyor” dedi.

“DarkGate, sızma ve analize karşı koyma yöntemlerini geliştirmeye ve iyileştirmeye devam ederken, sağlam ve proaktif siber güvenlik savunmalarına olan ihtiyacın güçlü bir hatırlatıcısı olmaya devam ediyor.”



siber-2

Yakında ucuz bir Apple MacBook SE görecek miyiz?
CI/CD İşlem Hatlarında İzin Sorunları Nasıl Çözülür?
Cooler Master HAF 700 EVO kasasına on sekiz adede kadar fan takılabilir
The Day Before Oynanış Fragmanı Yan Yana Karşılaştırma, Diğer Birçok Oyunla Benzerlikler Gösteriyor
Apple, Belirtilmemiş “Yazılımla İlgili Sorun” Nedeniyle AR Kulaklığını Geciktirebilir
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBirDarkGatedosyaediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarKampanyadakısaKötüNasıl heklenirPaylaşımlarınıSambasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsüreliveri ihlaliyazılım açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arrow Lake Aralık ayına kadar gelmeyebilir ve bu, AMD’nin Ryzen 9000’in yeni nesil CPU savaşındaki zaferini perçinleyebilir
Sonraki Makale Archer’ın hava taksi ağı vizyonu Southwest müşteri verilerinden faydalanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?