Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DarkGate Kötü Amaçlı Yazılımı, Sıfır Gün Saldırısında Yakın Zamanda Düzeltilen Microsoft Kusurundan Yararlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DarkGate Kötü Amaçlı Yazılımı, Sıfır Gün Saldırısında Yakın Zamanda Düzeltilen Microsoft Kusurundan Yararlandı

GenelSiber Güvenlik

DarkGate Kötü Amaçlı Yazılımı, Sıfır Gün Saldırısında Yakın Zamanda Düzeltilen Microsoft Kusurundan Yararlandı

teknomers
Son güncelleme: 16 Mart 2024 10:39
teknomers
Paylaş
Paylaş


14 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

Ocak 2024’ün ortalarında gözlemlenen bir DarkGate kötü amaçlı yazılım kampanyası, sahte yazılım yükleyicileri kullanarak Microsoft Windows’ta yakın zamanda yamalanan bir güvenlik kusurunu sıfır gün olarak kullandı.

“Bu kampanya sırasında kullanıcılar, şüphelenmeyen kurbanları kötü niyetli Microsoft (.MSI) yükleyicilerine yol açan Microsoft Windows SmartScreen bypass CVE-2024-21412’yi barındıran ele geçirilmiş sitelere yönlendiren Google DoubleClick Dijital Pazarlama (DDM) açık yönlendirmelerini içeren PDF’ler kullanılarak kandırıldı. “Trend Mikro söz konusu.

CVE-2024-21412 (CVSS puanı: 8.1), kimliği doğrulanmamış bir saldırganın kurbanı özel hazırlanmış bir dosyaya tıklaması için kandırarak SmartScreen korumalarını atlatmasına izin veren bir internet kısayol dosyaları güvenlik özelliği atlama güvenlik açığıyla ilgilidir.

Microsoft tarafından Şubat 2024’teki Salı Yaması güncellemelerinin bir parçası olarak düzeltildi, ancak daha önce Water Hydra (namı diğer DarkCasino) adlı bir tehdit aktörü tarafından finansal kurumları hedef alan saldırılarda DarkMe kötü amaçlı yazılımını yaymak için silah haline getirildi.

Trend Micro’nun en son bulguları, DarkGate kampanyasının kötü amaçlı yazılımı çoğaltmak için Google Ads’ten gelen açık yönlendirmelerle birlikte bu güvenlik açığından yararlanmasıyla güvenlik açığının önceden düşünülenden daha geniş bir şekilde istismar edildiğini gösteriyor.

Gelişmiş saldırı zinciri, kurbanların kimlik avı e-postası aracılığıyla gönderilen PDF ekindeki bir bağlantıya tıklamasıyla başlıyor. Bağlantı, Google’ın çift tıklamasından açık bir yönlendirme dağıtır[.]net alan adını, CVE-2024-21412’den yararlanan kötü amaçlı bir .URL internet kısayol dosyasını barındıran, güvenliği ihlal edilmiş bir web sunucusuna aktarın.

Özellikle, açık yönlendirmeler, Apple iTunes, Notion, NVIDIA gibi yasal yazılımlar gibi görünen sahte Microsoft yazılım yükleyicilerini (.MSI) dağıtmak için tasarlanmıştır; bu yazılımlar, DarkGate (sürüm) ile şifreyi çözen ve kullanıcılara virüs bulaştıran yandan yüklenmiş bir DLL dosyasıyla donatılmıştır. 6.1.7).

Windows SmartScreen’de artık düzeltilen başka bir bypass hatasının (CVE-2023-36025, CVSS puanı: 8,8), son birkaç ay içinde DarkGate, Phemedrone Stealer ve Mispadu’yu sunmak için tehdit aktörleri tarafından kullanıldığını belirtmekte fayda var.

Google Ads teknolojilerinin kötüye kullanılması, tehdit aktörlerinin belirli kitlelere özel olarak tasarlanmış farklı reklam kampanyaları aracılığıyla saldırılarının erişimini ve ölçeğini artırmasına olanak tanır.

Güvenlik araştırmacıları Peter Girnus, Aliakbar Zahravi ve Simon Zuckerbraun, “Sahte yazılım yükleyicilerinin açık yönlendirmelerle birlikte kullanılması güçlü bir kombinasyondur ve birçok enfeksiyona yol açabilir” dedi. “Dikkatli olmak ve kullanıcılara, resmi kanallar dışında aldıkları hiçbir yazılım yükleyicisine güvenmemeleri konusunda talimat vermek çok önemli.”

Sıfır Gün Saldırısında Microsoft Kusuru

Bu gelişme, AhnLab Güvenlik İstihbarat Merkezi (ASEC) ve eSentire’ın sahte yükleyicilerin Adobe okuyucu, fikir Ve Sinaptikler LummaC2 ve XRed arka kapısı gibi bilgi hırsızlarını dağıtmak için sahte PDF dosyaları ve görünüşte meşru web siteleri aracılığıyla dağıtılıyor.

Aynı zamanda yeni hırsız kötü amaçlı yazılım ailelerinin keşfini de takip ediyor: Gezegen HırsızıÖfke Hırsızı (diğer adıyla xStealer) ve Tweaks (diğer adıyla Tweaker), güvenliği ihlal edilmiş ana bilgisayarlardan hassas bilgileri toplayabilen çok sayıda siber tehdidi artırıyor.

Zscaler ThreatLabz, “Saldırganlar, Roblox kullanıcılarına Tweaks dağıtmak için YouTube ve Discord gibi popüler platformlardan yararlanıyor ve meşru platformların, genellikle bilinen kötü amaçlı sunucuları engelleyen web filtresi engelleme listeleri tarafından tespit edilmekten kaçınma yeteneğinden yararlanıyor.” söz konusu.

“Saldırganlar, Saniyedeki Kare Sayısı (FPS) optimizasyon paketleri olarak gizlenen kötü amaçlı dosyaları kullanıcılarla paylaşıyor ve bunun karşılığında kullanıcılar, Tweaks kötü amaçlı yazılımını kendi sistemlerine bulaştırıyor.”

PowerShell tabanlı hırsız, kullanıcı bilgileri, konum, Wi-Fi profilleri, şifreler, Roblox kimlikleri ve oyun içi para birimi ayrıntıları dahil olmak üzere hassas verileri Discord web kancası aracılığıyla saldırgan tarafından kontrol edilen bir sunucuya sızdıracak donanıma sahiptir.

Kötü amaçlı reklam ve sosyal mühendislik kampanyalarının, çok çeşitli hırsız ve uzaktan erişim truva atlarını yaymak için bir ilk erişim vektörü görevi gördüğü de gözlemlenmiştir. Ajan Tesla, CyberGate RAT, Fenix ​​botnet’i, Matanbuchus, NarniaRAT, Remcos RAT, Rhadamanthys, Safir HırsızıVe zgRAT.





siber-2

Apex Legends Unshackled etkinliği, Flashpoint sınırlı süreli modunu geri getiriyor
Hayır, PowerPoint’i gerektiği gibi kullanmıyorsunuz. sen daha iyi kullanırsın
New York ailesi Instagram’a çocuk bağımlılığı nedeniyle dava açtı: Instagram’ın zorlayıcı tasarımı kınandı
San Diego Comic-Con 2023 Cosplay Galerisi: 4. Gün
Samsung ve bu 2025’in yeni amiral gemisi mi? Samsung Galaxy S25’in tüm özellikleri açıklandı: 128 GB flash bellek, 12 GB RAM, 4000 mAh, 25 W
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDarkGateDüzeltilenfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriKötükusurundanNasıl heklenirSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliYakınyararlandıyazılım güvenlik açığıYazılımızamanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Doctor Who Bu Mayıs Geri Döndüğünde Her Yerde Aynı Saatte Çıkış Yapacak
Sonraki Makale NSA’nın Sıfır Güven Kılavuzundan 6 CISO Çıkarımı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?