Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DarkMe Kötü Amaçlı Yazılım, Microsoft SmartScreen Sıfır Gün Güvenlik Açığı Kullanarak Yatırımcıları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DarkMe Kötü Amaçlı Yazılım, Microsoft SmartScreen Sıfır Gün Güvenlik Açığı Kullanarak Yatırımcıları Hedefliyor

GenelSiber Güvenlik

DarkMe Kötü Amaçlı Yazılım, Microsoft SmartScreen Sıfır Gün Güvenlik Açığı Kullanarak Yatırımcıları Hedefliyor

teknomers
Son güncelleme: 14 Şubat 2024 14:33
teknomers
Paylaş
Paylaş


14 Şubat 2024Haber odasıSıfır Gün / Finans Sektörü Güvenliği

Microsoft Defender SmartScreen’de yeni açıklanan bir güvenlik açığı, finans piyasası yatırımcılarını hedef alan Water Hydra (diğer adıyla DarkCasino) adlı gelişmiş bir kalıcı tehdit aktörü tarafından sıfır gün olarak kullanıldı.

Kampanyayı Aralık 2023’ün sonlarında izlemeye başlayan Trend Micro, bunun İnternet Kısayol Dosyaları (.URL) ile ilgili bir güvenlik atlama güvenlik açığı olan CVE-2024-21412’den yararlanılmasını gerektirdiğini söyledi.

Siber güvenlik firması, “Bu saldırı zincirinde tehdit aktörü, Microsoft Defender SmartScreen’i atlatmak ve kurbanlara DarkMe kötü amaçlı yazılımını bulaştırmak için CVE-2024-21412’den yararlandı” dedi. söz konusu Salı günü yayınlanan bir raporda.

Şubat Yaması Salı güncellemesinde kusuru ele alan Microsoft, kimliği doğrulanmamış bir saldırganın, görüntülenen güvenlik kontrollerini atlamak için hedeflenen kullanıcıya özel hazırlanmış bir dosya göndererek bu kusurdan yararlanabileceğini söyledi.

Ancak başarılı bir istismar, tehdit aktörünün kurbanı, saldırganın kontrolündeki içeriği görüntülemek için dosya bağlantısına tıklamaya ikna etmesi önkoşuluna dayanır.

Trend Micro tarafından belgelenen bulaşma prosedürü, bubi tuzaklı bir URL’ye (“fxbulls) tıklayarak kötü amaçlı bir yükleyici dosyasını (“7z.msi”) bırakmak için CVE-2024-21412’yi kullanıyor[.]ru”), gerçekte bir internet kısayol dosyası olan (“photo_2023-12-29.jpg.url”) bir hisse senedi grafiği görselinin bağlantısını paylaşma bahanesiyle forex ticaret forumları aracılığıyla dağıtılmaktadır.

“Fxbulls’daki açılış sayfası[.]Güvenlik araştırmacıları Peter Girnus, Aliakbar Zahravi ve Simon Zuckerbraun, ru’nun filtrelenmiş hazırlanmış görünüme sahip kötü amaçlı bir WebDAV paylaşımına bağlantı içerdiğini söyledi.

“Kullanıcılar bu bağlantıya tıkladığında, tarayıcı onlardan bağlantıyı Windows Gezgini’nde açmalarını isteyecek. Bu bir güvenlik istemi değil, dolayısıyla kullanıcı bu bağlantının kötü amaçlı olduğunu düşünmeyebilir.”

Bunu mümkün kılan akıllıca hile, tehdit aktörünün Windows’ta masaüstü arama uygulamasını çağırmak için kullanılan ve geçmişte kötü amaçlı yazılım dağıtmak için kötüye kullanılan arama: uygulama protokolünü kötüye kullanmasıdır.

Sahte internet kısayol dosyası, uzak bir sunucuda barındırılan başka bir internet kısayol dosyasına (“2.url”) işaret eder ve bu da aynı sunucuda barındırılan bir ZIP arşivi içindeki bir CMD kabuk komut dosyasına işaret eder ( “a2.zip/a2.cmd”).

Bu olağandışı referans, “başka bir kısayol içinde bir kısayolun çağrılmasının, güvenilmeyen bir kaynaktan dosya açarken veya çalıştırırken kullanıcıları uyaran kritik bir Windows bileşeni olan Web İşareti’ni (MotW) düzgün şekilde uygulayamayan SmartScreen’den kaçmak için yeterli olduğu” gerçeğinden kaynaklanıyor “

Kampanyanın nihai hedefi, DarkMe olarak bilinen bir Visual Basic truva atını arka planda gizlice dağıtırken, istismar ve enfeksiyon zincirinin tamamlanmasının ardından hileyi sürdürmek için kurbana stok grafiğini göstermektir.

DarkMe, kendisini bir komuta ve kontrol (C2) sunucusuna kaydettirmenin ve güvenliği ihlal edilmiş sistemden bilgi toplamanın yanı sıra ek talimatları indirme ve yürütme yetenekleriyle birlikte gelir.

Bu gelişme, siber suç gruplarının bulduğu sıfır günlerin, karmaşık saldırılar başlatmak için ulus devlet bilgisayar korsanlığı gruplarının konuşlandırdığı saldırı zincirlerine dahil edildiği yeni bir trendin ortasında ortaya çıkıyor.

Araştırmacılar, “Water Hydra, DarkMe gibi son derece yıkıcı kötü amaçlı yazılımları dağıtarak gelişmiş kampanyalarda sıfır gün güvenlik açıklarını keşfedip bunlardan yararlanacak teknik bilgi ve araçlara sahip” dedi.



siber-2

Apple, maliyet düşürme amacıyla çalışan ikramiyelerini erteliyor
Bugün Quordle – 31 Ağustos Perşembe için ipuçları ve cevaplar (oyun #584)
Diablo 4 öğe nadirlik seviyeleri – renkler ve ekler açıklandı

TechCrunch All Stage’de İzleyici Seçimi: Finalistleri Tanıyın ve Oy Kullanın!

Çin, orada yeni bir mineral keşfettikten sonra Ay’a üç görev daha başlatacak
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDarkMefidye yazılımı kötü amaçlı yazılımgüngüvenlikhack haberlerihacker haberleriHedefliyorKötüKullanarakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırSmartScreenveri ihlaliYatırımcılarıYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Helldivers 2’nin son yaması, çok fazla arkadaşınız varsa oyunun çökmesini engelliyor
Sonraki Makale Sony, İki Örümcek Filmden Sonra Miles Morales’in Canlı Aksiyonunu Yapmak İstiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?