Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DirtyMoe Kötü Amaçlı Yazılımı DDoS ve Cryptojacking için 2.000’den Fazla Ukrayna Bilgisayarına Bulaşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DirtyMoe Kötü Amaçlı Yazılımı DDoS ve Cryptojacking için 2.000’den Fazla Ukrayna Bilgisayarına Bulaşıyor

GenelSiber Güvenlik

DirtyMoe Kötü Amaçlı Yazılımı DDoS ve Cryptojacking için 2.000’den Fazla Ukrayna Bilgisayarına Bulaşıyor

teknomers
Son güncelleme: 2 Şubat 2024 16:39
teknomers
Paylaş
Paylaş


02 Şubat 2024Haber odasıCryptojacking / Kötü Amaçlı Yazılım

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), ülkedeki 2.000’den fazla bilgisayara DirtyMoe adı verilen bir kötü amaçlı yazılım türünün bulaştığı konusunda uyardı.

Ajans atfedilen kampanyayı çağırdığı bir tehdit aktörüne UAC-0027.

En az 2016’dan beri aktif olan DirtyMoe, kripto hırsızlığı ve dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirme kapasitesine sahiptir. Mart 2022’de siber güvenlik firması Avast, kötü amaçlı yazılımın bilinen güvenlik kusurlarından yararlanarak solucan benzeri bir şekilde yayılma yeteneğini ortaya çıkardı.

DDoS botnet’inin, Purple Fox adı verilen başka bir kötü amaçlı yazılım aracılığıyla veya Telegram gibi popüler yazılımlar için sahte MSI yükleme paketleri aracılığıyla dağıtıldığı biliniyor. Mor Tilki aynı zamanda rootkit ile donatılmış Bu, tehdit aktörlerinin kötü amaçlı yazılımı gizle makinede tespit edilmesini ve kaldırılmasını zorlaştırır.

Ukrayna’yı hedefleyen kampanyada kullanılan tam başlangıç ​​erişim vektörü şu anda bilinmiyor. CERT-UA, kuruluşların sistemlerini güncel tutmasını, ağ bölümlendirmesini zorunlu kılmasını ve herhangi bir anormal etkinlik açısından ağ trafiğini izlemesini önermektedir.

Açıklama, Securonix’in, SUBTLE-PAWS adı verilen özel bir PowerShell arka kapısı sunmak amacıyla Ukrayna askeri personelini hedef alan STEADY#URSA olarak bilinen devam eden bir kimlik avı kampanyasını ayrıntılarıyla açıklamasının ardından geldi.

Güvenlik araştırmacıları Den Iuzvyk, Tim, “Kötüye kullanım zinciri nispeten basit: hedefin, yeni bir PowerShell arka kapı yük kodunu (aynı arşivde bulunan başka bir dosyanın içinde bulunur) yükleyen ve çalıştıran kötü amaçlı bir kısayol (.lnk) dosyasını çalıştırmasını içeriyor.” Peck ve Oleg Kolesnikov söz konusu.

DDoS ve Cryptojacking

Saldırının, Aqua Blizzard (eski adıyla Actinium), Armageddon, Gamaredon, Iron Tilden, Primitive Bear, Trident Ursa, UNC530 ve Winterflounder olarak da bilinen Shuckworm olarak bilinen bir tehdit aktörüyle ilişkili olduğu söyleniyor. En az 2013’ten beri aktif olan bu birimin Rusya Federal Güvenlik Servisi’nin (FSB) bir parçası olduğu değerlendiriliyor.

SUBTLE-PAWS, ana makinede kalıcılık ayarlamanın yanı sıra, komuta ve kontrol (C2) bilgilerini almak için Telegram’ın Telegraph adlı blog platformunu kullanıyor; bu teknik, daha önce 2023’ün başlarından bu yana düşmanla ilişkili olduğu tanımlanmış bir tekniktir ve yayılabilir. çıkarılabilir bağlı sürücüler.

Gamaredon’un USB sürücüler aracılığıyla yayılma yeteneği, Kasım 2023’te PowerShell tabanlı USB solucanına LitterDrifter adını veren Check Point tarafından da belgelendi.

Araştırmacılar, “SUBTLE-PAWS arka kapısı, kötü amaçlı yükleri dinamik olarak yürütmek için gelişmiş teknikler kullanıyor” dedi.

“Geleneksel dosya tabanlı algılama yöntemlerinden kaçınmaya yardımcı olabilecek yürütülebilir PowerShell kodunu Windows Kayıt Defteri’nden saklıyor ve alıyorlar. Bu yaklaşım aynı zamanda, kötü amaçlı yazılım yeniden başlatmalar veya diğer kesintilerden sonra kendini yeniden başlatabildiğinden, virüslü sistemde kalıcılığın korunmasına da yardımcı oluyor.”



siber-2

Düşük Kodlu/Kodsuz Gizli Risk
Bu Duster 2024. Yenilik, Bigster konseptine dayanıyor
J-Novel Club, Şubat ayı Pulp Bültenlerini Özetliyor
Man City vs Wolves canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Xbox Bulut Oyun Desteği 2021 Samsung Smart TV’lere Geliyor
ETİKETLENDİ:2.000denağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğibilgisayarınaBulaşıyorCryptojackingDDoSDirtyMoeFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUkraynaveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta bu yıl şirket içi veri merkezi yapay zeka çiplerini geliştirecek ve kullanacak, yapay zeka araçlarının maliyeti yıllık 30 milyar doların üzerinde olacak
Sonraki Makale Ak Bars Bank’ın mobil uygulaması App Store’dan kaldırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?