Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DJVU Ransomware’in Son Sürümü ‘Xaro’, Kırık Yazılım Gibi Gizlendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DJVU Ransomware’in Son Sürümü ‘Xaro’, Kırık Yazılım Gibi Gizlendi

GenelSiber Güvenlik

DJVU Ransomware’in Son Sürümü ‘Xaro’, Kırık Yazılım Gibi Gizlendi

teknomers
Son güncelleme: 30 Kasım 2023 06:48
teknomers
Paylaş
Paylaş


29 Kasım 2023Haber odasıFidye Yazılımı / Siber Tehdit

DJVU olarak bilinen fidye yazılımı türünün bir çeşidinin, kırık yazılım biçiminde dağıtıldığı gözlemlendi.

Cybereason güvenlik araştırmacısı Ralph Villanueva, “Bu saldırı modeli yeni olmasa da, etkilenen dosyalara .xaro uzantısını ekleyen ve bir şifre çözücü için fidye talep eden bir DJVU varyantını içeren olayların, çeşitli emtia yükleyicileri ve bilgi hırsızlarının yanı sıra sistemlere de bulaştığı gözlemlendi.” söz konusu.

Yeni varyant, Amerikan siber güvenlik firması tarafından Xaro olarak kodlandı.

DJVU, başlı başına bir STOP fidye yazılımının bir çeşidi, genellikle meşru hizmetler veya uygulamalar gibi görünerek sahneye çıkar. Ayrıca SmokeLoader yükü olarak da teslim edilir.

DJVU saldırılarının önemli bir yönü, bilgi çalan yazılımlar (örn. RedLine Stealer ve Vidar) gibi ek kötü amaçlı yazılımların konuşlandırılması ve bunların doğası gereği daha zarar verici hale getirilmesidir.

Cybereason tarafından belgelenen en son saldırı zincirinde Xaro, yasal ücretsiz yazılım sunan bir site gibi görünen şüpheli bir kaynaktan gelen bir arşiv dosyası olarak yayılıyor.

Arşiv dosyasının açılması, CutePDF adı verilen ve gerçekte PrivateLoader olarak bilinen, yükleme başına ödemeli bir kötü amaçlı yazılım indirme hizmeti olan bir PDF yazma yazılımı için varsayılan bir yükleyici ikili dosyasının yürütülmesine yol açar.

PrivateLoader ise RedLine Stealer, Vidar, Lumma Stealer, Amadey, SmokeLoader, Nymaim, GCleaner, XMRig ve gibi çok çeşitli hırsız ve yükleyici kötü amaçlı yazılım ailelerini getirmek için bir komut ve kontrol (C2) sunucusuyla bağlantı kurar. Fabookie, Xaro’yu bırakmanın yanı sıra.

Villanueva, “Emtia kötü amaçlı yazılımların indirilmesi ve çalıştırılmasına yönelik bu av tüfeği yaklaşımı, şüpheli ücretsiz yazılımlardan veya kırılmış yazılım sitelerinden kaynaklanan PrivateLoader enfeksiyonlarında yaygın olarak gözlemleniyor,” diye açıkladı.

Amaç, çifte gasp için hassas bilgileri toplamak ve sızdırmanın yanı sıra, yüklerden biri güvenlik yazılımı tarafından bloke edilse bile saldırının başarısını garanti altına almak gibi görünüyor.

Xaro, Vidar bilgi hırsızının bir örneğini oluşturmanın yanı sıra, fidye notu bırakmadan önce virüslü ana bilgisayardaki dosyaları şifreleme yeteneğine sahip ve kurbanı, özel anahtar ve şifre çözme aracı için 980 dolar ödemesi için tehdit aktörüyle temasa geçmeye teşvik ediyor. 72 saat içinde yaklaşılırsa %50 düşerek 490 dolara düşen bir fiyat.

Aslında etkinlik, güvenilmeyen kaynaklardan ücretsiz yazılım indirmenin içerdiği riskleri göstermektedir. Geçen ay Sucuri, adlı başka bir kampanyanın ayrıntılarını verdi: SahteGüncellemeRU burada güvenliği ihlal edilmiş web sitelerinin ziyaretçilerine RedLine Stealer’ı sunmak için sahte tarayıcı güncelleme bildirimleri sunulur.

Villanueva, “Tehdit aktörlerinin, kötü amaçlı kodları gizlice dağıtmanın bir yolu olarak ücretsiz yazılım maskesini tercih ettikleri biliniyor.” dedi. “Enfekte olmuş makineler üzerindeki etkinin hızı ve kapsamı, kendilerini ve verilerini savunmak isteyen kurumsal ağlar tarafından dikkatle anlaşılmalıdır.”



siber-2

Çin’deki Dolandırıcılar, AI Görsellerle İade Dolandırıcılığı Yapıyor!
Pokemon Go Ekim Güncellemesi: Yveltal, Xerneas ve Giratina Geri Dönüyor
Snapdragon 8cx Gen 4 Testte Birden Fazla Varyanta Sahip, 3.00GHz Saat Hızına Sahip Mevcut Olan Apple’ın M2’sinden Sadece %13 Daha Hızlı
Microsoft’un reklam destekli Office sürümü yalnızca OneDrive’a kaydedilir
Sony, FromSoftware’in sahibi Kadokawa’nın resmi olarak en büyük hissedarı oldu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDJVUfidye yazılımı kötü amaçlı yazılımgibiGizlendihack haberlerihacker haberleriKırıkNasıl heklenirRansomwareinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonsürümüveri ihlaliXaroYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sam Altman resmi olarak OpenAI’ye geri döndü ve yönetim kurulu bir Microsoft gözlemcisi kazandı
Sonraki Makale Evernote, ücretsiz kullanıcılara yönelik planını ciddi şekilde sınırlamak üzere

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?