Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DoNot Team Hackers, Kötü Amaçlı Yazılım Araç Setini İyileştirilmiş Yeteneklerle Güncelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DoNot Team Hackers, Kötü Amaçlı Yazılım Araç Setini İyileştirilmiş Yeteneklerle Güncelledi

GenelSiber Güvenlik

DoNot Team Hackers, Kötü Amaçlı Yazılım Araç Setini İyileştirilmiş Yeteneklerle Güncelledi

teknomers
Son güncelleme: 19 Ağustos 2022 20:23
teknomers
Paylaş
Paylaş


bu Bağış Takımı tehdit aktörü güncellendi jaka Google Chrome ve Mozilla Firefox tarayıcılarından bilgi almak için tasarlanmış yenilenmiş bir çalma modülü de dahil olmak üzere gelişmiş özelliklere sahip Windows kötü amaçlı yazılım araç seti.

İyileştirmeler ayrıca modüler çerçeveye önceden belgelenmemiş bileşenleri içeren yeni bir enfeksiyon zincirini de içeriyor, Morphisec araştırmacıları Hido Cohen ve Arnold Osipov ifşa Geçen hafta yayınlanan bir raporda.

APT-C-35 ve Viceroy Tiger olarak da bilinen Donot Ekibi, en azından 2016’dan beri Hindistan, Pakistan, Sri Lanka ve Bangladeş’teki savunma, diplomatik, hükümet ve askeri kuruluşlara bakış açısını belirlemesiyle tanınıyor.

Uluslararası Af Örgütü tarafından Ekim 2021’de ortaya çıkarılan kanıtlar, grubun saldırı altyapısını Innefu Labs adlı Hintli bir siber güvenlik şirketine bağladı.

Kötü amaçlı Microsoft Office belgeleri içeren hedef odaklı kimlik avı kampanyaları, kötü amaçlı yazılımlar için tercih edilen dağıtım yoludur ve ardından arka kapıyı başlatmak için üretkenlik yazılımındaki makrolardan ve bilinen diğer güvenlik açıklarından yararlanılır.

Morphisec’in en son bulguları, siber güvenlik şirketi ESET’in, rakibin yty kötü amaçlı yazılım çerçevesinin çeşitli sürümlerini kullanarak Güney Asya’daki askeri kuruluşlara yönelik izinsiz girişlerini ayrıntılandıran önceki bir raporuna dayanıyor.

Takım Hackerları Yapmayın

Bu, kullanıcıları makroları etkinleştirmeleri için kandıran, belleğe enjekte edilen bir kabuk kodu parçasının yürütülmesiyle sonuçlanan RTF belgelerinin kullanılmasını gerektirir ve bu da komut ve kontrolden (C2) ikinci aşama bir kabuk kodunu indirmek için düzenlenir. sunucu.

İkinci aşama daha sonra bir DLL dosyasını (“pgixedfxglmjirdc.dll” başka bir uzak sunucudan almak için bir kanal görevi görür; bu, sistem bilgilerini C2 sunucusuna yönlendirerek, bir Zamanlanmış Görev aracılığıyla kalıcılık sağlayarak ve alarak gerçek enfeksiyonu başlatır. sonraki aşamadaki DLL (“WavemsMp.dll”).

Araştırmacılar, “Bu aşamanın temel amacı, kullanıcının bilgilerini çalmak için kullanılan modülleri indirip çalıştırmaktır” dedi. “Mevcut enfeksiyonda hangi modüllerin kullanıldığını anlamak için kötü amaçlı yazılım başka bir C2 sunucusuyla iletişim kurar.”

C2 etki alanı, bir Google Drive belgesine işaret eden gömülü bir bağlantıya erişilerek elde edilir ve bu, kötü amaçlı yazılımın indirilecek ve yürütülecek modülleri belirleyen bir yapılandırmaya erişmesine izin verir.

Bu modüller, kötü amaçlı yazılımın özelliklerini genişletir ve tuş vuruşları, ekran görüntüleri, dosyalar ve web tarayıcılarında depolanan bilgiler gibi çok çeşitli verileri toplar. Ayrıca, araç setinin bir parçası, oyuncuya kurban makinesine uzaktan erişim sağlayan bir ters kabuk modülüdür.

Bu gelişme, tehdit aktörlerinin, ilk enfeksiyon kapmada ve uzaktan erişimi uzun süreler boyunca sürdürmede en etkili olan taktiklerini ve tekniklerini aktif olarak uyarladıklarının bir başka işaretidir.

Araştırmacılar, “Donot ekibi gibi APT’lere karşı savunma yapmak, herhangi bir katmanın ihlal edilmesi durumunda artıklığı sağlamak için birden fazla güvenlik katmanı kullanan bir Derinlemesine Savunma stratejisi gerektirir.” Dedi.



siber-2

Elon Musk, internetteki en kötü insanları Twitter’a geri getirecek
Netflix’in Jake Paul vs.’nin Düşük Yayın Kalitesi Mike Tyson Kavgası Toplu Davayla Sonuçlandı, Ancak Yayın Yöneticisi Etkinliğin ‘Büyük Bir Başarı’ Olduğunu Söyledi
FF7 Rebirth’ten Barret, John Eric Bentley, Siyah Tarihi Ayının Önemini Anlatıyor
Siber suçlular iş e-postalarınıza nasıl saldırıyor?
Evrenin en heyecan verici teleskop resimlerinden beşi
ETİKETLENDİ:ağ güvenliğiAmaçlıaraçbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoNotfidye yazılımıgüncelledihack haberlerihacker haberleriHackersiyileştirilmişKötüNasıl heklenirsetinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTeamveri ihlaliYazılımyazılım güvenlik açığıYeteneklerle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, başka bir büyük DDoS saldırısını engellediğini söyledi
Sonraki Makale Sadece 49$’a Ömür Boyu VPN Erişimi Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Michigan’da Kamu Sağlığı Krizi: Abdul El-Sayed’in Çözüm Önerileri
Genel
Modern Warfare 4’te Efsanevi Desert Eagle ile Yeni Dönem Başlıyor
Oyun
Aimeos e-ticaret projelerini bir fork oluşturmadan nasıl özelleştirilir
Yazılım
Intel, Veri Merkezi Grubu’nda İşten Çıkarma Yapacak
Donanım
ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?