Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ducktail Kötü Amaçlı Yazılım Operasyonu, Yeni Kötü Amaçlı Yeteneklerle Gelişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ducktail Kötü Amaçlı Yazılım Operasyonu, Yeni Kötü Amaçlı Yeteneklerle Gelişiyor

GenelSiber Güvenlik

Ducktail Kötü Amaçlı Yazılım Operasyonu, Yeni Kötü Amaçlı Yeteneklerle Gelişiyor

teknomers
Son güncelleme: 24 Kasım 2022 01:01
teknomers
Paylaş
Paylaş


Ducktail bilgi hırsızının operatörleri, “amansız bir ısrar isteği” sergilediler ve devam eden mali odaklı bir kampanyanın parçası olarak kötü amaçlı yazılımlarını güncellemeye devam ettiler.

WithSecure araştırmacısı Mohammad Kazem Hassan Nejad, “Kötü amaçlı yazılım, tarayıcı tanımlama bilgilerini çalmak ve kurbanın Facebook hesabından bilgi çalmak için kimliği doğrulanmış Facebook oturumlarından yararlanmak üzere tasarlandı.” söz konusu yeni bir analizde.

“Operasyon, sonunda kurbanın yeterli erişime sahip olduğu Facebook Business hesaplarını ele geçiriyor. Tehdit aktörü, kazandığı erişimi parasal kazanç için reklam yayınlamak için kullanıyor.”

Vietnamlı bir tehdit aktörüne atfedilen Ördek Kuyruğu kampanyası, Facebook Reklamları ve İş platformunda aktif olan dijital pazarlama ve reklamcılık sektörlerindeki işletmeleri hedeflemek için tasarlanmıştır.

Ayrıca, Facebook Business hesaplarına üst düzey erişime sahip olması muhtemel potansiyel şirketlerdeki bireyler de hedeflenir. Buna pazarlama, medya ve insan kaynakları personeli dahildir.

Kötü niyetli faaliyet ilk olarak Temmuz 2022’de Finlandiyalı siber güvenlik şirketi tarafından belgelendi. Operasyonun 2021’in ikinci yarısından beri devam ettiğine inanılıyor, ancak kanıtlar tehdit aktörünün 2018’in sonlarına kadar aktif olduğunu gösteriyor.

Ördek kuyruğu kötü amaçlı yazılımı

Zscaler ThreatLabz tarafından geçen ay yapılan müteakip bir analiz, kötü amaçlı yazılımın kırık yazılımlar için yükleyiciler olarak dağıtılan bir PHP sürümünü ortaya çıkardı. Ancak WithSecure, etkinliğin Ördek Kuyruğu takma adı altında izlediği kampanyayla hiçbir bağlantısı olmadığını söyledi.

Tehdit aktörünün kamuya ifşa edilmesi nedeniyle 12 Ağustos’ta faaliyetlerini durdurmak zorunda kalmasının ardından 6 Eylül 2022’de yeniden ortaya çıkan kötü amaçlı yazılımın en son versiyonu, tespit edilmeyi atlatmak için bir dizi iyileştirme içeriyor.

Bulaşma zincirleri artık Apple iCloud ve Discord’ta barındırılan elektronik tablo belgelerini içeren arşiv dosyalarının LinkedIn ve WhatsApp gibi platformlar aracılığıyla teslim edilmesiyle başlıyor ve bu da tehdit aktörünün hedef odaklı kimlik avı taktiklerinin çeşitlendiğini gösteriyor.

Yedi farklı var olmayan işletme kisvesi altında elde edilen dijital sertifikalar kullanılarak imzalanan kötü amaçlı yazılım tarafından toplanan Facebook İşletme hesabı bilgileri, Telegram kullanılarak sızdırılıyor.

“Son kampanyada gözlemlenen ilginç bir değişiklik, [the Telegram command-and-control] kanallar artık birden çok yönetici hesabı içeriyor, bu da düşmanın bir ortaklık programı yürütüyor olabileceğini gösteriyor,” diye açıkladı Nejad.



siber-2

8 Aralık’ta tüm cep telefonları bir uyarı SMS’i alacak
Oyun Sektörü Daha da Yoğunlaşacak; Pure-Play Şirketleri Zorla Karşılaşacak, Ancak Palworld Gibi Hit’ler Hala Meydana Gelecek
500’den 5000’e kadar Çalışan
Capcom’un DRM’yi eklediği bildirildikten sonra Resident Evil inceleme bombardımanına maruz kalıyor
Rus bilgisayar korsanları İtalya’ya saldırı tehdidinde bulundu: “Onarılamaz hasar”
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDucktailfidye yazılımı kötü amaçlı yazılımGelişiyorhack haberlerihacker haberleriKötüNasıl heklenirOperasyonusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeniYeteneklerle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DraftKings kullanıcıları sinsi siber saldırılarda binlercesini kaybediyor
Sonraki Makale Dünyayı uzay havasından koruyabilir miyiz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?