Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ducktail Kötü Amaçlı Yazılım Operasyonu, Yeni Kötü Amaçlı Yeteneklerle Gelişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ducktail Kötü Amaçlı Yazılım Operasyonu, Yeni Kötü Amaçlı Yeteneklerle Gelişiyor

GenelSiber Güvenlik

Ducktail Kötü Amaçlı Yazılım Operasyonu, Yeni Kötü Amaçlı Yeteneklerle Gelişiyor

teknomers
Son güncelleme: 24 Kasım 2022 01:01
teknomers
Paylaş
Paylaş


Ducktail bilgi hırsızının operatörleri, “amansız bir ısrar isteği” sergilediler ve devam eden mali odaklı bir kampanyanın parçası olarak kötü amaçlı yazılımlarını güncellemeye devam ettiler.

WithSecure araştırmacısı Mohammad Kazem Hassan Nejad, “Kötü amaçlı yazılım, tarayıcı tanımlama bilgilerini çalmak ve kurbanın Facebook hesabından bilgi çalmak için kimliği doğrulanmış Facebook oturumlarından yararlanmak üzere tasarlandı.” söz konusu yeni bir analizde.

“Operasyon, sonunda kurbanın yeterli erişime sahip olduğu Facebook Business hesaplarını ele geçiriyor. Tehdit aktörü, kazandığı erişimi parasal kazanç için reklam yayınlamak için kullanıyor.”

Vietnamlı bir tehdit aktörüne atfedilen Ördek Kuyruğu kampanyası, Facebook Reklamları ve İş platformunda aktif olan dijital pazarlama ve reklamcılık sektörlerindeki işletmeleri hedeflemek için tasarlanmıştır.

Ayrıca, Facebook Business hesaplarına üst düzey erişime sahip olması muhtemel potansiyel şirketlerdeki bireyler de hedeflenir. Buna pazarlama, medya ve insan kaynakları personeli dahildir.

Kötü niyetli faaliyet ilk olarak Temmuz 2022’de Finlandiyalı siber güvenlik şirketi tarafından belgelendi. Operasyonun 2021’in ikinci yarısından beri devam ettiğine inanılıyor, ancak kanıtlar tehdit aktörünün 2018’in sonlarına kadar aktif olduğunu gösteriyor.

Ördek kuyruğu kötü amaçlı yazılımı

Zscaler ThreatLabz tarafından geçen ay yapılan müteakip bir analiz, kötü amaçlı yazılımın kırık yazılımlar için yükleyiciler olarak dağıtılan bir PHP sürümünü ortaya çıkardı. Ancak WithSecure, etkinliğin Ördek Kuyruğu takma adı altında izlediği kampanyayla hiçbir bağlantısı olmadığını söyledi.

Tehdit aktörünün kamuya ifşa edilmesi nedeniyle 12 Ağustos’ta faaliyetlerini durdurmak zorunda kalmasının ardından 6 Eylül 2022’de yeniden ortaya çıkan kötü amaçlı yazılımın en son versiyonu, tespit edilmeyi atlatmak için bir dizi iyileştirme içeriyor.

Bulaşma zincirleri artık Apple iCloud ve Discord’ta barındırılan elektronik tablo belgelerini içeren arşiv dosyalarının LinkedIn ve WhatsApp gibi platformlar aracılığıyla teslim edilmesiyle başlıyor ve bu da tehdit aktörünün hedef odaklı kimlik avı taktiklerinin çeşitlendiğini gösteriyor.

Yedi farklı var olmayan işletme kisvesi altında elde edilen dijital sertifikalar kullanılarak imzalanan kötü amaçlı yazılım tarafından toplanan Facebook İşletme hesabı bilgileri, Telegram kullanılarak sızdırılıyor.

“Son kampanyada gözlemlenen ilginç bir değişiklik, [the Telegram command-and-control] kanallar artık birden çok yönetici hesabı içeriyor, bu da düşmanın bir ortaklık programı yürütüyor olabileceğini gösteriyor,” diye açıkladı Nejad.



siber-2

Popüler web sitesi oluşturucu Wix, Rusların hesaplarını engelleyecek
Araştırmacılar, Hubble ve Webb’in rüya takım olduğunu söylüyor; onları ayırmayın
ABD DARPA, Çin’in galyum ihracat kontrollerine yanıt veriyor: Raytheon’a yeni transistör türleri geliştirmesi için üç yıllık sözleşme imzaladı
First Descendant’ın Zaten 10 Milyon Oyuncusu Var
Fransa neden Intel fabrikalarını çekemedi?
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDucktailfidye yazılımı kötü amaçlı yazılımGelişiyorhack haberlerihacker haberleriKötüNasıl heklenirOperasyonusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeniYeteneklerle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DraftKings kullanıcıları sinsi siber saldırılarda binlercesini kaybediyor
Sonraki Makale Dünyayı uzay havasından koruyabilir miyiz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?