Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: E-posta Saldırılarında ZPAQ Sıkıştırmasını Kullanan Yeni Ajan Tesla Kötü Amaçlı Yazılım Varyantı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » E-posta Saldırılarında ZPAQ Sıkıştırmasını Kullanan Yeni Ajan Tesla Kötü Amaçlı Yazılım Varyantı

GenelSiber Güvenlik

E-posta Saldırılarında ZPAQ Sıkıştırmasını Kullanan Yeni Ajan Tesla Kötü Amaçlı Yazılım Varyantı

teknomers
Son güncelleme: 21 Kasım 2023 23:45
teknomers
Paylaş
Paylaş


21 Kasım 2023Haber odasıKötü Amaçlı Yazılım Tehdidi / Veri Gizliliği

Yeni bir varyant Ajan Tesla kötü amaçlı yazılımın bir yem dosyası yoluyla iletildiği gözlemlendi. ZPAQ sıkıştırma formatı çeşitli e-posta istemcilerinden ve yaklaşık 40 web tarayıcısından veri toplamak için.

G Data kötü amaçlı yazılım analisti Anna Lvova, “ZPAQ, ZIP ve RAR gibi yaygın olarak kullanılan formatlara kıyasla daha iyi bir sıkıştırma oranı ve günlük kaydı işlevi sunan bir dosya sıkıştırma formatıdır.” söz konusu Pazartesi analizinde.

“Bu, ZPAQ arşivlerinin daha küçük olabileceği ve dosyaları aktarırken depolama alanından ve bant genişliğinden tasarruf edebileceği anlamına geliyor. Ancak ZPAQ’un en büyük dezavantajı var: sınırlı yazılım desteği.”

İlk kez 2014’te ortaya çıkan Ajan Tesla, tuş kaydedici Ve uzaktan erişim trojanı (RAT), hizmet olarak kötü amaçlı yazılım (MaaS) modelinin bir parçası olarak diğer tehdit aktörlerine sunulan, .NET’te yazılmıştır.

Genellikle birinci aşama veri olarak kullanılır, güvenliği ihlal edilmiş bir sisteme uzaktan erişim sağlar ve fidye yazılımı gibi daha karmaşık ikinci aşama araçları indirmek için kullanılır.

Ajan Tesla genellikle kimlik avı e-postaları yoluyla gönderiliyor ve son kampanyalarda Microsoft Office’in Denklem Düzenleyicisi’ndeki (CVE-2017-11882) altı yıllık bir bellek bozulması güvenlik açığından yararlanılıyor.

Ajan Tesla Kötü Amaçlı Yazılım

En son saldırı zinciri, bir PDF belgesi olduğu iddia edilen bir ZPAQ dosya eki içeren bir e-postayla başlıyor; bu e-posta, geleneksel bypass çabasıyla örnek boyutunu yapay olarak 1 GB’a şişirmek için çoğunlukla sıfır baytla doldurulmuş şişirilmiş bir .NET yürütülebilir dosyasını çıkarıyor. güvenlik önlemleri.

Lvova, “Arşivlenmemiş .NET yürütülebilir dosyasının ana işlevi, .wav uzantılı bir dosyayı indirmek ve şifresini çözmektir” dedi. “Yaygın olarak kullanılan dosya uzantılarının kullanılması, trafiği normalmiş gibi gizleyerek ağ güvenliği çözümlerinin kötü amaçlı etkinlikleri tespit etmesini ve önlemesini zorlaştırır.”

Saldırının nihai hedefi, son noktayı şaşkına çeviren Ajan Tesla’yı enfekte etmektir. .NET Reaktörü, meşru bir kod koruma yazılımı. Komuta ve kontrol (C2) iletişimleri Telegram aracılığıyla gerçekleştirilir.

Bu gelişme, tehdit aktörlerinin kötü amaçlı yazılım dağıtımı için yaygın olmayan dosya formatlarını denediğinin ve kullanıcıların şüpheli e-postalara karşı dikkatli olmasını ve sistemlerini güncel tutmasını gerektirdiğinin bir işaretidir.

Lvova, “ZPAQ sıkıştırma formatının kullanımı cevaplardan çok soruları gündeme getiriyor” dedi. “Buradaki varsayımlar, tehdit aktörlerinin ya teknik bilgiye sahip olan veya daha az bilinen arşiv araçlarını kullanan belirli bir grup insanı hedef aldığı ya da kötü amaçlı yazılımları daha hızlı yaymak ve güvenlik yazılımlarını atlatmak için başka teknikleri test ettikleri yönünde.”



siber-2

NASA, Orion uçuşundan çarpıcı yüksek çözünürlüklü ay görüntüleri yayınladı
Bugün 5080 Nereden Alınır – 29 Ocak için NVIDIA RTX 5080 Hisse Senedi
Bu meraklı yunusları izle geri dönen mürettebat-9 astronotlar
Yasal başvurular, yeni iPad mini’nin Pazartesi günü “Korkutucu hızlı” etkinliğinde tanıtılabileceğine işaret ediyor
Bu Skoda Superb 2024. Liftback ve station wagon resmi görsellerde gösterildi
ETİKETLENDİ:#teslaağ güvenliğiAjanAmaçlıbilgi Güvenliğibilgisayar GüvenliğiEpostafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKullananNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıkıştırmasınıVaryantıveri ihlaliYazılımyazılım güvenlik açığıYeniZPAQ
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir reklam engelleyici kullanırsanız YouTube artık can sıkıcı gecikmeler yaşayabilir – işte nedeni
Sonraki Makale Space Marine 2, 2024’ün İkinci Yarısına Ertelendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Evrensel Uzaktan Kumandanın İmkansız Hayali
Liste
Laduora Duo: 4’ü 1 Arada Saç ve Deri Bakımı ile Yenilenin!
Genel
Araştırmacılar eski telefonları ‘hesaplama platformu’na dönüştürüyor
Donanım
Beyefendilere Özel Teknoloji Kodları Yayınlandı
Oyun
Kripto Borsaları Hisse Senedi Aracılarına Dönüşüyor: Sebepler Neler?
Finans
OpenAI’ye 42 eyalet başsavcısından geniş kapsamlı soruşturma
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?